نيمدا

فيروس نيمدا هو دودة حاسوبية خبيثة تصيب الملفات .

صدر أول بيان تحذيري بشأن هذا التهديد (الديدان) في 18 سبتمبر 2001.

أثرت نيمدا على كل من محطات عمل المستخدمين ( العملاء ) التي تعمل بنظام التشغيل Windows 95 أو 98 أو NT أو 2000 أو XP والخوادم التي تعمل بنظام التشغيل Windows NT و 2000. [ 3 ]

اسم الدودة مشتق من التهجئة المعكوسة لكلمة " admin ". [ 1 ]

عثرت شركة F-Secure على النص "Concept Virus(CV) V.5, Copyright(C)2001 RPChina" في شفرة برنامج Nimda، مما يشير إلى بلد منشئه. ومع ذلك، فقد لاحظوا أيضًا أن جهاز كمبيوتر في كندا كان مسؤولاً عن تسريب رسائل بريد إلكتروني مصابة في 11 أكتوبر 2001، زُعم أنها من ميكو هيبونن وشركة Data Fellows (الاسم السابق لشركة F-Secure). [ 4 ]

طرق العدوى

أثبت برنامج نيمدا فعاليته جزئياً لأنه - على عكس البرامج الضارة الأخرى سيئة السمعة مثل كود ريد - يستخدم خمسة نواقل إصابة مختلفة :

انظر أيضاً

مراجع

  1. 1 2 "بعد عشر سنوات من نيمدا" . TheRegister.com. 17 سبتمبر 2011. تم الاطلاع عليه في 27 أكتوبر 2020 .
  2. "معلومات حول دودة الشبكة "نيمدا""" مختبر كاسبرسكي . Kaspersky.com. ١٨ سبتمبر ٢٠٠١. مؤرشف من الأصل في ٧ أغسطس ٢٠١٦. تم الاطلاع عليه في ٤ يونيو ٢٠١٦. "
  3. "CA-2001-26: دودة نيمدا" . مركز تنسيق CERT . جامعة كارنيجي ميلون . 18 سبتمبر 2001. مؤرشف من الأصل في 26 فبراير 2014.
  4. "وصف دودة الشبكة: W32/Nimda" . مختبرات F-Secure . F-secure.com . تم الاطلاع عليه في 4 يونيو 2016 .
  5. "كورت سيفرايد - LASG / مقدمة في الأمن" . Seifried.org . تم الاطلاع عليه في 4 يونيو 2016 .
  6. تشين، توماس م.؛ روبرت، جان مارك (2004). "تطور الفيروسات والديدان" . في تشين، ويليام و.س. (محرر). الأساليب الإحصائية في أمن الحاسوب . doi : 10.1201/9781420030884 . ISBN 9780429131615.