القدس (فيروس حاسوبي)

فيروس القدس هو فيروس DOS من نوع القنبلة المنطقية ، تم اكتشافه لأول مرة في الجامعة العبرية في القدس في أكتوبر 1987. [ 1 ] عند الإصابة، يصبح فيروس القدس مقيمًا في الذاكرة (يستخدم 2 كيلوبايت منها)، ثم يصيب جميع الملفات التنفيذية التي يتم تشغيلها، باستثناء ملف COMMAND.COM . [ 2 ] يزداد حجم ملفات COM بمقدار 1813 بايت عند إصابتها بفيروس القدس، ولا تُصاب مرة أخرى. أما الملفات التنفيذية ، فيزداد حجمها بمقدار 1808 إلى 1823 بايت في كل مرة تُصاب فيها، ثم تُصاب مرة أخرى في كل مرة يتم تحميلها حتى يصبح حجمها كبيرًا جدًا بحيث لا يمكن تحميلها في الذاكرة. تُصاب بعض ملفات .EXE ولكنها لا يزداد حجمها لأن عدة طبقات تلي ملف .EXE الأصلي في نفس الملف. في بعض الأحيان، تُصاب ملفات .EXE بشكل خاطئ، مما يتسبب في فشل تشغيل البرنامج بمجرد تنفيذه.

يستغلّ رمز الفيروس معالجة المقاطعات وخدمات DOS منخفضة المستوى الأخرى . على سبيل المثال، يمنع رمز الفيروس طباعة رسائل وحدة التحكم إذا لم يتمكن الفيروس من إصابة ملف على جهاز للقراءة فقط، مثل قرص مرن . ومن العلامات الدالة على إصابة الحاسوب كتابة رسالة الخطأ " Bad command or file name " بأحرف كبيرة، حيث تُكتب "Bad Command or file name".

يُعدّ فيروس القدس فريدًا من نوعه بين فيروسات تلك الحقبة، فهو عبارة عن قنبلة منطقية مُبرمجة للانفجار يوم الجمعة الموافق 13 من كل عام باستثناء عام 1987 (مما يجعل تاريخ تفعيله الأول هو 13 مايو 1988). [ 3 ] بمجرد تفعيله، لا يكتفي الفيروس بحذف أي برنامج تم تشغيله في ذلك اليوم، [ 4 ] بل يُصيب أيضًا ملفات .EXE بشكل متكرر حتى يصبح حجمها كبيرًا جدًا بالنسبة لجهاز الكمبيوتر. [ 5 ] هذه الخاصية تحديدًا، والتي لم تكن موجودة في جميع نسخ فيروس القدس، يتم تفعيلها بعد 30 دقيقة من إصابة النظام، مما يُبطئ جهاز الكمبيوتر المصاب بشكل ملحوظ، وبالتالي يُسهّل اكتشافه. [ 5 ] [ 6 ] يُعرف فيروس القدس أيضًا باسم "الصندوق الأسود" نظرًا للصندوق الأسود الذي يظهر أثناء عملية نقل البيانات. إذا كان النظام في وضع النص ، يُنشئ فيروس القدس مستطيلًا أسود صغيرًا من الصف 5، العمود 5 إلى الصف 16، العمود 16. بعد 30 دقيقة من تفعيل الفيروس، يتحرك هذا المستطيل لأعلى سطرين. [ 5 ]

نتيجةً لاختراق الفيروس لمقاطعة المؤقت منخفضة المستوى، تتباطأ أنظمة PC-XT إلى خُمس سرعتها الطبيعية بعد 30 دقيقة من تثبيت الفيروس، مع العلم أن هذا التباطؤ أقل وضوحًا على الأجهزة الأسرع. يحتوي الفيروس على شيفرة تدخل في حلقة معالجة في كل مرة يتم فيها تنشيط مؤقت المعالج.

تشمل الأعراض أيضًا انقطاعًا تلقائيًا لمحطات العمل عن الشبكات، وتكوين ملفات تخزين مؤقت كبيرة للطابعات . تحدث حالات الانقطاع لأن برنامج Jerusalem يستخدم وظائف DOS منخفضة المستوى " interrupt 21h " التي تتطلبها Novell NetWare وغيرها من تطبيقات الشبكات للاتصال بنظام الملفات.

كان فيروس القدس شائعًا جدًا في البداية (بالنسبة لفيروس في ذلك الوقت) وأدى إلى ظهور عدد كبير من المتغيرات. ومع ذلك، منذ ظهور نظام التشغيل ويندوز ، لم تعد مقاطعات نظام التشغيل DOS مستخدمة، لذا أصبح فيروس القدس ومتغيراته قديمة.

الأسماء المستعارة

  • 1808(EXE)، وذلك بسبب طول الفيروس الذي يبلغ 1808 بايت.
  • 1813(COM)، وذلك بسبب طول الفيروس الذي يبلغ 1813 بايت. [ 7 ]
  • الجمعة 13 (ملاحظة: يمكن أن يشير الاسم أيضًا إلى فيروسين لا علاقة لهما بالقدس: الجمعة 13-440/أوميغا والفيروس ب)، وذلك بسبب تاريخ بدء تشغيله يوم الجمعة 13.
  • الجامعة العبرية، كما اكتشفها الطلاب الذين التحقوا بالجامعة العبرية. [ 1 ]
  • إسرائيلي
  • يُعتقد أن منظمة التحرير الفلسطينية قد أنشأتها للاحتفال بيوم 13 مايو 1948، أي اليوم الذي يسبق يوم استقلال إسرائيل ، والذي يُعتقد أنه كان آخر يوم وُجدت فيه فلسطين كدولة. [ 7 ]
  • الروسية
  • السبت 14
  • يشير sUMsDos إلى جزء من شفرة الفيروس. [ 7 ]

