Nimda:Nimda
Nimda第一次是在2001年9月18日出现的病毒,随着它在因特网上的传播,最终引起了整个网络的通信减缓,它的传播通过四个不同的方法,感染包扩微软的Web服务器在内的计算机,因特网信息服务器(IIS)和打开电子邮件附件的用户。和众多以前的病毒一样,Nimda的有效负载似乎是减缓通信本身-因此,除了消耗时间之外它不会出现破坏文件或者导致其他损坏,这种情况下它可能因为太慢而访问失败与服务器的联系或者因为通信损失会被服务器拒绝。由于Nimda是的多尖端分叉的攻击的,它似乎出现的同类型病毒里最麻烦的一个了。它的名字(是“admin”这个词的倒置)很明显是关于“admin.DLL”文件,当它运行的时候就会持续不断的繁殖病毒。 简述Nimda的工作原理:
最近更新时间:2008-06-17 EN
相关推荐
-
顺利部署SIEM的5个步骤
长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]
-
如何制定IAM程序战略
对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]
-
浏览器检测和响应完善安全计划
针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]
-
7个密码设置技巧和最佳做法
关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]