nisfarm.ru

Co jsou síťové červy?

Každý majitel počítače připojený k Internetu slyšel o počítačových virech. Pokud jsou uživatelé se vyskytl alespoň nějakou představu o potenciálním nebezpečí, které představují takových škodlivých programů, které jsou převládající mezi nováčky jsou dva protichůdné názory. Podle prvního, „vyzvednout“ počítačového viru může jen pravidelní stránky pro dospělé a fanoušci hacknutý software, takže můžete nijak zvlášť myslet, že takové červy a dalším škodlivým kódem. Obvykle v počítačích takoví uživatelé nemají žádný antivirový software (kromě systému). Ostatní, strachu příběhy o spalování viry obsah BIOS čip, ukrást hesla k bankovním účtům a tak dále, bál se znovu připojit cizí flash disk do počítače. Často tito lidé nacházejí, několik antivirových programů s přesahem funkce (ochrana podobný Kale). Ale pravda, jako vždy, někde uprostřed.

Účinnost jakýchkoli doporučení je mnohem vyšší, pokud člověk chápe význam svých činů, spíše než bezmyšlenkovitě sleduje písemnosti. Takže dnes budeme zvažovat, co je počítačové viry a zejména síťových červů.




Virus je počítačový program schopný nezávisle klonovat svůj kód ("násobení"). Distribuováno společností komunikačních kanálů nebo s pomocí médií. Opatrně skrývá skutečnost, že je přítomen. Provádí různé škodlivé akce - poškozuje informace, předává důvěrné údaje svému tvůrci prostřednictvím globální sítě atd. Seznam akcí je obrovský. Infekce počítače nastává na začátku (otevření) souboru, jehož struktura obsahuje kód viru.

Mezi všemi druhy virů vyžadují síťové červy zvláštní pozornost. Charakteristickým rysem takových programů je to, že některé druhy (paketů) jsou schopny infikovat počítač, který je jednoduše připojen k internetu - uživatel spustit cokoli a nemusí otevírat. Síťoví červi jsou typ malware, jehož funkcí je aktivní využití lokálních a globálních sítí.

K distribuci používá dvě metody:

  • uživatel infikovaný soubor spustí nezávisle. Může to být reklamní e-mail, soubor s upravenou příponou atd.;
  • pomocí chyb operačního systému a otevřené porty, síťový červ se může dostat paměti počítače a na pevný disk.

Další akce po infekci závisí na úkolech, pro které byl červ vytvořen. Určitě každý slyšel termín "botnet". Jeho smyslem je tvůrce malware prostřednictvím internetu lze spravovat síťové požadavky infikovaných počítačů. Je-li to nutné, dává řídícímu příkazu všechny kopie svého síťového červa. Výsledkem je, že přenos z infikovaných počítačů je přesměrován na konkrétní síťový zdroj. Kvůli obrovskému počtu jednorázových požadavků prostředek přestane pracovat (útok DoS).

Kromě toho konstantní skenování ostatní počítače v síti, aby se jim infikovat způsobuje zvýšenou zátěž na výpočetní výkon, potřebný pro vlastní potřebu internetového kanálu. Některé typy červů, které zasáhly počítač, stáhly Trójský kůň. V tomto případě je to složitá infekce.

Síťoví červi jsou velmi závažnou hrozbou, takže je vždy nutné mít antivirovou ochranu s účinným proaktivním modulem. Tato ochrana nezahrnuje vyhledávání infikovaných souborů na paměťové médium, ale sledování podezřelých akcí všech programů v paměti RAM.

Sdílet na sociálních sítích:

Podobné
© 2021 nisfarm.ru