For faster navigation, this Iframe is preloading the Wikiwand page for Nimda.

Nimda

Материал из Википедии — свободной энциклопедии

Nimda
Тип сетевой червь, эксплойт
Год появления 18 сентября 2001 года
Используемое ПО бэкдоры в Internet Information Services, созданные червями Code Red II и Sadmind

Nimda («admin» задом наперёд) — многовекторный компьютерный червь, написанный на языке C++ и распространяющийся по электронной почте, заражённым веб-сайтам, локальным сетям, серверам и бэкдорам, оставленными другими вирусами[1]. Изначально должен был называться «Concept», но это название уже было занято другим вирусом. Впервые был замечен 18 сентября 2001 года. Поражал персональные компьютеры на системах Windows 95, Windows 98, Windows XP, Windows 2000 и Windows NT. Червь сильно забивал интернет-трафик, значительно замедляя его работу[2].

Происхождение вируса

[править | править код]

Происхождение вируса неизвестно. В коде первой версии вируса содержится строка «Concept Virus(CV) V.5, Copyright(C)2001 R.P.China.»[1], что наталкивает на мысль, что вирус имеет китайское происхождение[3].

Технические детали

[править | править код]

Червь мог распространяться и заражать устройства несколькими способами[2][4]:

  • Через электронную почту, рассылая письма с вложениями «readme.exe», причём тема письма не всегда одинаковая.
  • При нахождении уязвимого www-сервера Nimda мог изменить JavaScript-код случайных страниц на этом сайте. При заходе на них скачивался вирус.
  • Эксплуатируя бэкдоры в серверах IIS, созданные червями Code Red II и Sadmind, и другие уязвимости в Internet Information Services (IIS).

Червь модифицирует веб-документы (например, с расширениями .htm, .html и .asp) и некоторые исполняемые файлы и создаёт несколько своих копий под разными названиями. Червь также содержит код, который будет рассылать заражённые сообщения электронной почты каждые 10 дней. Иногда Nimda может привести к отказу в обслуживании пропускной способности в сетях с заражёнными машинами[2].

Версии вируса

[править | править код]

У Nimda есть несколько вариаций, которые мало чем отличаются от оригинала. В версии Nimda.b всего лишь была заменена одна строка. Nimda.c являлась оригинальной версией вируса, упакованной UPX. Nimda.d был разослан в октябре 2001 г., строка-копирайт была заменена на «HoloCaust Virus.! V.5.2 by Stephan Fernandez.Spain». Nimda.e был обнаружен почти одновременно с Nimda.d, в нём появились отличия в коде, некоторые функции были оптимизированы, а названия загружаемых файлов изменены[1].

Примечания

[править | править код]
  1. 1 2 3 Kaspersky Threats — Nimda. Kaspersky. Дата обращения: 24 мая 2021. Архивировано 24 мая 2021 года.
  2. 1 2 3 CA-2001-26. CERT. Дата обращения: 9 мая 2022. Архивировано из оригинала 26 февраля 2014 года.
  3. A Worm Named Nimda. CBS News. Дата обращения: 9 мая 2022. Архивировано 9 мая 2022 года.
  4. Net-Worm:W32/Nimda Description. www.f-secure.com. Дата обращения: 31 июля 2021. Архивировано 31 июля 2021 года.
{{bottomLinkPreText}} {{bottomLinkText}}
Nimda
Listen to this article

This browser is not supported by Wikiwand :(
Wikiwand requires a browser with modern capabilities in order to provide you with the best reading experience.
Please download and use one of the following browsers:

This article was just edited, click to reload
This article has been deleted on Wikipedia (Why?)

Back to homepage

Please click Add in the dialog above
Please click Allow in the top-left corner,
then click Install Now in the dialog
Please click Open in the download dialog,
then click Install
Please click the "Downloads" icon in the Safari toolbar, open the first download in the list,
then click Install
{{::$root.activation.text}}

Install Wikiwand

Install on Chrome Install on Firefox
Don't forget to rate us

Tell your friends about Wikiwand!

Gmail Facebook Twitter Link

Enjoying Wikiwand?

Tell your friends and spread the love:
Share on Gmail Share on Facebook Share on Twitter Share on Buffer

Our magic isn't perfect

You can help our automatic cover photo selection by reporting an unsuitable photo.

This photo is visually disturbing This photo is not a good choice

Thank you for helping!


Your input will affect cover photo selection, along with input from other users.

X

Get ready for Wikiwand 2.0 🎉! the new version arrives on September 1st! Don't want to wait?