المتغيرات

  • فيروس Get Password 1 (GP1): تم اكتشافه عام 1991، وهو فيروس خاص بنظام نوفيل نت وير، يحاول جمع كلمات المرور من واجهة سطر أوامر نت وير المخزنة في الذاكرة عند تسجيل دخول المستخدم، ثم يبثها إلى رقم منفذ محدد على الشبكة حيث يمكن لبرنامج مصاحب استعادتها. لا يعمل هذا الفيروس على إصدارات نوفيل 2.x والإصدارات الأحدث. [ 5 ]
  • فيروسات سوريف: هي نسخ بدائية من فيروس القدس. يُعتقد أن فيروس القدس مبني على سوريف-3، وهو عبارة عن قنبلة منطقية تُفعّل في يوم الجمعة الموافق 13 من الشهر ، مما يؤدي إلى إيقاف تشغيل الكمبيوتر في ذلك اليوم. ويستند سوريف-3 بدوره إلى سابقيه، سوريف-1 وسوريف-2، وهما قنبلتان منطقيتان تُفعّلان في 1 أبريل ( يوم كذبة أبريل )، حيث تظهر رسالة نصية تقول: "1 أبريل، ها ها، لديك فيروس!". [ 3 ] يصيب سوريف-1 ملفات .COM، بينما يصيب سوريف-2 ملفات .EXE، أما سوريف-3 فيصيب كلا النوعين من الملفات. وقد سُميت هذه الفيروسات بهذا الاسم نسبةً إلى عكس كلمة "فيروس". [ 7 ]
  • الأحد (يورو-صنداي): تم اكتشافه في نوفمبر 1989 [ 8 ] بعد ورود عدة تقارير متزامنة من سياتل ، واشنطن، الولايات المتحدة ، والمناطق المحيطة بها. وتم لاحقًا تتبع عدة تفشيات أخرى في سياتل، بما في ذلك فيروس AirCop ، إلى آسيا. يُعدّ الأحد نسخة مُعدّلة من فيروس القدس، حيث يُصيب الملفات بطريقة مُختلفة. وهو نوع من فيروسات ملفات البرامج، يُصيب ملفات .EXE و .COM و .OVL . وكما هو الحال مع فيروس القدس الأصلي، قد تتعرض الملفات المُصابة للتلف أحيانًا. يُعدّ الأحد أقل سهولة في التعرّف عليه من فيروس القدس الأصلي، ويعود ذلك جزئيًا إلى تصحيح الأخطاء، وجزئيًا إلى رداءة كتابة حمولته البرمجية وعدم قدرتها على التنفيذ. يُذكر أن كتابة كلمة "الأحد" بأحرف كبيرة أو صغيرة قد تختلف باختلاف النسخة. أدرجت منظمة "وايلد ليست"، المتخصصة في تتبع فيروسات الحاسوب، فيروس "صنداي" ضمن قائمة الفيروسات المنتشرة بأشكال مختلفة منذ وقت قصير بعد إنشاء القائمة وحتى عام ١٩٩٨. [ ٩ ] ومثل جميع فيروسات نظام التشغيل DOS، تأثر "صنداي" سلبًا مع ظهور نظام التشغيل ويندوز . يُعتبر الفيروس الآن قديمًا، على الرغم من شيوعه لدرجة أن استخدام ملفات كانت خاملة سابقًا أدى إلى إصابات حديثة. ومع ذلك، من غير المرجح حدوث أي شيء آخر غير تفشٍّ محلي.
    • تزداد أحجام ملفات COM و EXE بمقدار 1636 بايت. تزداد أحجام ملفات COM بمقدار ثابت، بينما تزداد أحجام ملفات EXE بمقدار يتراوح بين هذا المقدار و9 أو 10 بايت أقل. على عكس فيروس القدس الأصلي، لن تُصاب الملفات بالفيروس مرات عديدة.
    • سيتم جذب انتباه Interrupt 21.
    • ستحتوي الملفات المصابة على العبارة التالية: "اليوم هو يوم الأحد! لماذا تعمل بجد؟ العمل المتواصل دون راحة يجعلك شخصًا مملًا ! هيا بنا! لنخرج ونستمتع!"
    • بسبب خطأ في البرمجة، يفشل الفيروس في تنفيذ حمولته، المصممة للتشغيل أيام الأحد من كل عام باستثناء عام 1989. ويتمثل هذا في طباعة النص المشار إليه سابقًا على الشاشة ثم حذف جميع الملفات التي تم تشغيلها أثناء بقاء الفيروس في الذاكرة، كما كان يفعل فيروس القدس الأصلي كل يوم جمعة الموافق 13.
  • تنويعات يوم الأحد
    • Sunday.a: فيروس الأحد الأصلي.
    • Sunday.b: نسخة من برنامج Sunday تحتوي على وظيفة حذف البرامج.
    • Sunday.1.b: تحسين على Sunday.b يقوم بإصلاح خطأ يتعلق بمعالج الأخطاء الحرجة، والذي يتسبب في مشاكل على الأقراص المحمية ضد الكتابة.
