没有乱用盗版软件,没有打开不明来历电子邮件的附件,没有访问非法网站,仅仅因为打开了一个网页,你就“中毒”了!!!“尼姆达”简直让人瞠目结舌。近一段时期以来计算机病毒横行肆虐,CIH、欢乐时光、“先生”蠕虫、红色代码,警报频频,特别是目前正流行的尼姆达,让人谈“毒”色变,防不胜防,在全球各地已经造成了十亿多美元的损失。在以 “尼姆达”为代表的“网络病毒”出现后,人们有关病毒的概念发生了很大的改变,病毒开始实施“战略攻击”,会自己找上门来,而且由于网络的无国界性,导致传播速度非常惊人。
尼姆达蠕虫(又名Win32.Nimda,W32/Nimda@MM)是一种利用已知InternetExplorer和IIS系统的漏洞来进行传播的Internet蠕虫,它也可以象文件型病毒那样可以感染Win32可执行文件和以html,htm,asp为扩展名的文件。该蠕虫可以通过如下方式进入系统:一是受到感染的计算机会通过e-mail发送病毒副本来感染其他计算机用户,二是受到感染的计算机会通过寻找受到破坏的web服务器或利用已知的IIS服务器漏洞来传染其他的web服务器,最后一种方式是受到感染的计算机会搜索系统,找到共享的文件夹并向其中写入病毒文件。
最令人感到不安的是尼姆达病毒会自动扫描Internet,试图找到www主机,一旦找到这样的服务器,蠕虫便会利用已知的系统漏洞来感染该服务器,如果成功,蠕虫将会随机修改该站点的WEB页,当用户浏览该站点时,不知不觉中便被感染了!目前,尼姆达病毒经过改头换面,衍生了几种变种,变种蠕虫程序使用了不同的文件名称以及生成文件的大小都与以前不同,大有卷土重来之势。
病毒的出现并不可怕,可怕的是广大计算机用户对病毒的麻痹大意,没有树立正确的信息安全意识,防范于未然,甚至许多人还成为病毒的“帮凶”,无形中加速了病毒的传播。现在上海金诺网络安全技术发展股份有限公司的入侵检测系统KIDS和防火墙CyberwallPlus已能完全解决这类病毒威胁,能检测到尼姆达病毒的传播并进行有效封杀。