دودة حاسوبية


دودة الحاسوب هي برنامج خبيث مستقل يتكاثر ذاتيًا لينتشر إلى أجهزة حاسوب أخرى. [ 1 ] غالبًا ما تستخدم شبكة الحاسوب للانتشار، معتمدةً على ثغرات أمنية في الحاسوب المستهدف للوصول إليها. تستخدم هذه الدودة هذا الجهاز كخادم لفحص أجهزة حاسوب أخرى وإصابتها. عند السيطرة على هذه الأجهزة المصابة، تستمر الدودة في فحص أجهزة أخرى وإصابتها باستخدام هذه الأجهزة كخوادم، ويستمر هذا السلوك. [ 2 ] تستخدم ديدان الحاسوب أساليب تكرارية لنسخ نفسها دون الحاجة إلى برامج مضيفة، وتوزع نفسها بالاعتماد على مزايا النمو الأسي ، وبالتالي تسيطر على المزيد من أجهزة الحاسوب وتصيبها في وقت قصير. [ 3 ] تُلحق الديدان دائمًا ضررًا ما بالشبكة، ولو كان ذلك باستهلاك النطاق الترددي فقط ، بينما تُتلف الفيروسات الملفات أو تُعدّلها دائمًا على الحاسوب المستهدف.
صُممت العديد من الديدان فقط للانتشار، ولا تسعى لتغيير الأنظمة التي تمر عبرها. ومع ذلك، وكما أظهرت دودة موريس وديدان مايدوم ، حتى هذه الديدان "الخالية من الحمولة" يمكن أن تُسبب اضطرابًا كبيرًا من خلال زيادة حركة مرور الشبكة وآثار أخرى غير مقصودة.
تاريخ
يُعتقد عمومًا أن أول دودة حاسوبية على الإطلاق هي نسخة ذاتية التكاثر من برنامج Creeper، ابتكرها راي توملينسون وبوب توماس في شركة BBN عام 1971 للتكاثر عبر شبكة ARPANET . [ 4 ] [ 5 ] كما ابتكر توملينسون أول برنامج مضاد للفيروسات ، أطلق عليه اسم Reaper ، لحذف برنامج Creeper.
استُخدم مصطلح "دودة" لأول مرة بهذا المعنى في رواية جون برونر " راكب الموجة الصادمة " الصادرة عام 1975. في الرواية، يصمم نيكولاس هافلينجر دودة لجمع البيانات ويطلقها انتقامًا من أصحاب النفوذ الذين يديرون شبكة معلومات إلكترونية وطنية تُشجع على التوافق الجماعي. "لديك أكبر دودة على الإطلاق طليقة في الشبكة، وهي تُخرب تلقائيًا أي محاولة لمراقبتها. لم تكن هناك دودة برأس بهذه القوة أو ذيل بهذا الطول!" [ 6 ] "ثم أدرك الحل، وكاد يضحك. لقد لجأ فلوكنر إلى إحدى أقدم الحيل، وأطلق في الشبكة القارية دودة شريطية ذاتية التكاثر، ربما يقودها فريق تشهير "مستعار" من شركة كبرى، والتي ستنتقل من مركز اتصال إلى آخر في كل مرة يُدخل فيها رمز بطاقته الائتمانية على لوحة المفاتيح. قد يستغرق قتل دودة كهذه أيامًا، وأحيانًا أسابيع." [ 6 ]
كان مركز أبحاث زيروكس بارك يدرس استخدام برامج "الديدان" للحوسبة الموزعة في عام 1979. [ 7 ]