    • Sunday.1.Tenseconds: نسخة معدلة من Sunday.a تحافظ على تأخير 10 ثوانٍ بين الرسائل وتجعل يوم الأحد هو اليوم 0 بدلاً من اليوم 7.
    • Sunday.2: نسخة معدلة من Sunday.a تقوم بزيادة حجم الملفات بمقدار 1733 بايت بدلاً من 1636 بايت الأصلية.
  • أناركيا: يبدأ ظهور أناركيا يوم الثلاثاء الموافق 13 من الشهر، وتستخدم رمز التعرف على الذات "أناركيا". [ 10 ]
  • PSQR (1720): يُصيب فيروس PQSR ملفات .COM و .EXE، ولكنه لا يُصيب ملفات التراكب أو ملف COMMAND.COM. يتسبب في زيادة حجم ملفات .COM المصابة بمقدار 1720 بايت، وملفات .EXE بمقدار 1719-1733 بايت. ينشط الفيروس يوم الجمعة الموافق 13 من الشهر، ويحذف أي ملف يتم تشغيله في ذلك اليوم. تُكتب بيانات غير ضرورية في سجل الإقلاع الرئيسي (MBR) والقطاعات التسعة التي تليه. يستخدم الفيروس "PQSR" كرمز تعريف ذاتي، وهو موجود في نهاية الملف. [ 11 ]
  • Frère: يعرض برنامج Frère برنامج Frère Jacques أيام الجمعة. [ 5 ] يزيد حجم ملفات .COM المصابة بمقدار 1813 بايت، وملفات .EXE بمقدار 1808-1822 بايت، ولكنه لا يصيب ملف COMMAND.COM. [ 12 ]
  • فيروس ويستوود (القدس-ويستوود؛ جيرو.ويستوود.1829) يتسبب في زيادة حجم الملفات بمقدار 1829 بايت. إذا كان الفيروس مقيمًا في الذاكرة، فإنه يحذف أي ملف يتم تشغيله يومالجمعة 13. [ 13 ] تم عزل الفيروس بواسطة طالب هندسة في جامعة كاليفورنيا في لوس أنجلوس (UCLA) اكتشفه في نسخة من برنامج "speed.com" موزعة مع لوحة أم جديدة؛ وقد تم اكتشافه في أغسطس 1990 في ويستوود، لوس أنجلوس، كاليفورنيا . ظهرت أولى علامات الإصابة بالفيروس عندما أبلغ إصدار مبكر من برنامج مايكروسوفت وورد عن فشل في التحقق من المجموع الاختباري الداخلي وفشل في التشغيل. أي ملف من أنواع COM أو EXE أو OVL يُصاب عند التشغيل، باستثناء COMMAND.COM . آلية الإصابة في ويستوود مُحسّنة عن آلية القدس الأصلية. كانت النسخة الأصلية تُعيد إصابة الملفات حتى تنمو إلى أحجام هائلة. أما ويستوود فيُصيب مرة واحدة فقط. وكما هو الحال مع معظم متغيرات القدس، يحتوي ويستوود على حمولة مدمرة. في كل يوم جمعة يوافق الثالث عشر من الشهر ، يتم تعطيل المقاطعة رقم 22 لحذف جميع البرامج التي تُنفذ في هذا التاريخ أثناء وجود الفيروس في الذاكرة. يُشبه فيروس ويستوود فيروس جيروزاليم وظيفيًا، لكن شفرته البرمجية تختلف اختلافًا كبيرًا في جوانب عديدة. ولهذا السبب، كان لا بد من تعديل توقيعات إزالة الفيروسات المستخدمة للكشف عن فيروس جيروزاليم الأصلي للكشف عن ويستوود. اعتادت منظمات مثل فايروس بوليتين استخدام ويستوود لاختبار برامج فحص الفيروسات وقدرتها على التمييز بين متغيرات جيروزاليم. لم تُبلغ وايلد ليست عن وجود ويستوود في الميدان. ومع ذلك، تم عزله بعد أن تسبب الفيروس في إصابات في مجتمع ويستوود. من غير المعروف مدى انتشار ويستوود خارج كاليفورنيا (مع وجود بعض التقارير في الولايات المجاورة)، خاصةً أنه يُشخص خطأً بسهولة على أنه جيروزاليم. منذ ظهور نظام ويندوز ، أصبحت حتى متغيرات جيروزاليم الناجحة نادرة بشكل متزايد. ولذلك، يُعتبر ويستوود قديمًا. تشمل خصائصه ما يلي:
    • ستزداد أحجام ملفات COM المنفذة بمقدار 1829 بايت؛ وستزداد أحجام ملفات EXE و OVL بمقدار يتراوح بين 1819 و 1829 بايت.
    • سيتم ربط المقاطعتين 8 و21؛ وفي يوم الجمعة الموافق 13، سيتم ربط المقاطعة 22 أيضًا.
