“尼姆达(概念)”病毒(Worm.Concept.57344)可以说是之前“欢乐时光”和“蓝色代码”的结合体,是一种会通过email电子邮件进行传播的恶意蠕虫,能感染使用微软软件的服务器和个人电脑。当用户邮件的正文为空时,似乎没有附件,实际上邮件中嵌入了病毒的执行代码。只要用户用OUTLOOK、OUTLOOK EXPRESS(没有安装微软的补丁包的情况下)收取邮件,在预览邮件时,病毒的执行代码就已经在不知不觉中执行了。执行时会将自身复制到临时目录下,再运行在临时目录中的副本。感染“尼姆达”病毒的主机,只要您一查看邮件,就会弹出一个对话框,随即病毒发作。它将自动读取您的信件,找到所有邮件中的邮箱地址和发件服务器地址,再利用这些地址将带有蠕虫病毒信件对外发送,而且在局域网内传播。您平时使用的即时聊天软件以及上传下载软件也能被它感染。另外,它还利用您的电脑,像“蓝色代码”那样随机攻击其他网站的服务器。
针对这一恶性病毒,中科网威在她的“火眼”网络安全评估分析系统上加强了对了“尼姆达”的检测,并且增加了独立的“尼姆达”病毒检测工具,检查远程主机是否被感染。
“尼姆达”检测工具使用方法:
1.在“IP地址”栏中输入待检查的主机的IP地址。
2.您可以选择是只检查该机器还是检查其所属网段的全部254台机器。
3.您还可以选择是直接检查还是只检查能PING到的机器(对防火墙后的机器,建议选择“直接检查”)。
4.单击“开始”,将显示每台主机的情况。
5.在检查结束前可以随时中止检查。