Sicherheitsexperten warnen vor einem erneuten Ausbruch des Nimda-Wurms, der in der vergangenen Woche zahlreiche Unternehmen lahm gelegt hatte. Nach ihren Erkenntnissen aktiviert sich der malicious code nach zehn Tagen auf einem Wirts-Rechner neu und setzt die Infektionskette wieder in Gang.

Der Technologie-Chef des Sicherheits-Unternehmens Securityfocus, Elias Levy, erklärte, er erwarte eine weniger intensive Verbreitungswelle, da Teile von Nimda auf einem Rechner aktiv bleiben und ein infizierter Rechner so leicht ausgemacht werden kann. „Wir erwarten nicht, dass es das Ausmaß der originalen Epidemie erreicht“, sagte Levy. „Aber wir werden vermutlich einen leichten Anstieg der Infektionen erleben.“

Auch andere Sicherheitsforscher warnten vor einem erneuten Infektionszyklus. „Der Virus legt eine Ruhephase von zehn Tagen ein“, warnte auch die Trend Micro-Sprecherin Eliza Hamlet. „Die Wiederinfizierungs-Phase wird fortlaufend sein, nicht so wie bei Code Red an bestimmten Tagen des Monats.“

Der in Nimda enthaltene Massenmailer sendet zehn Tage nach der ersten Infektion des Rechners eine neue Welle virenverseuchter Mails.

Nimda war zunächst am 18. September in den USA aufgetaucht und hatte sich dann rasant nach Asien und Europa verbreitet. Aufgrund seiner bisher einzigartigen Verbreitungsweise sowohl über das Internet, Netzwerk, E-Mail und über den Internet Information Server war es schwierig, dem malicious code sämtliche Infektionswege zu verbauen.

ZDNet hat alle Meldungen zu Nimda in einem News-Report zusammengefasst.

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

15 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

17 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

18 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

1 Tag ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

2 Tagen ago