في الثاني من نوفمبر عام ١٩٨٨، أطلق روبرت تابان موريس ، طالب الدراسات العليا في علوم الحاسوب بجامعة كورنيل ، ما عُرف لاحقًا باسم دودة موريس ، مُعطِّلًا العديد من أجهزة الحاسوب المتصلة بالإنترنت آنذاك، والتي قُدِّر عددها في ذلك الوقت بعُشر إجمالي الأجهزة المتصلة. [ ٨ ] خلال إجراءات الاستئناف في قضية موريس، قدَّرت محكمة الاستئناف الأمريكية تكلفة إزالة الدودة من كل جهاز مُثبَّت بما يتراوح بين ٢٠٠ و٥٣٠٠٠ دولار أمريكي؛ وقد حفَّز هذا العمل إنشاء مركز تنسيق الاستجابة لحوادث أمن الحاسوب (CERT) [ ٩ ] وقائمة بريدية خاصة بفيروسات الفاج. [ ١٠ ] أصبح موريس نفسه أول شخص يُحاكم ويُدان بموجب قانون الاحتيال وإساءة استخدام الحاسوب لعام ١٩٨٦. [ ١١ ]
كونفيكر ، دودة حاسوبية اكتُشفت عام 2008، استهدفت بشكل أساسي أنظمة تشغيل مايكروسوفت ويندوز ، وهي دودة تستخدم ثلاث استراتيجيات انتشار مختلفة: الاستكشاف المحلي، والاستكشاف في الجوار، والاستكشاف العالمي. [ 12 ] اعتُبرت هذه الدودة وباءً هجينًا، إذ أصابت ملايين الحواسيب. يُستخدم مصطلح "الوباء الهجين" نظرًا للطرق الثلاث المنفصلة التي استخدمتها للانتشار، والتي اكتُشفت من خلال تحليل الشفرة. [ 13 ]
سمات
استقلال
تتطلب فيروسات الحاسوب عمومًا برنامجًا مضيفًا. [ 14 ] يكتب الفيروس شفرته الخاصة في البرنامج المضيف. عند تشغيل البرنامج، يُنفَّذ برنامج الفيروس المكتوب أولًا، مما يُسبب العدوى والضرر. أما الدودة، فلا تحتاج إلى برنامج مضيف، لأنها برنامج مستقل أو جزء من الشفرة. لذلك، فهي غير مقيدة بالبرنامج المضيف ، بل يمكنها العمل بشكل مستقل وشن هجمات نشطة. [ 15 ] [ 16 ]
استغلال الهجمات
لأن الديدان لا تتقيد بالبرنامج المضيف، فإنها تستطيع استغلال ثغرات أنظمة التشغيل المختلفة لشن هجمات فعّالة. على سبيل المثال، يستغل فيروس " نيمدا " هذه الثغرات للهجوم.
تعقيد
تُدمج بعض الديدان مع نصوص برمجية لصفحات الويب، وتُخفى داخل صفحات HTML باستخدام VBScript و ActiveX وتقنيات أخرى. عندما يدخل المستخدم إلى صفحة ويب تحتوي على فيروس، يستقر الفيروس تلقائيًا في الذاكرة وينتظر تفعيله. كما توجد بعض الديدان التي تُدمج مع برامج أبواب خلفية أو أحصنة طروادة ، مثل " Code Red ". [ 17 ]
العدوى
تُعدّ الديدان أكثر عدوى من الفيروسات التقليدية. فهي لا تُصيب أجهزة الكمبيوتر المحلية فحسب، بل تُصيب أيضًا جميع الخوادم والعملاء على الشبكة المُتصلة بالكمبيوتر المحلي. وتنتشر الديدان بسهولة عبر المجلدات المُشتركة ، ورسائل البريد الإلكتروني ، [ 18 ] وصفحات الويب الخبيثة، والخوادم التي تحتوي على عدد كبير من الثغرات الأمنية في الشبكة. [ 19 ]
ضرر
