سوبيج

سوبيج
يكتبدودة الكمبيوتر ، حصان طروادة
أصلأغسطس 2003
المؤلفونرسلان إبراجيموف (غير مؤكد)
التفاصيل الفنية
منصةمايكروسوفت ويندوز

كانت دودة Sobig عبارة عن دودة كمبيوتر أصابت ملايين أجهزة الكمبيوتر المتصلة بالإنترنت والتي تعمل بنظام التشغيل Microsoft Windows في أغسطس 2003. [1]

على الرغم من وجود مؤشرات على أن اختبارات الدودة أجريت في وقت مبكر من أغسطس 2002، فقد تم العثور على Sobig.A لأول مرة في البرية في يناير 2003. تم إطلاق Sobig.B في 18 مايو 2003. كان يسمى في البداية Palyh ، ولكن تم تغيير اسمه لاحقًا إلى Sobig.B بعد أن اكتشف خبراء مكافحة الفيروسات أنه جيل جديد من Sobig. تم إطلاق Sobig.C في 31 مايو وأصلح خطأ التوقيت في Sobig.B. تم إطلاق Sobig.D بعد أسبوعين، تلاه Sobig.E في 25 يونيو. في 19 أغسطس، أصبح Sobig.F معروفًا وسجل رقمًا قياسيًا في حجم رسائل البريد الإلكتروني.

كانت الدودة الأكثر انتشارًا في متغيرها "Sobig.F".

اعتبارًا من عام 2018 ، أصبح Sobig ثاني أسرع دودة كمبيوتر دخلت إلى البرية على الإطلاق، حيث يتفوق عليه فقط Mydoom .

لم يكن Sobig مجرد دودة كمبيوتر بمعنى أنها تتكاثر من تلقاء نفسها، بل كان أيضًا حصان طروادة من حيث أنه يتنكر في هيئة شيء آخر غير البرامج الضارة . كانت دودة Sobig.F تظهر في شكل بريد إلكتروني يحتوي على أحد الموضوعات التالية:

  • رد: تمت الموافقة
  • رد: التفاصيل
  • رد: رد: تفاصيل حسابي
  • رد: شكرا لك!
  • رد: هذا الفيلم
  • رد: شاشة التوقف الشريرة
  • رد: طلبك
  • شكرًا لك!
  • تفاصيلك

يجب أن يحتوي على النص: "انظر الملف المرفق للحصول على التفاصيل" أو "يرجى الاطلاع على الملف المرفق للحصول على التفاصيل"، بالإضافة إلى مرفق كأحد الأسماء التالية:

  • تطبيق.pif
  • التفاصيل.pif
  • المستند_9446.pif
  • المستند_الكل.pif
  • فيلم0045.pif
  • شكرا لك.pif
  • تفاصيلك.pif
  • مستندك.pif
  • شرير_scr.scr

التفاصيل الفنية

أصابت فيروسات Sobig جهاز كمبيوتر مضيف عن طريق المرفق المذكور أعلاه. وعند بدء تشغيل هذه العملية، ستتكاثر الفيروسات باستخدام محرك SMTP الخاص بها . يتم جمع عناوين البريد الإلكتروني التي سيستهدفها الفيروس من الملفات الموجودة على جهاز الكمبيوتر المضيف. امتدادات الملفات التي سيتم البحث عنها لعناوين البريد الإلكتروني هي:

  • .dbx
  • .eml
  • .إتش إل بي
  • .htm
  • .html
  • .م.ت
  • .واب
  • .رسالة قصيرة

تم برمجة متغير Sobig.F للاتصال بعشرين عنوان IP على منفذ UDP 8998 في 26 أغسطس 2003 لتثبيت بعض البرامج أو تحديث نفسه. ليس من الواضح ما هو هذا البرنامج، ولكن الإصدارات السابقة من الفيروس قامت بتثبيت برنامج خادم الوكيل WinGate - وهو منتج شرعي - في تكوين يسمح باستخدامه كبوابة خلفية لمرسلي البريد العشوائي لتوزيع رسائل البريد الإلكتروني غير المرغوب فيها.

لقد تم كتابة دودة Sobig باستخدام مُجمِّع Microsoft Visual C++، وتم ضغطها لاحقًا باستخدام برنامج ضغط البيانات المسمى tElock.

تم تعطيل دودة Sobig.F في 10 سبتمبر 2003. في 5 نوفمبر من نفس العام، أعلنت شركة Microsoft أنها ستدفع 250 ألف دولار مقابل معلومات تؤدي إلى اعتقال مبتكر دودة Sobig. يُنسب إلى رسلان إبراهيموف أنه المبتكر الأصلي للدودة، لكن هذا غير مؤكد.[1]

مراجع

  1. ^ "CNN.com - SoBig.F يحطم أرقامًا قياسية في سرعة الفيروسات - 22 أغسطس 2003". www.cnn.com . تم الاسترجاع في 31 يوليو 2023 .

انظر أيضا

تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=Sobig&oldid=1244667999"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate