Hybrid-ormen Nimda spreder sig på mange forskellige måder. Den ligger i en vedhæftet fil, som ankommer per mail. Den inficerer gennem Internet Explorer, når man besøger en smittet webside. Den foretager portscanning for at inficere servere.
Indtil nu har smitten gennem inficerede vedhæftede filer ikke været særlig effektiv. Det skyldes måske, at den automatiske e-post spredning kun aktiveres hver 10. dag, fortæller flere virusanalytikere.
Nimda blev første gang opdaget den 18. september, og nu frygter mange, at den begynder at brede sig igen i dag eller i de kommende dage.
Internet-ormen kan kun sprede sig, hvis maskinen ikke er renset. Man kan undersøge, om pc'en er inficeret med Nimda, ved at søge efter filen riched20.dll. Hvis der er mere end et eksemplar af denne fil, så kan pc'en være inficeret med Nimda.
(Kilde: digitoday.no)