دودة حاسوبية بارعة

كانت دودة "ويتي" دودة حاسوبية هاجمت جدار الحماية ومنتجات أمن الحاسوب الأخرى التي طورتها شركة " أنظمة أمن الإنترنت" (ISS)، والتي تُعرف الآن باسم "أنظمة أمن الإنترنت من آي بي إم". وكانت أول دودة تستغل ثغرات أمنية في البرامج المصممة لتعزيز أمن الشبكات ، وحملت حمولة مدمرة، على عكس الديدان السابقة. وقد سُميت بهذا الاسم لأن عبارة "(^.^) أدخل رسالة ذكية هنا (^.^)" تظهر في حمولتها.

كانت حادثة دودة Witty فريدة من نوعها حيث انتشرت الدودة بسرعة كبيرة بعد الإعلان عن ثغرة محطة الفضاء الدولية (بعد يوم واحد)، وأصابت عددًا أقل بكثير من المضيفين، ومن المفترض أن يكون من الصعب إصابتهم (لأن المسؤولين اتخذوا تدابير أمنية) مقارنة بالديدان السابقة.

التكاثر

في 19 مارس 2004، بدأ فيروس "ويتي" بإصابة الأجهزة المتصلة بالإنترنت ( والتي تعمل ببرنامج ISS المعرض للخطر) دون وجود أي مجموعة أولية. [ 1 ] وفي غضون نصف ساعة، أصاب الفيروس 12000 جهاز كمبيوتر، وكان يولد 90 جيجابت  / ثانية من حركة مرور UDP .

تأثير الدودة

بمجرد أن يصيب برنامج Witty جهاز كمبيوتر عن طريق استغلال ثغرة أمنية في حزم برامج ISS (RealSecure Network و RealSecure Server Sensor و RealSecure Desktop و BlackICE)، فإنه يحاول إصابة أجهزة كمبيوتر أخرى باستخدام نفس الثغرة الأمنية.

يشنّ برنامج Witty هذه الهجمات بأسرع ما يمكن، مهاجماً مجموعة فرعية عشوائية من عناوين IP بالسرعة التي يسمح بها اتصال الإنترنت الخاص بالكمبيوتر. ويكرر هذه الهجمات في مجموعات من 20,000 عنوان، حيث يقوم بالتناوب بين شنّ الهجمات والكتابة فوق أجزاء من القرص الصلب للكمبيوتر .

مراجع

  • شانون، كولين وديفيد مور (2004). "انتشار الدودة الذكية" . (آخر تحديث 21 يونيو 2005؛ تم الاسترجاع في 14 نوفمبر 2005).
  • أبهيشيك كومار، وفيرن باكسون، ونيكولاس ويفر (2005). "التغلب على الدودة الذكية" . (آخر تحديث 24 مايو 2005؛ تم الاسترجاع في 2 فبراير 2006).