يُشار عادةً إلى أي كود مصمم للقيام بأكثر من مجرد نشر الدودة باسم " الحمولة ". قد تقوم الحمولات الخبيثة النموذجية بحذف الملفات على نظام مضيف (مثل دودة ExploreZip )، أو تشفير الملفات في هجوم برامج الفدية (مثل دودة WannaCry )، أو استخراج البيانات مثل المستندات السرية أو كلمات المرور. [ 20 ]
قد تقوم بعض الديدان بتثبيت باب خلفي ، مما يسمح لمنشئ الدودة بالتحكم عن بُعد في الحاسوب كجهاز " زومبي ". تُعرف شبكات هذه الأجهزة عادةً باسم شبكات البوت ، وتُستخدم بكثرة لأغراض خبيثة متعددة، بما في ذلك إرسال البريد العشوائي أو شنّ هجمات حجب الخدمة . [ 21 ] [ 22 ] [ 23 ]
تهاجم بعض الديدان الخبيثة الخاصة الأنظمة الصناعية بطريقة مُستهدفة. انتشر فيروس ستوكسنت بشكل أساسي عبر الشبكات المحلية (LAN) ووحدات التخزين المحمولة المصابة، حيث لم تكن أهدافه متصلة بشبكات غير موثوقة، مثل الإنترنت. يستطيع هذا الفيروس تدمير برامج التحكم الأساسية في الإنتاج التي تستخدمها شركات الكيماويات وتوليد الطاقة ونقلها في مختلف دول العالم - في حالة ستوكسنت، كانت إيران وإندونيسيا والهند الأكثر تضررًا - حيث استُخدم لإصدار أوامر لمعدات أخرى في المصنع، وإخفاء هذه الأوامر عن الاكتشاف. استغل ستوكسنت ثغرات أمنية متعددة وأربع ثغرات استغلالية غير معروفة (مثل:يُستخدم هذا الفيروس في أنظمة ويندوز وأنظمة سيمنز SIMATICWinCC لمهاجمة وحدات التحكم المنطقية القابلة للبرمجة المدمجة في الآلات الصناعية. ورغم أن هذه الأنظمة تعمل بشكل مستقل عن الشبكة، إلا أنه في حال إدخال المشغل لمحرك أقراص مصاب بالفيروس في منفذ USB الخاص بالنظام، سيتمكن الفيروس من السيطرة على النظام دون أي متطلبات أو تنبيهات تشغيلية أخرى. [ 24 ] [ 25 ] [ 26 ]
التدابير المضادة
تنتشر الديدان باستغلال الثغرات الأمنية في أنظمة التشغيل. تُصدر الشركات التي تعاني من مشاكل أمنية تحديثات أمنية دورية [ 27 ] (انظر " تحديثات الثلاثاء ")، وإذا تم تثبيت هذه التحديثات على جهاز، فلن تتمكن غالبية الديدان من الانتشار إليه. أما إذا تم الكشف عن ثغرة أمنية قبل إصدار التحديث الأمني من قِبل الشركة، فقد يصبح هجوم اليوم الصفري ممكنًا.
ينبغي على المستخدمين توخي الحذر عند فتح رسائل البريد الإلكتروني غير المتوقعة، [ 28 ] [ 29 ] وعدم تشغيل الملفات أو البرامج المرفقة، أو زيارة المواقع الإلكترونية المرتبطة بهذه الرسائل. مع ذلك، وكما هو الحال مع دودة ILOVEYOU ، ومع تزايد انتشار هجمات التصيد الاحتيالي وفعاليتها ، لا يزال من الممكن خداع المستخدم النهائي لتشغيل برامج ضارة.
تُعد برامج مكافحة الفيروسات وبرامج مكافحة التجسس مفيدة، ولكن يجب تحديثها باستمرار بملفات أنماط جديدة كل بضعة أيام على الأقل. كما يُنصح باستخدام جدار الحماية .
