Loading article…
| ニムダ | |
|---|---|
| 技術名称 | Avast : Win32:Nimda Avira : W32/Nimda.eml BitDefender : Win32.Nimda.A@mm ClamAV : W32.Nimda.eml Eset : Win32/Nimda.A Grisoft : I-Worm/Nimda Kaspersky : Net-Worm.Win32。 Nimda または I-Worm.Nimda McAfee : Exploit-MIME.gen.ex Sophos : W32/Nimda-A Symantec : W32.Nimda.A@mm |
| タイプ | マルチベクターワーム |
| 起源 | 中国(疑惑) |
| 著者 | 著者は複数名、うち1人は刑務所に収監されている[1] |
| 技術的な詳細 | |
| プラットフォーム | Windows 95 – XP |
| 書かれた | C++ [2] |
Nimdaウイルスは、悪意のあるファイルに感染するコンピュータ ワームです。
この脅威 (ワーム) に関する最初の勧告は 2001 年 9 月 18 日に公開されました。
Nimdaは、 Windows 95、98、NT 、 2000 、またはXPを実行しているユーザーワークステーション(クライアント)と、Windows NTおよび2000を実行しているサーバーの両方に影響を与えました。[3]
このワームの名前は「 admin 」を逆に綴ったものに由来する。[1]
F-Secure はNimda コード内に「Concept Virus(CV) V.5, Copyright(C)2001 RPChina」というテキストを発見し、その発生国を示唆した。しかし、同社はまた、2001 年 10 月 11 日にMikko Hyppönenと Data Fellows (F-Secure の旧称) からのものだと主張する感染した電子メールがカナダのコンピュータから発信されたことも指摘した。[4]
感染方法
Nimda が効果的であることが証明されたのは、 Code Redなどの他の悪名高いマルウェアとは異なり 、5 つの異なる感染ベクトルを使用しているためです。
- メール
- ネットワーク共有を開く
- 侵害されたウェブサイトの閲覧
- さまざまなインターネット インフォメーション サービス(IIS) 4.0 / 5.0 ディレクトリ トラバーサルの脆弱性の悪用。(Code Red と Nimda はどちらも、Microsoft IIS Server のよく知られ、長い間解決されてきた脆弱性を悪用することに大成功を収めました。[5] )
- 「Code Red II」および「sadmind /IIS」ワームによって残されたバックドア。[6]
参照
参考文献
- ^ ab 「ニムダから10年」 TheRegister.com 2011年9月17日. 2020年10月27日閲覧。
- ^ 「ネットワークワーム「Nimda」に関する情報」。Kaspersky Lab。Kaspersky.com。2001年9月18日。2016年8月7日時点のオリジナルよりアーカイブ。2016年6月4日閲覧。
- ^ 「CA-2001-26: Nimda Worm」。CERT Coordination Center。カーネギーメロン大学。2001年9月18日。2014年2月26日時点のオリジナルよりアーカイブ。
- ^ 「ネットワーム: W32/Nimda の説明」F-Secure Labs . F-secure.com . 2016 年6 月 4 日閲覧。
- ^ 「Kurt Seifried - LASG / セキュリティ入門」 Seifried.org . 2016年6月4日閲覧。
- ^ Chen, Thomas M.; Robert, Jean - Marc (2004). 「ウイルスとワームの進化」。Chen, William WS (編)。コンピュータセキュリティにおける統計的手法。doi : 10.1201 /9781420030884。ISBN 9780429131615。
外部リンク
- Nimda に関する証明書に関するアドバイス
- ウイルス対策ベンダー F-Secure の Nimda に関する情報
