نيمدا
فيروس نيمدا هو دودة حاسوبية خبيثة تصيب الملفات .
صدر أول بيان تحذيري بشأن هذا التهديد (الديدان) في 18 سبتمبر 2001.
أثرت نيمدا على كل من محطات عمل المستخدمين ( العملاء ) التي تعمل بنظام التشغيل Windows 95 أو 98 أو NT أو 2000 أو XP والخوادم التي تعمل بنظام التشغيل Windows NT و 2000. [ 3 ]
اسم الدودة مشتق من التهجئة المعكوسة لكلمة " admin ". [ 1 ]
عثرت شركة F-Secure على النص "Concept Virus(CV) V.5, Copyright(C)2001 RPChina" في شفرة برنامج Nimda، مما يشير إلى بلد منشئه. ومع ذلك، فقد لاحظوا أيضًا أن جهاز كمبيوتر في كندا كان مسؤولاً عن تسريب رسائل بريد إلكتروني مصابة في 11 أكتوبر 2001، زُعم أنها من ميكو هيبونن وشركة Data Fellows (الاسم السابق لشركة F-Secure). [ 4 ]
طرق العدوى
أثبت برنامج نيمدا فعاليته جزئياً لأنه - على عكس البرامج الضارة الأخرى سيئة السمعة مثل كود ريد - يستخدم خمسة نواقل إصابة مختلفة :
- بريد إلكتروني
- مشاركة الشبكة المفتوحة
- تصفح المواقع الإلكترونية المخترقة
- استغلال ثغرات أمنية مختلفة في خدمات معلومات الإنترنت (IIS) 4.0 / 5.0 تسمح بالوصول إلى الدليل. (حققت كل من Code Red و Nimda نجاحًا كبيرًا في استغلال ثغرات أمنية معروفة ومُعالجة منذ فترة طويلة في خادم Microsoft IIS. [ 5 ] )
- [ 6 ]
انظر أيضاً
مراجع
- 1 2 "بعد عشر سنوات من نيمدا" . TheRegister.com. 17 سبتمبر 2011. تم الاطلاع عليه في 27 أكتوبر 2020 .
- ↑ "معلومات حول دودة الشبكة "نيمدا""" مختبر كاسبرسكي . Kaspersky.com. ١٨ سبتمبر ٢٠٠١. مؤرشف من الأصل في ٧ أغسطس ٢٠١٦. تم الاطلاع عليه في ٤ يونيو ٢٠١٦. "
- ↑ "CA-2001-26: دودة نيمدا" . مركز تنسيق CERT . جامعة كارنيجي ميلون . 18 سبتمبر 2001. مؤرشف من الأصل في 26 فبراير 2014.
- ↑ "وصف دودة الشبكة: W32/Nimda" . مختبرات F-Secure . F-secure.com . تم الاطلاع عليه في 4 يونيو 2016 .
- ↑ "كورت سيفرايد - LASG / مقدمة في الأمن" . Seifried.org . تم الاطلاع عليه في 4 يونيو 2016 .
- ↑ تشين، توماس م.؛ روبرت، جان مارك (2004). "تطور الفيروسات والديدان" . في تشين، ويليام و.س. (محرر). الأساليب الإحصائية في أمن الحاسوب . doi : 10.1201/9781420030884 . ISBN 9780429131615.
روابط خارجية
- الديدان القائمة على الاستغلال
- فيروسات ملفات ويندوز
- العقد الأول من القرن الحادي والعشرين في مجال القرصنة
- 2001 في مجال الحوسبة