يمكن للمستخدمين تقليل خطر الديدان عن طريق تحديث نظام تشغيل أجهزة الكمبيوتر الخاصة بهم والبرامج الأخرى، وتجنب فتح رسائل البريد الإلكتروني غير المعروفة أو غير المتوقعة، وتشغيل جدار الحماية وبرامج مكافحة الفيروسات. [ 30 ]
تشمل تقنيات التخفيف ما يلي:
- قوائم التحكم بالوصول في أجهزة التوجيه والمحولات
- مرشحات الحزم
- برامج خدمة الشبكة التي تدعم TCP Wrapper / ACL
- برنامج EPP / EDR
- طريق صفري
يمكن أحيانًا اكتشاف الإصابات من خلال سلوكها، حيث تقوم عادةً بمسح الإنترنت عشوائيًا بحثًا عن أجهزة مضيفة ضعيفة لإصابتها. [ 31 ] [ 32 ] بالإضافة إلى ذلك، يمكن استخدام تقنيات التعلم الآلي لاكتشاف الديدان الجديدة، من خلال تحليل سلوك الحاسوب المشتبه به. [ 33 ]
الديدان المفيدة
الدودة المفيدة أو الدودة المضادة هي دودة مصممة لأداء وظيفة يراها مُنشئها مفيدة، وإن لم يكن ذلك بالضرورة بإذن مالك الحاسوب المُشغِّل. منذ الأبحاث الأولى حول الديدان في مركز أبحاث زيروكس بارك ، بُذلت محاولات لإنشاء ديدان مفيدة. سمحت هذه الديدان لجون شوخ وجون هوب باختبار مبادئ الإيثرنت على شبكتهما من حواسيب زيروكس ألتو . [ 34 ] وبالمثل، حاولت عائلة ديدان ناتشي تنزيل وتثبيت تحديثات من موقع مايكروسوفت الإلكتروني لإصلاح الثغرات الأمنية في النظام المُضيف عن طريق استغلال تلك الثغرات نفسها. [ 35 ] عمليًا، ورغم أن هذا قد يكون قد جعل هذه الأنظمة أكثر أمانًا، إلا أنه ولّد حركة مرور شبكية كبيرة، وأعاد تشغيل الجهاز أثناء عملية التحديث، ونفّذ عمله دون موافقة مالك الحاسوب أو مُستخدمه. ومن الأمثلة الأخرى على هذا النهج قيام نظام تشغيل Roku بتصحيح ثغرة تسمح بتجذير النظام عبر تحديث قنوات شاشة التوقف، حيث تحاول شاشة التوقف الاتصال بشبكة Telnet وتصحيح الجهاز. [ 36 ] وبغض النظر عن حمولتها أو نوايا مطوريها، يعتبر خبراء الأمن جميع الديدان برامج ضارة .
اقترحت إحدى الدراسات أول دودة حاسوبية تعمل على الطبقة الثانية من نموذج OSI (طبقة ربط البيانات)، مستخدمة معلومات الطوبولوجيا مثل جداول ذاكرة الوصول العشوائي للمحتوى (CAM) ومعلومات الشجرة الممتدة المخزنة في المحولات لنشرها واستكشاف العقد الضعيفة حتى تغطي شبكة المؤسسة. [ 37 ]
استُخدمت برامج مكافحة الديدان للتصدي لآثار ديدان Code Red و Blaster و Santy [ 38 ] . تُعدّ Welchia مثالًا على دودة مفيدة [ 39 ] . باستغلالها لنفس الثغرات التي استغلتها دودة Blaster ، أصابت Welchia أجهزة الكمبيوتر وبدأت تلقائيًا بتنزيل تحديثات أمان Microsoft لنظام Windows دون موافقة المستخدمين. تُعيد Welchia تشغيل أجهزة الكمبيوتر المصابة تلقائيًا بعد تثبيت التحديثات. وكان أحد هذه التحديثات هو التصحيح الذي أصلح الثغرة الأمنية [ 39 ] .
ومن الأمثلة الأخرى على الديدان المفيدة: "Den_Zuko" و"Cheeze" و"CodeGreen" و"Millenium". [ 39 ]
تدعم ديدان الفن الفنانين في أداء أعمال فنية عابرة واسعة النطاق. فهي تحول أجهزة الكمبيوتر المصابة إلى عقد تساهم في العمل الفني. [ 40 ]
انظر أيضاً
- قائمة ديدان الحاسوب
- بلو كيب
- شبكة الروبوتات
- كود شيكارا (الدودة)
- مراقبة الحاسوب والشبكة
- فيروسات الحاسوب
- أمن الحاسوب
- البريد الإلكتروني العشوائي
- بابا نويل (دودة حاسوبية)
- آلة ذاتية التكاثر
- عملية احتيال للدعم الفني – مكالمات هاتفية غير مرغوب فيها من شخص ينتحل صفة "الدعم الفني"، ويدعي أن جهاز الكمبيوتر مصاب بفيروس أو به مشاكل أخرى
- التسلسل الزمني لفيروسات الحاسوب والديدان
- حصان طروادة (في مجال الحوسبة)
- اختبار ذاكرة الديدان
- دودة XSS
- زومبي (علوم الحاسوب)
مراجع
- ↑ باروايز، مايك. "ما هو فيروس الإنترنت؟" . بي بي سي. مؤرشف من الأصل في 24 مارس 2015. تم الاطلاع عليه في 9 سبتمبر 2010 .
