Ny farlig orm hærger

En ny virus ved navn Nimda spreder sig både gennem e-mail-klienter og gennem websites på servere.

indhold

En ny orm kaldet W32/Nimda@MM eller bare Nimda spreder sig med lynets hast over internettet. Ormen blev opdaget i går eftermiddags, men er allerede blevet sat til højeste risikofaktor hos flere anti-virus firmaer.

Ormen bruger alle kendte tricks for at sprede sig selv: Den spreder sig både gennem e-mail-klienter på almindelige Windows-pc'er og gennem IIS-servere. Ormen kan inficere computere med Windows 9x, ME, NT 4.0 og 2000.

Ormen spreder sig selv gennem e-mails, hvor den er vedhæftet som en eksekverbar fil, som formentlig hedder readme.exe. Ormen kan aktiveres allerede ved at den vises i preview-funktionen i Outlook Express. Den udnytter et kendt sikkerhedshul i Outlook og Oulook Express, men hvis man har opdateret klienten med rettelsen fra Microsoft, kan ormen ikke aktiveres automatisk.

Ormen udnytter flere kendte sikkerhedshuller i Microsofts Internet Information Servere (IIS) 4.0 eller 5.0 for først at inficere de pågældende servere og derefter bruge serverne til at sprede sig selv. Dette gøres gennem de browsere, som bruges til at surfe på de inficerede servere. Hvis websitet er inficeret, vil brugerne automatisk komme til at downloade en .eml fil, som indeholder ormen. Man kan deaktivere download af filer for at undgå dette.

Virussen spredes angiveligt kun gennem websider, hvis man benytter Internet Explorer version 5.01 og 5.5, der ikke er opdateret med Service Pack 2. På Microsofts site kan man læse, hvilke rettelser og opdateringer man skal bruge, hvis man har IIS servere.

Ormen overskriver eller ændrer flere vigtige systemfiler for at undgå at blive opdaget. Nogle nyhedstjenester skriver også, at ormen kan spredes via IRC og FTP.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job