随着Nimda传播势头变缓,受其感染的公司清理了它们的计算机系统,在周四已基本将此可怕的程序清除掉了。
互联网数据分析合作联盟的资深研究员David Moore说:“在Nimda传播六个小时后,我们看到它开始撤退。”该联盟是位于圣地亚哥的加利福尼亚大学一个超级计算机研究中心。CAIDA(the Cooperative Association for Internet Data)的分析显示,周二中午病毒传 播达到顶峰,之后,有所减缓。Moore说:“Nimda蠕虫比红色代码传播更快更具影响力。在周二,蠕虫开始传播,CAIDA检测出的被感染的计算机数量迅速升至顶点,达15万台。到周四为止,数量几乎降到了5万台。”
防病毒软件公司声称,Nimda从开始传播到新的感染出现的时间远远小于48小时。“今天我们大多数是为公司清理计算机系统,传播已经渐渐停止,我们会得到新的报告,但与第一天的报告结果肯定完全不同了。”
Nimda于周二早上迅速传播,通过互联网感染了PC和服务器。该蠕虫也称为Readme.exe和W32.Nimda,它是第一个可以在四种不同的操作系统上传播的蠕虫,它不但可以感染Windows 95、Windows 98, Windows Me和Windows 2000还可以感染运行Windows 2000的服务器。蠕虫以一个附件的形式通过电子邮件传播,它扫描有漏洞的Web服务器,然后就会将其感染,该服务器运行的是微软的互联网信息服务器(Internet Information Server)软件。蠕虫将自己拷贝到网络上共享的驱动器上,并将Javascript代码附加到网页上,当网上冲浪者浏览此网页时会将蠕虫下载到计算机上。在被感染的机器上,蠕虫覆盖到几个重要的文件并将原本附加到HTML文件上。
据网络联盟的Gullott称,尽管蠕虫在美国渐渐消失了,但美国仍未摆脱其影响,在美国每五个公司中就有一个公司在世界的不同地方的分公司受到感染,美国想解决这样的问题更有难度。(吉纳)(责任编辑:Jane)
订短信头条新闻 天下大事尽在掌握!
|