- ↑ تشانغ، تشانغوانغ؛ تشو، شي؛ تشين، بنجامين م. (15 مايو 2015). "الأوبئة الهجينة - دراسة حالة عن دودة الحاسوب كونفيكر" . PLOS ONE . 10 (5) e0127478. arXiv : 1406.6046 . Bibcode : 2015PLoSO..1027478Z . doi : 10.1371/journal.pone.0127478 . ISSN 1932-6203 . PMC 4433115. PMID 25978309 .
- ↑ ماريون، جان إيف (28 يوليو 2012). "من آلات تورينج إلى فيروسات الحاسوب" . المعاملات الفلسفية للجمعية الملكية أ: العلوم الرياضية والفيزيائية والهندسية . 370 (1971): 3319-3339 . رمز Bibcode : 2012RSPTA.370.3319M . doi : 10.1098/rsta.2011.0332 . ISSN 1364-503X . PMID 22711861 .
- ↑ حوليات معهد مهندسي الكهرباء والإلكترونيات لتاريخ الحوسبة . المجلد 27-28 . جمعية الحاسبات التابعة لمعهد مهندسي الكهرباء والإلكترونيات. 2005. ص 74.
[...] أدى انتقال الفيروس من جهاز إلى آخر إلى تجربة برنامج
Creeper
، الذي أصبح أول فيروس حاسوبي في العالم: وهو عبارة عن عملية حسابية تستخدم الشبكة لإعادة إنشاء نفسها على عقدة أخرى، وتنتشر من عقدة إلى أخرى. ولا يزال رمز المصدر لبرنامج Creeper مجهولاً.
- ↑ من أول بريد إلكتروني إلى أول فيديو على يوتيوب: تاريخ شامل للإنترنت . توم ميلتزر وسارة فيليبس. صحيفة الغارديان . ٢٣ أكتوبر ٢٠٠٩
- 1 2 برونر، جون (1975). راكب الموجة الصدمية . نيويورك: كتب بالانتين. ISBN 978-0-06-010559-4.
- ↑ ج. بوستل (17 مايو 1979). ملاحظات اجتماع الإنترنت 8، 9، 10، و11 مايو 1979. IETF . ص 5. doi : 10.17487/RFC2555 . RFC 2555 .
- ↑ "الغواصة" . www.paulgraham.com .
- ↑ "أمن الإنترنت" . مركز تنسيق الاستجابة للطوارئ الحاسوبية/مركز التنسيق . مؤرشف من الأصل بتاريخ 15 أبريل 1998. تم الاطلاع عليه بتاريخ 8 يونيو 2010 .
- ↑ "قائمة بريدية خاصة بفيروسات الفاج" . securitydigest.org. مؤرشف من الأصل بتاريخ 26-07-2011 . تم الاطلاع عليه بتاريخ 17-09-2014 .
- ↑ دريسلر، ج. (2007). "الولايات المتحدة ضد موريس". قضايا ومواد في القانون الجنائي . سانت بول، مينيسوتا: تومسون/ويست. ISBN 978-0-314-17719-3.
- ↑ تشانغ، تشانغوانغ؛ تشو، شي؛ تشين، بنجامين م. (15 مايو 2015). "الأوبئة الهجينة - دراسة حالة عن دودة الحاسوب كونفيكر" . PLOS ONE . 10 (5) e0127478. arXiv : 1406.6046 . Bibcode : 2015PLoSO..1027478Z . doi : 10.1371/journal.pone.0127478 . ISSN 1932-6203 . PMC 4433115. PMID 25978309 .
