Nieuw Nimda-virus gesignaleerd
Nimda.E verschilt alleen van zijn moeder door de namen van Windows-bestanden die het overschrijft. Zo is het actieve bestand mmr.exe uit de oer-Nimda vervangen door csrss.exe en readme.exe door sample.exe. Hoewel Nimda geen bestanden vernietigt, tast het zoveel programmatuur aan dat het moeilijk te verwijderen is. Anders dan Code Red, dat alleen servers belaagde, heeft het computervirus het ook op pc's gemunt. De worm verspreidt zich niet alleen via e-mail, maar ook via het web. Bezoekers van een geïnfecteerde website krijgen een pop-up-venster te zien, dat zich ongevraagd opent en de bezoeker vraagt een bestand te downloaden. Ook kan Nimda zelfstandig de computers van site-bezoekers infecteren. Nimda maakt gebruik van fouten in software van Microsoft. Antivirusmakers verwachten dat Nimda.E niet veel schade zal aanrichten bij bedrijven die maatregelen tegen zijn voorganger hebben genomen. (svm) Zie onze eerdere berichtgeving:Nimda verschrompelt - 1 oktober 2001