Vierme informaticUn vierme informatic sau vierme de calculator reprezintă o formă de malware, un tip de virus autoreplicant. În comparație cu un virus, viermii informatici nu au nevoie de un fișier gazdă executabil pentru a se răspândi, sau de a afecta sectorul de boot. De obicei, viermii tind să se multiplice și să se extindă prin intermediul unei rețele și utilizează o infrastructură existentă pentru a se copia automat în alte sisteme. Factorul de multiplicare al viermilor este exponențial. Unii viermi sunt concepuți să fie atractivi pentru utilizator. Ei pot lua forma unor imagini, clipuri video, aplicații sau orice alt tip de program sau fișier util. Obiectivul acțiunii frauduloase este să păcălească utilizatorul să instaleze viermele. Alți viermi sunt concepuți să fie total invizibili, întrucât ei exploatează lacunele dispozitivului (sau ale programelor instalate pe el) pentru a se instala singuri, fără a fi vreodată remarcați de către utilizator. Odată instalat, viermele utilizează resursele fizice ale dispozitivului pentru a-și crea copii și pentru a trimite apoi acele copii către alte dispozitive la care poate ajunge într-o rețea. Dacă urmează să fie trimis un volum mare de copii ale viermelui, performanțele dispozitivului pot avea de suferit. Dacă sunt afectate multe dispozitive dintr-o rețea și acestea trimit copii ale viermelui, rețeaua însăși poate deveni nefuncțională. De asemenea, unii viermi pot face mai multe daune directe unui dispozitiv afectat, cum ar fi modificarea fișierelor stocate pe acesta, instalarea altor aplicații dăunătoare sau furtul de date.[1] Conform RFC 1135 , „un vierme este un program care poate rula independent, care consumă resursele gazdei pentru a se executa și care poate propaga o versiune funcțională a sa către alte calculatoare”. [2] Mod de acționareViermii se răspândesc pe rețele sau pe suporturi detașabile, cum ar fi stick-urile USB. Pentru aceasta, de obicei au nevoie de un serviciu de rețea sau un software de aplicație, ca interfață cu rețeaua respectivă. Cele mai răspândite daune cauzate de către viermii informatici sunt:
Istoric
![]()
![]()
Tipuri de viermiFuncție de tipul de rețea prin care se răspândesc, viermii informatici pot fi de mai multe tipuri. Majoritatea viermilor se răspândesc numai pe un anumit tip de rețea. Unii viermi se pot răspândi pe două sau mai multe tipuri, cu toate că aceștia sunt relativ rari. Viermi de rețea localăUtilizează o rețea locală de calculatoare ca mijloc de a afecta negativ integritatea, fiabilitatea sau disponibilitatea sistemului. Un vierme de rețea locală poate ataca de la un sistem la altul prin stabilirea unei conexiuni de rețea. Acesta este, de obicei, un program autonom, care nu are nevoie să se atașeze de un fișier gazdă pentru a se infiltra.(ex.Daprosy) Viermi de e-mailEste una din cele mai folosite metode de împrăștiere a viermilor. Se răspândesc prin fișierele infectate atașate e-mail-urilor spam sau prin link-uri înșelătoare către alte site-uri. Codul se activează când atașamentul infectat sau legătura spre site sunt deschise. Metodele cunoscute de răspândire sunt serviciile MS Outlook, WAB (Windows Address Book), Gmail, Outlook Web Access, conexiunile directe cu serverele SMTP utilizând funcțiile API (Application Programming Interface), sau MAPI (Messaging Application Programming Interface). Acești viermi culeg informații despre adresele de e-mail dar pot scana și prelua adrese de e-mail din orice fișier care conține informații de acest tip. De multe ori pot construi noi adrese de e-mail. (ex. Brontok). Exemple de mesaje spam care conduc spre site-uri infectate:
Viermi de InternetAcești viermi scanează toate resursele de rețea disponibile utilizând serviciile locale ale sistemului de operare și caută calculatoare vulnerabile legate la Internet care nu au firewall instalat sau nu au actualizări de securitate instalate, cu scopul de a se conecta la acestea și a avea acces deplin. Atacatorul trimite apoi pachete de date cu actualizări false ce conțin viermele sau un utilitar ce va descărca și instala viermele pe calculatorul respectiv. De acolo viermele va căuta noi potențiale gazde. (ex. Witty worm). Viermi de mesagerie instantantaneeSunt asemănători cu viermii de rețea, cu excepția faptului că se răspândesc prin intermediul diferitelor rețele IM ca urmare a lacunelor din rețea. Viermii IM nu necesită o adresă IP vulnerabilă pentru a avea acces la lista de contacte a unui utilizator. Se răspândesc folosind clienți de IM (Yahoo! Messenger, MSN, AIM, Facebook), prin trimiterea de link-uri către site-uri infectate pentru toți utilizatorii de pe lista de contacte locale. Cand linkul respectiv este deschis, viermele este activat și va incepe sa scaneze lista de contacte, trimitand acelasi link la toti cei din lista. (ex. Boface.BJ., Choke, Sumom, SoFunny). Viermi de rețele P2PSe răspândesc prin rețele de partajare de fișiere P2P (peer-to-peer), cum ar fi Kazaa, Grokster, EDonkey, FastTrack, Gnutella etc.. Pentru a pătrunde într-o rețea P2P, acești viermi se autocopieză în directorul de partajare a fișierelor, care este de obicei pe un calculator local. Atunci când se efectuează o căutare de fișiere, aceasta informează utilizatorii de la distanță despre fișier și fac posibilă descărcarea fișierului de pe computerul infectat. (ex.Benjamin, Gnuman, Worm.P2P.Palevo.DP). Viermi pentru telefoane mobileViermii pentru telefoane mobile s-au răspândit în principal prin rețeaua Bluetooth. Au apărut pentru prima dată în iunie 2004, atunci când a fost identificat Cabir, primul vierme care a infectat telefoane mobile cu sistemul de operare Symbian OS. Viermii mobili pot fi transmiși prin mesaje text SMS sau [Multimedia Messaging Service|MMS]] și de obicei nu necesită interacțiune cu utilizatorul pentru a fi executați. Alte exemple: ComboWriter, Ikee primul vierme cunoscut pentru platformele iOS, Gunpoder care a infectat Google Play.[7] ProtecțieCel mai bun mod pentru a preveni infecțiile cu viermii informatici este utilizarea de software antivirus sau anti-malware. De asemenea, atașamentele sau link-uri de e-mail ar trebui deschise doar atunci când utilizatorul este sigur de conținut. Vezi șiReferințe și note
Legături externeBibliografie
|
Portal di Ensiklopedia Dunia