- ↑ تشانغ، تشانغوانغ؛ تشو، شي؛ تشين، بنجامين م. (15 مايو 2015). صن، غوي-كوان (محرر). " الأوبئة الهجينة - دراسة حالة عن دودة الحاسوب كونفيكر" . PLOS ONE . 10 (5) e0127478. arXiv : 1406.6046 . Bibcode : 2015PLoSO..1027478Z . doi : 10.1371/journal.pone.0127478 . ISSN 1932-6203 . PMC 4433115. PMID 25978309 .
- ↑ "الديدان مقابل الفيروسات: ما الفرق وهل يهم ؟" . تم الاطلاع عليه بتاريخ 8 أكتوبر 2021 .
- ↑ يو، سانغ سو. (2012). علوم الحاسوب وتطبيقاتها: CSA 2012، جيجو، كوريا، 22-25.11.2012 . سبرينغر. ص. 515. ردمك 978-94-007-5699-1. OCLC 897634290 .
- ↑ يو، وي؛ تشانغ، نان؛ فو، شينوين؛ تشاو، وي (أكتوبر 2010). "الديدان ذاتية الانضباط والتدابير المضادة: النمذجة والتحليل". معاملات IEEE في الأنظمة المتوازية والموزعة . 21 (10): 1501-1514 . Bibcode : 2010ITPDS..21.1501Y . doi : 10.1109/tpds.2009.161 . ISSN 1045-9219 . S2CID 2242419 .
- ↑ بروكس، ديفيد ر. (2017)، "مقدمة إلى لغة HTML"، البرمجة بلغة HTML وPHP ، مواضيع جامعية في علوم الحاسوب، دار نشر سبرينغر الدولية، ص 1-10 ، doi : 10.1007/978-3-319-56973-4_1 ، ISBN 978-3-319-56972-7
- ↑ دينغ، يو؛ باي، يونغ تشن؛ لي، تشانغ قوه (2021-11-09). "تقدير معلمات نموذج دودة حاسوبية قابلة للإصابة - مصابة - متعافية - ميتة" . المحاكاة . 98 (3): 209-220 . doi : 10.1177/00375497211009576 . ISSN 0037-5497 . S2CID 243976629 .
- ↑ لوتون، جورج (يونيو 2009). "على درب دودة كونفيكر". مجلة الكمبيوتر . 42 (6): 19-22 . رمز Bibcode : 2009Compr..42f..19L . doi : 10.1109/mc.2009.198 . ISSN 0018-9162 . S2CID 15572850 .
- ↑ "ما هي الحمولة الخبيثة؟" . www.cloudflare.com . تم الاطلاع عليه بتاريخ 2025-01-02 .
- ↑ راي، تيرنان (18 فبراير 2004). "الأعمال والتكنولوجيا: فيروسات البريد الإلكتروني تُلام على الارتفاع الحاد في الرسائل المزعجة" . صحيفة سياتل تايمز . مؤرشف من الأصل في 26 أغسطس 2012. تم الاطلاع عليه في 18 مايو 2007 .
- ↑ ماكويليامز، برايان (9 أكتوبر 2003). "جهاز إخفاء مصمم لمرسلي البريد العشوائي" . وايرد .
- ↑ "التحقيق في تهديدات القرصنة الإلكترونية لشركات المراهنات" . بي بي سي نيوز . 23 فبراير 2004.
- ↑ برونك، كريستوفر؛ تيك-رينغاس، إينيكين (مايو 2013). "الهجوم السيبراني على أرامكو السعودية". مجلة سرفايفل . 55 (2): 81-96 . doi : 10.1080/00396338.2013.784468 . ISSN 0039-6338 . S2CID 154754335 .
- ↑ ليندسي، جون ر. (يوليو 2013). "ستوكسنت وحدود الحرب السيبرانية". دراسات الأمن . 22 (3): 365-404 . doi : 10.1080/09636412.2013.816122 . ISSN 0963-6412 . S2CID 154019562 .
- ↑ وانغ، غوانغوي؛ بان، هونغ؛ فان، مينغيو (2014). "التحليل الديناميكي لرمز خبيث مشتبه به من نوع ستوكسنت". وقائع المؤتمر الدولي الثالث لعلوم الحاسوب وأنظمة الخدمات . المجلد 109. باريس، فرنسا: مطبعة أتلانتس. doi : 10.2991/csss-14.2014.86 . ISBN 978-94-6252-012-7.