    • بعد مرور ثلاثين دقيقة من استقرار الفيروس في الذاكرة، سيتباطأ النظام، وسيظهر مربع أسود صغير في الزاوية السفلية اليسرى من الجهاز، كما هو شائع بين معظم أنواع فيروس القدس.
  • فيروس القدس 11-30: يصيب هذا الفيروس ملفات .COM و .EXE وملفات التراكب، ولكنه لا يصيب ملف COMMAND.COM. ينتشر الفيروس في البرامج أثناء استخدامها، ويتسبب في زيادة حجم ملفات .COM المصابة بمقدار 2000 بايت، وزيادة حجم ملفات .EXE بمقدار 2000-2014 بايت. مع ذلك، وعلى عكس فيروس القدس الأصلي، لا يعيد هذا الفيروس إصابة ملفات .EXE. [ 14 ]
  • فيروس القدس-نهاية العالم: طُوّر هذا الفيروس في إيطاليا، ويصيب البرامج أثناء تشغيلها، ويُضيف عبارة "نهاية العالم!!" إلى الملفات المصابة. يتسبب في زيادة حجم ملفات .COM المصابة بمقدار 1813 بايت، وملفات .EXE بمقدار 1808-1822 بايت. كما يُمكنه إعادة إصابة ملفات .EXE، ويزيد حجم الملفات المصابة مسبقًا بمقدار 1808 بايت. [ 10 ]
  • القدس-VT1: إذا كان الفيروس مقيمًا في الذاكرة، فسيحذف أي ملف يتم تشغيله يوم الثلاثاء 1. [ 10 ]
  • فيروس القدس-T13: يتسبب هذا الفيروس في زيادة حجم ملفات .COM و .EXE بمقدار 1812 بايت. إذا كان الفيروس مقيمًا في الذاكرة، فسيحذف أي برنامج يتم تشغيله يوم الثلاثاء الموافق 13.
  • القدس - السبت 13: إذا كان الفيروس مقيمًا في الذاكرة، فسوف يحذف أي برنامج يتم تشغيله يوم السبت 13.
  • فيروس القدس التشيكي: يصيب هذا الفيروس ملفات .COM و .EXE، لكنه لا يصيب ملف COMMAND.COM. يتسبب في زيادة حجم ملفات .COM المصابة بمقدار 1735 بايت، وملفات .EXE بمقدار 1735-1749 بايت. لا يحذف البرامج التي يتم تشغيلها يوم الجمعة 13. يتميز فيروس القدس التشيكي برمز تعريف ذاتي وموضع رمز يختلفان عن فيروس القدس الأصلي، وغالبًا ما يتم اكتشافه كنسخة خاصة بيوم الأحد. [ 10 ]
  • فيروس القدس-نيميسيس: يقوم هذا الفيروس بإدخال السلسلتين "NEMESIS.COM" و"NOKEY" في الملفات المصابة. [ 10 ]
  • القدس - الكابتن تريبس: يحتوي برنامج القدس - الكابتن تريبس على السلسلتين "الكابتن تريبس" و"سبيتفاير". الكابتن تريبس هو اسم الطاعون الكارثي الموصوف في رواية ستيفن كينغ " الموقف ". إذا كان العام أي عام آخر غير 1990 وكان اليوم يوم جمعة في الخامس عشر أو بعده، فإن برنامج القدس - الكابتن تريبس يُنشئ ملفًا فارغًا بنفس اسم أي برنامج تم تشغيله في ذلك اليوم. في السادس عشر، يُعيد برنامج القدس - الكابتن تريبس برمجة وحدة تحكم الفيديو ، وفي عدة تواريخ أخرى، يُثبّت روتينًا في مؤقت الساعة يتم تفعيله عند مرور 15 دقيقة. يحتوي برنامج القدس - الكابتن تريبس على عدة أخطاء. [ 10 ]
  • فيروس القدس-ج: يتسبب هذا النوع في زيادة حجم ملفات .COM بمقدار 1237 بايت، وملفات .EXE بمقدار 1232 بايت تقريبًا. لا يُظهر الفيروس أي "تأثيرات القدس"، ونشأ في هونغ كونغ . [ 5 ]
  • فيروس القدس الأصفر (الكتلة المتنامية): يصيب فيروس القدس الأصفر ملفات .EXE و .COM. يزداد حجم ملفات .COM المصابة بمقدار 1363 بايت، بينما يزداد حجم ملفات .EXE بمقدار 1361-1375 بايت. يُنشئ فيروس القدس الأصفر مربعًا أصفر كبيرًا مع ظل في منتصف الشاشة، ويتسبب في توقف الكمبيوتر عن العمل. [ 15 ]
  • القدس - 25 يناير: إذا كان الفيروس مقيمًا في الذاكرة، فسينشط في 25 يناير وسيحذف أي برنامج تم تشغيله في ذلك اليوم. إضافةً إلى ذلك، لا يُعيد إصابة ملفات .EXE. [ 10 ]
