Додому Internet a IT IT novinky Co je to počítačový červ? Jak se šíří a proč na tom...

Co je to počítačový červ? Jak se šíří a proč na tom záleží

Počítačový červ je specifický typ škodlivého softwaru. Často je zaměňován s tradičním virem, ale oba typy programů se chovají zcela odlišně. Pochopení rozdílu mezi nimi není jen akademická záležitost. Určuje, jak chráníte svá data, a vysvětluje, proč může být vaše síť pomalejší.

Hlavním rozdílem je autonomie. Červ je samostatný program. Žije na vašem pevném disku. Tradiční viry jsou naproti tomu paraziti. Jsou skryty uvnitř jiných souborů nebo ve spustitelném kódu zaváděcího sektoru. K přežití potřebují hostitelský soubor. Červi tohle nepotřebují. Jsou soběstační. Existují vzácné výjimky, kdy červ žije pouze v RAM, aniž by se dotkl disku, ale drtivá většina zanechá své stopy na vašem disku.

Jak se červi dostanou do vašeho systému

Možná si myslíte, že jste v bezpečí, pokud neotevíráte náhodné soubory. Tato logika neplatí pro červy. Jejich hlavním vstupním bodem je síť. Používají otevřené porty, aby se dostali dovnitř. Nejběžnějším způsobem doručení však zůstává e-mail.

Červ přichází ve formě přílohy. Někdy moderní zranitelnosti umožňují jeho spuštění právě ve chvíli, kdy si e-mail jednoduše prohlížíte v náhledu. K tomu dochází, pokud je váš systémový software zastaralý. Ve většině případů musíte ke spuštění infekce stále kliknout na přílohu.

Jakmile je červ uvnitř, nereplikuje se lokálně jako virus. Místo toho se replikuje v síti. Generuje vlastní e-maily. Odesílá je automaticky. Tento proces probíhá bez vašeho vědomí nebo souhlasu.

Tyto dopisy jsou zasílány na různé adresy. Odkud červ získává tyto kontakty? Skenuje soubory na vašem pevném disku. Získává data z vašeho adresáře. Také vytváří e-mailové adresy polonáhodným způsobem. Tato metoda hrubé síly zajišťuje, že i když své kontakty nesdílíte, bude červ stále schopen najít nové oběti.

Skutečné poškození: zadní vrátka a zombie

Samotný červ je často jen dodávkovým vozidlem. Skutečná hrozba přichází po instalaci. Červi obvykle nasazují další škodlivý software. Patří mezi ně spyware, keyloggery a zadní vrátka. Instalují také trojské koně.

Proč je to pro vás důležité? Tyto sekundární programy mají specifické cíle. Sledují vaši aktivitu. Zachycují hesla. Zapisují si čísla kreditních karet. Zadní vrátka umožňují útočníkům ovládat váš počítač na dálku.

Tím se váš stroj promění v zombie počítač. Útočníci používají takové zombie k předávání útoků. Spouštějí útoky typu denial of service (DDoS). Posílají obrovské objemy spamu. Červ je trojský kůň. Škoda je způsobena tím, co nese uvnitř.

Problém s terminologií

Ve veřejném diskursu zůstává přetrvávající zmatek. Běžní lidé používají slovo „virus“ k popisu jakéhokoli škodlivého softwaru. Tuto chybu dělají i některé specializované články. Z technického hlediska to není pravda.

Červ není virus. Není nutné jej přikládat k souboru. Automaticky se šíří po sítích a e-mailech. Instaluje další hrozby. Pokud s červem zacházíte jako s jednoduchým souborovým virem, mohou vám uniknout síťové indikátory infekce. Automatické e-maily můžete ignorovat. Možná nebudete chtít aktualizovat svůj systém na ochranu před zneužitím portů.

Vědět, co je červ, vám pomůže rychleji reagovat. To znamená kontrolu neoprávněného odchozího provozu. To znamená uzavření síťových portů. To znamená aktualizaci softwaru, aby se při prohlížení e-mailů v náhledu nespustil kód. Terminologie není jen sémantika. Toto je návod na ochranu.

Hranice mezi

Exit mobile version