- ↑ "قائمة أرقام التعريف الأمريكية" . أوبونتو . تم الاسترجاع في 10-06-2012 .
- ↑ "وصف التهديد: دودة البريد الإلكتروني" . مؤرشف من الأصل بتاريخ 16 يناير 2018. تم الاطلاع عليه بتاريخ 25 ديسمبر 2018 .
- ↑ " وصف دودة البريد الإلكتروني: VBS/LoveLetter | مختبرات F-Secure" . www.f-secure.com
- ↑ "دودة الحاسوب" . فيراكود. 2014-02-02. مؤرشف من الأصل في 2026-01-02 . تم الاسترجاع في 2015-04-04 .
- ↑ سيلك، إس إتش؛ شروف، إن بي؛ باغشي، إس. (2008). "نمذجة واحتواء الديدان آليًا". معاملات IEEE في الحوسبة الموثوقة والآمنة . 5 (2): 71-86 . Bibcode : 2008ITDSC...5...71S . doi : 10.1109/tdsc.2007.70230 .
- ↑ "طريقة جديدة لحماية شبكات الحاسوب من ديدان الإنترنت" . نيوزوايز . تم الاطلاع عليه في 5 يوليو 2011 .
- ↑ موسكوفيتش، روبرت؛ إيلوفيتشي، يوفال؛ روكاش، ليور (2008). "الكشف عن ديدان الحاسوب غير المعروفة بناءً على التصنيف السلوكي للمضيف". الإحصاءات الحاسوبية وتحليل البيانات . 52 (9): 4544-4566 . doi : 10.1016/j.csda.2008.01.028 . S2CID 1097834 .
- ↑ شوتش، جون؛ هوب، جون (مارس 1982). "برامج "الديدان" - تجربة مبكرة مع الحوسبة الموزعة" . اتصالات رابطة مكائن الحوسبة . 25 (3): 172-180 . doi : 10.1145/358453.358455 . S2CID 1639205 .
- ↑ "تحذير من فيروس دودة ناتشي" . مايكروسوفت.
- ↑ "Root My Roku" . GitHub .
- ↑ السلوم، ز.س.؛ وولثوسن، س.د. (2010). "وكيل اكتشاف الثغرات الأمنية ذاتي التكرار قائم على طبقة الربط". ندوة IEEE حول الحوسبة والاتصالات . ص 704. doi : 10.1109/ISCC.2010.5546723 . ISBN 978-1-4244-7754-8. S2CID 3260588 .
- ↑ "برامج مكافحة الديدان على موقع vnunet.com تتصدى لتهديد Code Red" . 14 سبتمبر 2001. مؤرشف من الأصل في 14 سبتمبر 2001.
- 1 2 3 دودة ويلشيا . 18 ديسمبر 2003. ص 1. تم الاطلاع عليه في 9 يونيو 2014 .
- ↑ أيكوك، جون (2022-09-15). "رسم الإنترنت" . ليوناردو . 42 (2): 112-113 – عبر MUSE .
روابط خارجية
- دليل البرامج الضارة (رابط مؤرشف) - دليل لفهم وإزالة ومنع الإصابات بالديدان على موقع Vernalex.com.
- "برامج 'الديدان' - تجربة مبكرة مع الحوسبة الموزعة" ، جون شوخ وجون هوب، اتصالات ACM ، المجلد 25 العدد 3 (مارس 1982)، ص 172-180.
- "الحالة التي تدعو إلى استخدام الدفاعات متعددة الطبقات لوقف الديدان" ، تقرير غير مصنف من وكالة الأمن القومي الأمريكية (NSA)، 18 يونيو 2004.
- تطور الديدان (رابط مؤرشف)، ورقة بحثية من تأليف جاغو مانسكالشي حول التهديدات الرقمية، 31 مايو 2009.
- دراسة شاملة عن دودة الحاسوب ، بقلم فاليامال.ن
- كيفية إزالة دودة الكمبيوتر
- دودة موريس
- ديدان الحاسوب
- الاختراقات الأمنية
- أنواع البرامج الضارة