  • سكيزم: ينشط الفيروس في أي يوم جمعة بعد الخامس عشر من الشهر، ويتسبب في زيادة حجم ملفات .COM المصابة بمقدار 1808 بايت، وزيادة حجم ملفات .EXE المصابة بمقدار 1808-1822 بايت. كما يمكنه إعادة إصابة ملفات .EXE. [ 10 ]
  • كارفيلد (جيرو-كارفيلد): يتسبب الفيروس في زيادة حجم الملفات المصابة بمقدار 1508 بايت. إذا كان الفيروس مقيمًا في الذاكرة وكان اليوم هو الاثنين، فسيعرض الكمبيوتر عبارة "كارفيلد!" كل 42 ثانية. [ 16 ]
  • مندوزا (مندوزا القدس): لا يُحدث الفيروس أي تأثير في عامي 1980 أو 1989، أما في باقي الأعوام، فيتم تفعيل علامة تحذيرية إذا كان الفيروس مُقيمًا في الذاكرة وكان عدد محركات القرص المرن 25. تُفعّل هذه العلامة عند تشغيل أي برنامج من قرص مرن. في حال تفعيلها، يُحذف كل برنامج يتم تشغيله. إذا لم تُفعّل العلامة ومرت 30 دقيقة، يتحول مؤشر الكتابة إلى كتلة. بعد ساعة، تُعطّل مفاتيح Caps Lock وNum Lock و Scroll Lock . إضافةً إلى ذلك، لا يُعيد الفيروس إصابة ملفات .EXE. [ 10 ]
  • أينشتاين: هذا نوع صغير، حجمه 878 بايت فقط، ويصيب ملفات .EXE. [ 5 ]
  • موكتيزوما: يبلغ حجم هذا الفيروس المتحور 2228 بايت وهو مشفر. [ 5 ]
  • القرن: هذا النوع عبارة عن قنبلة منطقية مُفعّلة بتاريخ 1 يناير 2000، وكان من المفترض أن تعرض رسالة "مرحباً بكم في القرن الحادي والعشرين". مع ذلك، لا أحد متأكد من صحة هذا الفيروس، إذ لم يره أحد. [ 5 ]
  • فيروس الدانوب: يُعدّ فيروس الدانوب سلالة فريدة من فيروس القدس، إذ تطوّر خارج نطاق فيروس القدس ولا يعكس سوى أجزاء قليلة منه. وهو فيروس متعدد الأجزاء ، ما يتيح له عدة طرق للعدوى والانتشار، منها قطاعات الإقلاع على القرص، بالإضافة إلى ملفات .COM و .EXE. ولهذا السبب، يعتمد أسلوب عمل الفيروس على مصدره (قطاع الإقلاع أو البرنامج). عند تشغيل برنامج مصاب، يستقر الفيروس في الذاكرة، ويشغل 5 كيلوبايت. كما يتحقق من وجوده في قطاع الإقلاع النشط، ويضع نسخة منه هناك إن لم تكن موجودة مسبقًا. عند تشغيل الحاسوب من قطاع إقلاع/قرص مصاب، يضع الفيروس نفسه في الذاكرة قبل تحميل نظام التشغيل. ويحجز 5 كيلوبايت من ذاكرة DOS الأساسية، و5 قطاعات على أي قرص يصيبه. [ 5 ]
  • هونغ كونغ: هذا النوع من كلمة "القدس" ينحدر من هونغ كونغ ، ويشير في شفرته إلى إحدى المدارس التقنية في هونغ كونغ. [ 5 ]
  • فيروس القدس-1767: يصيب هذا الفيروس ملفات .EXE و .COM، وسيصيب ملف COMMAND.COM إذا تم تشغيله. يتسبب في زيادة حجم ملفات .COM بمقدار 1767 بايت، وملفات .EXE بمقدار 1767-1799 بايت. تتضمن الملفات المصابة السلاسل النصية "**مصاب يوم الجمعة 13**" أو "COMMAND.COM". [ 17 ]
  • فيروس القدس-1663: يصيب هذا الفيروس ملفات .EXE و .COM، بما في ذلك ملف COMMAND.COM. وبمجرد استقراره في الذاكرة، يصيب البرامج أثناء تشغيلها. يتسبب في زيادة حجم ملفات .COM و .EXE بمقدار 1663 بايت، ولكنه لا يستطيع التعرف على الملفات المصابة، لذا قد يعيد إصابة كلا النوعين من الملفات. [ 18 ]
  • فيروس القدس-حيفا: يصيب هذا الفيروس ملفات .EXE و .COM، ولكنه لا يصيب ملف COMMAND.COM. يتسبب في زيادة حجم ملفات .COM بمقدار 2178 بايت، وملفات .EXE بمقدار 1960-1974 بايت. سُمّي بهذا الاسم نسبةً إلى الكلمة العبرية لمدينة حيفا الإسرائيلية، والتي وردت في شفرة الفيروس. [ 19 ]
  • فيروس فينوم: يشبه هذا الفيروس فيروس أبوكاليبس، لكنه يصيب موقع COMMAND.COM. ينشط فقط أيام السبت، ولا يسمح للمستخدم بتشغيل البرامج. يتميز بسلسلة "PHENOME.COM" و"MsDos". [ 10 ]

