دودة سوداء

دودة بلاك وورم هي دودة إنترنت تم اكتشافها في 20 يناير 2006، وتصيب العديد من إصدارات مايكروسوفت ويندوز . وتُعرف أيضاً بأسماء أخرى مثل Grew.a وGrew.b وBlackmal.e وNyxem.e وNyxem.d وMywife.d وTearec.a وCME-24 وKama Sutra.

ينتشر فيروس بلاك وورم بشكل رئيسي عن طريق إرسال مرفقات بريد إلكتروني مصابة ، ولكنه يصيب أيضًا أجهزة كمبيوتر أخرى بنسخ نفسه عبر مشاركات الشبكة. يقوم الفيروس بإزالة برامج مكافحة الفيروسات من أجهزة الكمبيوتر البعيدة قبل محاولة إصابتها. عند تثبيته لأول مرة، ينسخ نفسه إلى مجلدات نظام التشغيل ويندوز. يستخدم أسماء ملفات تُشبه أسماء ملفات نظام ويندوز الأصلية في محاولة للتخفي. ينشط الفيروس في اليوم الثالث من كل شهر؛ وقد سُجل أول تنشيط معروف له في 3 فبراير 2006. [ 1 ] [ 2 ] عند التنشيط، يقوم الفيروس بالكتابة فوق ملفات بيانات من أنواع شائعة عديدة، بما في ذلك مستندات وورد وإكسل وباوربوينت ، وملفات ZIP و RAR ، وملفات PDF. يمكنه إتلاف الملفات على محركات الأقراص الثابتة والمتحركة ، ويحاول التأثير على البيانات الموجودة على محركات أقراص الشبكة، ولكنه يفشل. كما يحاول تعطيل برامج مكافحة الفيروسات عن طريق إزالة إدخالات التسجيل التي تُشغلها تلقائيًا وحذف برامج مكافحة الفيروسات مباشرةً.

يزور الفيروس صفحة ويب مخصصة للتتبع في كل مرة يصيب فيها جهاز كمبيوتر. وقد زار هذا الموقع أكثر من 300,000 عنوان IP فريد، [ 3 ] مما يشير إلى أن هذا العدد على الأقل من أجهزة الكمبيوتر قد أصيب بالعدوى. ولا يُعرف عدد الأجهزة التي ظلت مصابة لفترة كافية لتفعيل حمولة الفيروس.

مراجع