A féreg egy speciális fajta Számítógépes vírus amely önreplikációval terjed egy számítógépes hálózaton keresztül. Ez a terjesztés e-mailben vagy más módon is történhet, például a fájlok hálózaton keresztüli másolása révén.
Számítógépes vírus | Számítógépes féreg | |
---|---|---|
Hogyan fertőzi meg a számítógépes rendszert?? | Beilleszti magát egy fájlba vagy egy futtatható programba. | Kihasználja az alkalmazás vagy az operációs rendszer gyengeségét azáltal, hogy megismétli. |
Hogyan terjedhet?? | A felhasználónak támaszkodnia kell arra, hogy a fertőzött fájlokat / programokat más számítógépes rendszerekbe továbbítja. | Hálózat segítségével replikálódhat más számítógépes rendszerekbe felhasználói beavatkozás nélkül. |
Megfertőzi a fájlokat? | Igen, törli vagy módosítja a fájlokat. Időnként a vírus megváltoztatja a fájlok helyét is. | Általában nem. A férgek általában csak a CPU-t és a memóriát monopolizálják. |
akinek a sebessége nagyobb? | a vírus lassabb, mint a féreg. | A féreg gyorsabb, mint a vírus. E.g.A kódvörös féreg 3 PC-t szenvedett mindössze 14 óra alatt. |
Meghatározás | A vírus az a programkód, amely hozzákapcsolódik az alkalmazási programhoz, és az alkalmazás futtatásakor együtt fut. | A féreg olyan kód, amely megismétli magát annak érdekében, hogy forrásokat fogyasztjon annak csökkentésére. |
A férgek általában a hálózaton keresztül mozognak, és a számítógépen keresztül megfertőznek más gépeket, amelyek a hálózathoz vannak csatlakoztatva. Ily módon egy féreg nagyon gyorsan növekszik egyetlen példányról sokra. Amikor egy féreg telepítésre kerül, kinyit egy hátsó ajtót a számítógépbe, hozzáadja a fertőzött gépet a botnethez, és telepíti a kódokat, hogy elrejtse magát. Akkor a féreg megkezdheti munkáját. Törölhet néhány rendszerfájlt; levélszemét üzeneteket küldhet a felhasználónak, telepíthet egyéb reklámprogramokat vagy kémprogramokat is, amelyek révén a szerző fontos információkat tudhat meg a felhasználóról. Ez magában foglalhatja a felhasználó jelszavát stb.
A vírusnak gazdaprogramra, például továbbított e-mailre van szüksége, amelyen keresztül csatolmányként érkezik. Miután a felhasználó letölti a mellékletet, a vírus telepítésre kerül a felhasználó számítógépébe. Ezután megrongálhatja vagy törölheti az adatokat a számítógépen, e-mail program segítségével elterjesztheti magát más számítógépekre, vagy akár a merevlemezen lévő összes adatot törölheti. A vírusok a legális programok által használt számítógépes memóriát használják. Ennek eredményeként hibás viselkedést okoz, és rendszer összeomlást eredményezhet. Eltekintve attól, hogy sok vírus hibákat tartalmaz, és ezek a hibák rendszer összeomlásokhoz és adatvesztéshez vezethetnek.
Összességében a férgeket veszélyesebbnek tekintik, mivel képesek gyorsan elterjedni a hálózaton. A vírus károsítja az egyes PC-ket, így a károsodás lokálisabb. 2001. július 19-én a The Code Red féreg kilenc órán belül több mint 250 000 alkalommal replikálta magát. A Code Red féreg lelassította az internetes forgalmat, amikor megismételni kezdett. A féreg minden egyes példánya átvizsgálta az internetet Windows NT vagy Windows 2000 szerverekhez, amelyekre nem volt telepítve a Microsoft biztonsági javítása. Minden alkalommal, amikor nem biztonságos kiszolgálót talált, a féreg átmásolta magát a kiszolgálóra. Az új példányt ezután más szervereken keresi a fertőzés. A nem biztonságos kiszolgálók számától függően egy féreg százezer példányt készíthet.
Az ILOVEYOU bug egy vírus, amelyet VBS / Loveletter és Love Bug néven is ismertek, és a VBScript-ben írtak. A Fülöp-szigeteken 2000. május 4-én indult, és egy nap alatt elterjedt az egész világon, mivel a legtöbb számítógép kapcsolódik az internethez és az e-mail rendszerekhez. Az Internethez csatlakoztatott számítógépek 10% -át fertőzte, mintegy 5,5 milliárd dolláros kárt okozva. A károkat elsősorban a vírus megszabadulása és a címzett magyarázata magyarázta, hogy a feladó nem akart "mondani" szeretlek. A Pentagonnak, a CIA-nak és a Brit Parlamentnek mindegyiknek le kellett állítania e-mail rendszerét, hogy megszabaduljon a vírustól. Az Elk Cloner volt az első mikromikrotvírus, amely szintén befolyásolja a tárolólemez indító szektort. Így képes volt az adatok törlésére a rendszerfájlokból, és a számítógép összeomlását okozni.
A Melissa egy híres féreg, amelyet először 1999. március 26-án indítottak el. A Melissát a Microsoft Word 97 és a Word 2000 szövegszerkesztõkön terjesztették el. Ezután elkezdett tömeges levélküldeni magát a Microsoft Outlook 97 vagy az Outlook 98 e-mail kliensbõl. nem befolyásolta a szövegszerkesztő vagy a levelezőrendszer más verzióit. Ahogy a szódokumentumokon elterjedt, a dokumentum megsérült, és elkezdett tömegesen levélküldeni más hálózatokat. Ugyanakkor 50 további e-mail azonosítót gyűjtött, és ismét elkezdte a tömeges levélküldést.
A számítógépes férgek vagy vírusok átterjednek a hálózati szolgáltatások, az e-mail, a tárolóeszközök, például a tollmeghajtó stb. Sebezhetőségére. A rendszert a legjobban lehet naprakészen tartani, és az operációs rendszerek és az alkalmazás gyártói által biztosított biztonsági javításokat telepíteni..
Az e-maileken átterjedő számítógépes férgeket a legjobban meg lehet védeni azáltal, hogy nem nyitják meg az e-mailben található mellékleteket, különösen az .exe fájlokat és ismeretlen forrásokból. Bár a fertőzött mellékletek nem korlátozódnak a .EXE fájlokra; A Microsoft Word és Excel fájlok makrókat tartalmazhatnak, amelyek fertőzést terjesztnek. Vírus- és kémprogram-elhárító programokat kell használni, de azokat mindig frissíteni kell az új mintafájlokkal, minden alkalommal, amikor új adathordozót helyeznek a rendszerbe, ellenőrizni kell azt egy víruskereső szoftverrel. A fájl letöltése közben az internetről; sok más előugró ablak jelenik meg, amely kémprogramokat tartalmazhat. Ezért tanácsos nem kattintani vagy telepíteni egy ilyen eszköztárat, kivéve, ha a felhasználó biztos benne, hogy működik-e az eszköztár.