Nimda - Nimda - Wikipedia
Technický název | Avast: Win32: Nimda Avira: W32 / Nimda.eml BitDefender: Win32.Nimda.A@mm ClamAV: W32.Nimda.eml Eset: Win32 / Nimda.A Grisoft: I-Worm / Nimda Kaspersky: Net-Worm.Win32.Nimda nebo I-Worm.Nimda McAfee: Exploit-MIME.gen.ex Sophos: W32 / Nimda-A Symantec: W32.Nimda.A@mm |
---|---|
Typ | Multi-vektorový červ |
Místo původu | Čína (údajné) |
Autoři | Několik autorů; jeden ve vězení [1] |
Operační systémy) ovlivněna | Okna 95 – XP |
Napsáno | C ++[2] |
Nimda je škodlivý soubor infikující počítačový červ. Rychle se rozšířilo a překonalo ekonomické škody způsobené předchozími ohnisky jako např Červený kód.
První vydané doporučení týkající se tohoto vlákna (červa) bylo vydáno 18. září 2001.[3] Vzhledem k datu vydání, přesně týden po útoky na Světové obchodní centrum a Pentagon Některá média rychle začala spekulovat o vazbě mezi virem a Al-Káida, ačkoli se tato teorie nakonec ukázala jako neopodstatněná.
Nimda ovlivnila obě uživatelské pracovní stanice (klienty ) běží Windows 95, 98, NT, 2000 nebo XP a servery se systémem Windows NT a 2000.
Původ jména červa pochází z obráceného hláskování slova „admin ".
F-Secure našel text[4] „Concept Virus (CV) V.5, Copyright (C) 2001 R.P.China“ v kódu Nimda, což naznačuje jeho zemi původu.
Způsoby infekce
Nimda byla částečně tak účinná, protože - na rozdíl od jiných nechvalně známých malwarů Červený kód —Použije pět různých infekcí vektory:
- E-mailem
- Otevřeno sdílení v síti
- Procházení ohrožených webové stránky
- vykořisťování různých Internetová informační služba (IIS) Zranitelnosti procházení adresáře 4.0 / 5.0. (Jak Code Red, tak Nimda byly velmi úspěšné a využívaly dobře známé a dlouho vyřešené chyby zabezpečení na serveru Microsoft IIS.[5])
- Zadní dveře zanechané „Code Red II“ a „smutná mysl / IIS "červy.
Viz také
Reference
- ^ „Deset let od Nimdy“. TheRegister.com. 17. září 2011. Citováno 27. říjen 2020.
- ^ "Informace o síťovém červu" Nimda "| Kaspersky Lab". Kaspersky.com. 2001-09-18. Archivovány od originál 7. srpna 2016. Citováno 2016-06-04.
- ^ CERT poprvé vydal doporučení ohledně červa 18. září 2001
- ^ „Net-Worm: W32 / Nimda Description | F-Secure Labs“. F-secure.com. Citováno 2016-06-04.
- ^ „Kurt Seifried - LASG / Úvod do bezpečnosti“. Seifried.org. Citováno 2016-06-04.