Tuesday 1st October,200210960العددالثلاثاء 24 ,رجب 1423

     أول صحيفة سعودية تصدرعلى شبكة الانترنت

 

ينتقل باستخدام 17 طريقة ينتقل باستخدام 17 طريقة
«نيمدا» نقطة التحول في تاريخ الفيروسات

في أول ظهور لهذا الفيروس كادت العديد من الشبكات العالمية الخاصة بالإنترنت أن تتوقف عن العمل وكان من بينها الشبكة السعودية. وفي ذلك الوقت بالتحديد توقع الكثيرون أن الشبكة العالمية تتعرض للهجوم باستخدام تقنيات الهجوم الإغراقيDDOS Attack وعلى المنفذ 80 بالتحديد وهو المنفذ الخاص بخدمة التصفح في المواقع.
سبب خطورة نيمدا هو قدرته على الانتقال بأشكال عديدة غير البريد الإلكتروني وبالتحديد من خلال المواقع المصابة بثغرات معينة. وهذه الدودة تستهدف أنظمة تشغيل ويندوز NT و 2000 أما الأنظمة الأخرى فهي آمنة ولكن ليس كليا.
باعتماد نيمدا على الانتقال من خلال رسائل البريد الإلكتروني Outlook على هيئة رسالة محتوية على مرفق Attachment استطاع بذلك أن يصيب العديد من الشبكات والمواقع بالخلل والتوقف عن العمل وبما أن العيوب البرمجية في آوت لوك منتشرة في جميع أنظمة تشغيل ويندوز فإن سرعة الإنتشار كانت نتيجة طبيعية في ذلك الوقت. ومما زاد الأمر خطورة أكثر هو انتقاله عن طريق الشبكات عن طريق قيامه بشكل آلي بعملية فحص لأرقام شبكية IP Address وعند توفر واحدة من 16 ثغرة يقوم نيمدا بالانتقال بشكل تلقائي وآلي لذلك النظام بشرط أن يكون ويندوز2000 أو NT وبهذا تعرضت الكثير من المواقع للاختراق والعطل.
بالرغم من أن نيمدا أتى بعد سابقه الرمز الأحمر Code Red والذي استخدم نفس الطريقة بفرق أنه يبحث عن ثغرة واحدة فقط إلا أن تأثير نيمدا تعدى ذلك بكثير ومباشرة بعد انتشاره شرع مكتب التحقيقات الفيدرالي FBI بملاحقة آثاره سعيا للكشف واصطياد مبرمجه خاصة وأنه أتى بعد تفجيرات 11 سبتمبر الشهيرة واشاع البعض في ذلك الوقت أن لنيمدا علاقة بالتفجيرات ولكن وزير العدل الأمريكي رامسفيلد نفى ذلك.
وبأي حال من الأحوال فإنه - أي نيمدا - استطاع أن يثير عاصفة من الانتقادات على الإنترنت وتحديدا بعد اكتشاف أن العديد من المواقع الحكومية حول العالم قد أصيبت به وتحاول نقله لمواقع أخرى قريبة. بل إن بعض المتخصصين صرحوا بأن دودة نيمدا تسببت بخسائر تفوق فيروس الحب الشهير.
نيمدا كان ظاهرة فتحت الباب على مصراعيه لمبرمجي الفيروسات والهاكرز لبحث أساليب جديدة وخيالية لانتقال الفيروسات وبالتالي توقع الكثيرون أن يكون نيمدا الباب الذي فتح الشرور على الإنترنت وستحفل الشبكة العالمية بأنواع كثيرة مشابهة له ولكن ستكون أكثر شراسة ولكن مع قدوم عام 2002م تبددت هذه المخاوف ولكنها لم تختف فحسب آخر المعلومات فإن هناك اعتكافاً من قبل الكثيرين لإطلاق فيروس ودودة أقوى من جميع ما سبق وباستخدام لغة برمجة جديدة في عالم الفيروسات هي ++C بعيدا عن فيجوال بيسك الذي اشتهر ببرمجة الفيروسات فيه.
ورغم مرور أكثر من عام على انطلاق نيمدا في الإنترنت إلا أن نسخاً منه لا زالت تتصدر قائمة أخطر الفيروسات في العالم حتى وقتنا الحالي مما يظهر أن قوة الفيروس لم تختف بعد.
الثغرات الأخطر لجميع أنظمة التشغيل
الترتيب اسم الثغرة
5 عدم فحص معلومات العناوين القادمة والخارجة والتأكد من صحتها
4 كثرة المنافذ المفتوحة
3 عدم توفر نسخ احتياطي حديث عند وجود مشاكل
2 حسابات بدون كلمات مرور أو بكلمات ضعيفة
1 تثبيت اعتيادي لنظام التشغيل والبرامج
الفيروسات الأكثر انتشاراً هذا الأسبوع
الترتيب الاسم عدد الإصابات
5 افريم اكس بي - IFRMEXP 2974
4 فن لوف دام - FUNLOVE.DAM 10056
3 كليز اتش - KLEZ.H 32327
2 نيمدا إي - Nimda.E 70469
1 فن لوف - FUNLOVE.4099 224749

 


[للاتصال بنا][الإعلانات][الاشتراكات][الأرشيف][الجزيرة]
توجه جميع المراسلات التحريرية والصحفية الىchief@al-jazirah.com عناية رئيس التحرير
توجه جميع المراسلات الفنية الىadmin@al-jazirah.com عناية مدير وحدة الانترنت
Copyright, 1997 - 2002 Al-Jazirah Corporation. All rights reserved