Descoperirea cunoştinţelor
/ Knowledge Discovery >> Descoperirea cunoştinţelor >> tech >> calculator >> securitatea calculatoarelor >>

Cum Viruși de computer Work

găsit un server negarantate, viermele se copiat acel server. Noua copie apoi scanate pentru alte servere pentru a infecta. În funcție de numărul de servere nesecurizate, un vierme ar putea crea teoretic sute de mii de exemplare

Viermele Code Red primiseră instrucțiuni să facă trei lucruri:. Site-ul

  • se replica pentru prima 20 de zile ale fiecărei luni
  • Replace pagini web pe serverele infectate cu o pagină care conține mesajul " Pagina de chineză "
  • lansa un atac concertat pe site-ul Web Casa Albă într-o încercare de a copleșească aceasta [sursa: eEyeDigitalSecurity] Site-ul

    După infecție cu succes, Code Red ar aștepta ora numit și conectați la domeniul www.whitehouse.gov. Acest atac ar consta din sistemele infectate care trimit simultan 100 de conexiuni la portul 80 de www.whitehouse.gov (198.137.240.91).

    Guvernul ne-a schimbat adresa IP a www.whitehouse.gov a eluda respectiva amenințare de vierme și a emis un avertisment generale despre viermele, consilierea utilizatorii de Windows NT sau Windows 2000 servere Web pentru a vă asigura că este instalat patch-uri de securitate.

    Un vierme numit Storm, care a apărut în 2007, imediat a inceput sa faca un nume pentru el însuși. Storm folosit tehnici de inginerie socială pentru a păcăli utilizatorii în încărcarea viermele pe computerele lor. Și băiatul, a fost eficace - experti cred între 1 milion și 50 de milioane de computere au fost infectate [sursa: Schneier]. Factorii de decizie anti-virus adaptat la Storm și a învățat pentru a detecta virusul, chiar ca a trecut prin mai multe forme, dar a fost cu ușurință una dintre cele mai de succes virusuri din istoria Internet și ar putea într-o zi din spate capul din nou. La un moment dat, Storm viermele a fost considerat a fi responsabil pentru 20 la suta din spam-ul e-mail pe Internet [sursa: Kaplan].

    Atunci când este lansat viermele, se deschide o ușă din spate în computer, adaugă infectat mașină pentru un botnet și instalează cod care se ascunde. Botnet sunt mici grupuri peer-to-peer, mai degrabă decât o, rețea mai ușor de identificat mai mare. Experții cred că oamenii de control Storm închirieze lor micro-botnet pentru a oferi spam sau adware, sau pentru atacuri de tip denial-of-service pe site-urile web.

    Virusii de toate tipurile au fost o amenințare majoră în primii ani ai creșterea de Internet. Sunt încă acolo, dar de la mijlocul anilor 2000 software anti-virus a ajuns mai bine ș