Robak komputerowy to specyficzny rodzaj złośliwego oprogramowania. Często jest mylony z tradycyjnym wirusem, jednak oba typy programów zachowują się zupełnie inaczej. Zrozumienie różnicy między nimi nie jest wyłącznie kwestią akademicką. Określa, w jaki sposób chronisz swoje dane i wyjaśnia, dlaczego Twoja sieć może działać wolniej.
Główną różnicą jest autonomia. Robak jest osobnym programem. Żyje na Twoim dysku twardym. Z drugiej strony tradycyjne wirusy są pasożytami. Są ukryte w innych plikach lub w kodzie wykonywalnym sektora rozruchowego. Aby przetrwać, potrzebują pliku hosta. Robaki tego nie potrzebują. Są samowystarczalni. Istnieją rzadkie wyjątki, w których robak żyje wyłącznie w pamięci RAM, nie dotykając dysku, ale zdecydowana większość pozostawia swój ślad na dysku.
Jak robaki dostają się do systemu
Możesz myśleć, że jesteś bezpieczny, jeśli nie otwierasz losowych plików. Ta logika nie ma zastosowania do robaków. Ich głównym punktem wejścia jest sieć. Używają otwartych portów, aby dostać się do środka. Jednak e-mail pozostaje najpopularniejszą metodą dostawy.
Robak występuje w formie załącznika. Czasami współczesne luki pozwalają na wykonanie tego w momencie, gdy po prostu przeglądasz wiadomość e-mail w podglądzie. Dzieje się tak, jeśli oprogramowanie systemowe jest nieaktualne. W większości przypadków nadal musisz kliknąć załącznik, aby wywołać infekcję.
Wewnątrz robak nie replikuje się lokalnie jak wirus. Zamiast tego jest replikowany w sieci. Generuje własne e-maile. Wysyła je automatycznie. Proces ten odbywa się bez Twojej wiedzy i zgody.
Listy te wysyłane są na różne adresy. Skąd robak uzyskuje te kontakty? Skanuje pliki na dysku twardym. Pobiera dane z Twojej książki adresowej. Konstruuje również adresy e-mail w sposób półlosowy. Ta metoda brutalnej siły gwarantuje, że nawet jeśli nie udostępnisz swoich kontaktów, robak nadal będzie mógł znaleźć nowe ofiary.
Prawdziwe obrażenia: tylne drzwi i zombie
Sam robak jest często jedynie narzędziem dostawczym. Prawdziwe zagrożenie pojawia się po instalacji. Robaki zazwyczaj wdrażają inne złośliwe oprogramowanie. Należą do nich oprogramowanie szpiegujące, keyloggery i backdoory. Instalują także konie trojańskie.
Dlaczego jest to dla Ciebie ważne? Te programy drugorzędne mają określone cele. Śledzą Twoją aktywność. Przechwytują hasła. Zapisują numery kart kredytowych. Backdoor umożliwia atakującym zdalne kontrolowanie Twojego komputera.
To zmieni twoją maszynę w komputer zombie. Atakujący wykorzystują takie zombie do przekazywania ataków. Przeprowadzają ataki typu „odmowa usługi” (DDoS). Wysyłają ogromne ilości spamu. Robak jest koniem trojańskim. Szkody wyrządza to, co niesie w sobie.
Problem terminologiczny
W dyskursie publicznym utrzymuje się ciągłe zamieszanie. Zwykli ludzie używają słowa „wirus” do opisania złośliwego oprogramowania. Nawet niektóre specjalistyczne artykuły popełniają ten błąd. Z technicznego punktu widzenia nie jest to prawdą.
Robak nie jest wirusem. Nie trzeba go dołączać do pliku. Rozprzestrzenia się automatycznie w sieciach i wiadomościach e-mail. Instaluje inne zagrożenia. Jeśli potraktujesz robaka jak zwykłego wirusa plikowego, możesz przeoczyć sieciowe wskaźniki infekcji. Możesz ignorować automatyczne wiadomości e-mail. Być może nie chcesz aktualizować swojego systemu w celu ochrony przed exploitami portów.
Wiedza o tym, czym jest robak, pomaga szybciej reagować. Oznacza to sprawdzanie nieautoryzowanego ruchu wychodzącego. Oznacza to zamknięcie portów sieciowych. Oznacza to aktualizację oprogramowania w taki sposób, że przeglądanie wiadomości e-mail w podglądzie nie powoduje wykonania kodu. Terminologia to nie tylko semantyka. To jest przewodnik po ochronie.
Granica pomiędzy
