سادمند

كانت دودة Sadmind دودة حاسوبية استغلت ثغرات أمنية في كل من نظام التشغيل Solaris من شركة Sun Microsystems ( نشرة الأمن 00191 ، CVE-1999-0977) وخدمات معلومات الإنترنت من شركة Microsoft ( MS00-078 ، CVE-2000-0884)، والتي تم توفير رقعة أمنية لها قبل سبعة أشهر. تم اكتشافها في 8 مايو 2001. [ 4 ]

على وجه التحديد، أثر الفيروس على برنامج sadmind الخفي على أنظمة Solaris التي تم تمكين sadmind فيها في ملف inetd.conf، حيث أن برنامج sadmind الخفي كان يعمل عادةً بصلاحيات الجذر. [ 5 ]

تباً لحكومة الولايات المتحدة الأمريكية، تباً لصندوق البريد الإلكتروني
للتواصل : sysadmcn@yahoo.com.cn
رسالة تظهر على المواقع التي تم تغييرها بواسطة دودة Sadmind.

قام الفيروس بتشويه خوادم الويب برسالة ضد حكومة الولايات المتحدة [ 6 ] ومجموعة القرصنة المناهضة للصين PoizonBOx. [ 7 ]

الأنظمة المتأثرة بالإصدار

مايكروسوفت ( IIS ):

  • الإصدار 4.0 [ 8 ]
  • الإصدار 5.0

صن مايكروسيستمز ( سولاريس ):

  • الإصدار 2.3
  • الإصدار 2.4 [ 9 ]

انظر أيضاً

مراجع

  1. "Sadmind" . F-secure. مؤرشف من الأصل في 16 يوليو 2012. تم الاطلاع عليه في 9 فبراير 2013 .
  2. "توصية مركز الاستجابة لحوادث أمن الحاسوب CA-2001-11: دودة sadmind/IIS" . معهد هندسة البرمجيات بجامعة كارنيجي ميلون . مؤرشف من الأصل بتاريخ 7 نوفمبر 2001. تم الاطلاع عليه بتاريخ 5 أكتوبر 2019 .
  3. "ثغرة أمنية في اختراق دليل Unicode الموسع في Microsoft IIS وPWS" . Security Focus. مؤرشف من الأصل في 10 أكتوبر 2012. تم الاطلاع عليه في 9 فبراير 2013 .
  4. "Backdoor.Sadmind" . سيمانتك. مؤرشف من الأصل في 11 فبراير 2007. تم الاطلاع عليه في 9 فبراير 2013 .
  5. "مشكلة أمنية تتعلق ببرنامج sadmind(1M) Daemon في نظام Solaris" . download.oracle.com . مؤرشف من الأصل بتاريخ 18 أكتوبر 2016. تم الاطلاع عليه بتاريخ 23 مايو 2024 .
  6. " تحليل تهديدات دودة يونكس/سادمايند - سوفوس ، مؤرشف بتاريخ 21-10-2021 في أرشيف الإنترنت ". تم الاطلاع عليه بتاريخ 13 يناير 2008.
  7. رايو، كوستين. " عقل حزين واحد " مؤرشف بتاريخ 22-05-2005 في أرشيف الإنترنت . تم الاطلاع عليه بتاريخ 13 يناير 2008.
  8. "دودة Sadmind/IIS جديدة تشوه مواقع الويب وتُعرّض أمن الإنترنت للخطر" . e-Corp. مؤرشفة من الأصل بتاريخ 4 مارس 2016. تم الاطلاع عليها بتاريخ 9 فبراير 2013 .
  9. "أسئلة وأجوبة حول البرامج الضارة: دودة Sadmind/IIS" . SANS. مؤرشف من الأصل بتاريخ 2019-10-06 . تم الاطلاع عليه بتاريخ 2019-10-06 .