انظر أيضاً

مراجع

  1. 1 2 سلمي, روحي (2006-02-02). "مات لانور: هويروس إسرائيلي هراسون" . ynet (بالعبرية) . تم الاسترجاع 2019-03-10 .
  2. "القدس" . ESET . تم الاطلاع عليه بتاريخ 9 فبراير 2013 .
  3. ١ ٢ "الحلقة ٣٥ - فيروس القدس - بودكاست الحياة الخبيثة" . الحياة الخبيثة . تم الاطلاع عليه بتاريخ ١٠ مارس ٢٠١٩ .
  4. "القدس، 1808" . سيمانتك . مؤرشف من الأصل في 3 أبريل 2019. تم الاسترجاع في 10 مارس 2019 .
  5. 1 2 3 4 5 6 7 8 9 10 11 "وصف القدس | مختبرات إف-سكيور" . www.f-secure.com . تاريخ الاسترجاع: 10 مارس 2019 .
  6. "القدس - موسوعة التهديدات - تريند مايكرو الولايات المتحدة" . www.trendmicro.com . تاريخ الاسترجاع: 27 مارس 2019 .
  7. 1 2 3 4 دابوس (27-02-2013). "الفصل 6 ليهاي/ القدس" . معرفة الحاسوب . تم الاسترجاع في 10-03-2019 .
  8. "فيروس الأحد" . VSUM . تم الاسترجاع في 14 فبراير 2013 .
  9. "منظمة القائمة البرية الدولية" . www.wildlist.org . مؤرشف من الأصل بتاريخ 1 ديسمبر 2016. تم الاطلاع عليه بتاريخ 15 سبتمبر 2021 .
  10. 1 2 3 4 5 6 7 8 9 10 "VSUM عبر الإنترنت - فيروس القدس" . wiw.org . تم الاسترجاع 2019-03-27 .
  11. ^ "فيروس VSUM عبر الإنترنت – 1720" . wiw.org . تم الاسترجاع 2019-03-27 .
  12. ^ "VSUM عبر الإنترنت - فيروس فرير جاك" . wiw.org . تم الاسترجاع 2019-03-27 .
  13. ^ “VSUM عبر الإنترنت – فيروس ويستوود” . wiw.org . تم الاسترجاع 2019-03-27 .
  14. ^ "VSUM عبر الإنترنت - فيروس القدس 11-30" . wiw.org . تم الاسترجاع 2019-03-27 .
  15. "فيروس VSUM المتنامي عبر الإنترنت" . wiw.org . تم الاطلاع عليه بتاريخ 27-03-2019 .
  16. "القدس-10 - موسوعة التهديدات - تريند مايكرو الولايات المتحدة" . www.trendmicro.com . تاريخ الاسترجاع: 27-03-2019 .
  17. ^ "VSUM على الإنترنت – فيروس القدس 1767" . wiw.org . تم الاسترجاع 2019-03-27 .
  18. ^ "VSUM على الإنترنت – فيروس القدس 1663" . wiw.org . تم الاسترجاع 2019-03-27 .
  19. ^ "VSUM على الإنترنت – فيروس القدس-حيفا" . wiw.org . تم الاسترجاع 2019-03-27 .