Virus112 har udsendt en advarsel om en ny virus, døbt Nimda (admin stavet bagfra), der inficerer webservere og spreder sig ved at lægge sig som det første på hjemmesiden. Endnu foreligger kun meget få informationer om den nye virus. Den bruger nye metoder som man ikke har set før.
"Der er mange skandinaviske hjemmesider der er ramt af Nimda, så der er stort potentiale for spredning. Vi anbefaler at man ikke går på nettet med Internet Explorer indtil der er flere informationer," siger Heini Zachariassen fra Virus112.
Sikkerhedsfirmaet fortæller også virussen spredes gennem en vedhæftet fil som hedder readme.exe. Den bruger samtidig et script der minder om CodeRed, hvor den prøver at udnytte forskellige sårbarheder til at inficere web-serveren.
Internet Explorer kan beskyttes ved at deaktivere Active Scripting. En vejledning findes på nedenstående adresse, hvor du også kontrollere, om en web-side er ramt af Nimda.
Nimdas server-komponent udnytter et ældre sikkerhedshul i Microsoft IIS kaldet "Unicode Directory Travelsal". Det anbefales at installere alle patches fra Microsoft på servere for at blokere Nimda.