O internetových červech už toho moc neslyšíme, ale stále jsou důležitou součástí ekosystému malwaru. Ale co jsou červi, jak se šíří a jak je používají hackeři?
Internetoví červi se šíří jako skuteční paraziti
Většina malwaru se musí do vašeho počítače dostat hrubou silou, ať už tím, že vás přiměje ke stažení pochybného softwaru, nebo prasátkem na neškodných e-mailových přílohách. Ale červi jsou jiní.
Na rozdíl od červů viry nebo trojské koně , využijte dříve existující chyby zabezpečení počítače na úrovni operačního systému. Červi jsou také samostatný software nebo soubory a obvykle cestují napříč počítačovou sítí (například domácí nebo pracovní), spíše než stahováním softwaru.
Funkce internetového červa je podobná funkci parazita v reálném životě. Podobně jako tasemnice se internetový červ duplikuje na co největším počtu hostitelů (počítačů), aniž by se snažil způsobit vážné poškození.
To je správně; červ vám nepoškodí soubory ani nerozbije počítač. Pokud něco, červ zpomalí počítač nebo síť vysáváním hardwarových prostředků nebo šířkou pásma internetu (opět, podobně jako skutečný parazit).
Někteří červi však nesou škodlivá užitečná zatížení - kód, díky kterému je váš počítač zranitelný vůči jinému malwaru. Jelikož se červi mohou tiše (a neškodně) duplikovat napříč sítěmi, vytvářejí skvělá vozidla pro rozsáhlé virové útoky nebo ransomwarové útoky o vládách a podnicích.
Moderní internetoví červi obvykle nesou užitečné zatížení
Samy o sobě jsou červi většinou neškodní. Jistě, zpomalují počítače a mění vysokorychlostní sítě na šneky, ale ve srovnání s viry poškozujícími soubory a stotisícový ransomware , červi jsou procházka v parku. To ovšem není, pokud červ nese užitečné zatížení.
Od této chvíle hackeři zřídka vytvářejí červy bez užitečného zatížení. Nezapomeňte, že červi cílí na zranitelná místa systému. Ve věku frustrující časté aktualizace softwaru se tyto chyby zabezpečení mění každý týden. Když navíc hacker rozšíří červa, účinně říká technologickým společnostem, že existuje chyba zabezpečení OS. Jakmile technologické společnosti detekují tohoto červa prostřednictvím interního testování nebo zpráv od antivirových společností, budou reagovat opravou zranitelnosti, která červ umožnila.
Namísto plýtvání dokonale dobrou zranitelností systému na mizerného červa, moderní hackeři rádi zaměřují své úsilí na rozsáhlé útoky na užitečné zatížení. V roce 2004 Mydoomský červ jako příklad obsahoval a RAT užitečné zatížení , který hackerům umožňoval vzdálený přístup k infikovaným počítačům. Vzhledem k tomu, že červi cestují napříč sítěmi, tito hackeři získali přístup k hromadě různých počítačů a tento přístup využili k provedení útoku DDOS na Skupina SCO webová stránka.
V minulosti, kdy byly chyby systému běžné, a aktualizace přicházely zřídka, převládali červi bez užitečného zatížení. Tito červi se dali snadno vytvořit, pro začínající hackery byla zábavná a obvykle jen zpomalili počítače, aby zmařili průměrné uživatele. A zatímco některé z těchto červů, jako Morrisův červ , byly vytvořeny za účelem zvýšení povědomí o zranitelnosti softwaru, stále měly nezamýšlený účinek zpomalení počítačů.
Je snadné se červům vyhnout
Teoreticky by se červům mělo těžko vyhnout než většině ostatního malwaru. Červi mohou cestovat po síti bez vašeho vědomí, zatímco viry a trojské koně je třeba ručně stáhnout do počítače. Ale kvůli častým aktualizacím systému a integrovanému antivirovému softwaru se s červy nemusíte příliš starat. Udržujte svůj operační systém a antivirový program aktuální ( povolit automatické aktualizace ) a měli byste být v pořádku. Pokud stále používáte Windows XP, můžete mít potíže !
To znamená, že červa můžete vyzvednout stažením softwaru nebo dokonce otevřením infikované přílohy e-mailu. Pokud se chcete chránit před jakýmkoli malwarem (včetně červů), nestahujte soubory ani neotevírejte přílohy e-mailů ze zdrojů, kterým nedůvěřujete.
PŘÍBUZNÝ: Stále používáte Windows XP? Ruční aktualizace nebo odčervení
K ochraně a odčervení počítače použijte antivirový program
Existuje velká šance, že váš počítač neobsahuje červy, i když běží trochu pomalu. Jak již bylo řečeno, spuštění dobrého antivirového softwaru nikdy neuškodí.
Počítače se systémem Windows se dodávají se spolehlivým antivirovým softwarem s názvem Windows Defender . Může automaticky prohledat váš počítač na přítomnost virů, ale pokud chcete mít klid, stojí za to spustit ruční prohledávání. Pokud chcete vyvinout velké odčervovací zbraně, zkuste například antivirový software třetí strany Kaspersky nebo Malwarebytes . Tyto programy jsou používány a důvěryhodnými firmami a určitě najdou všechny červy, které jsou pro Windows Defender příliš záludné.
Jistě, hackeři mohou vytvářet malware, který klouže kolem antivirového softwaru. Hackeři však tento malware zřídka plýtvají malými hranolky. Super záludní červi s nebezpečným nákladem jsou obvykle vyhrazeni velkým korporacím, vládám a multimilionářům. Pokud váš antivir nenalezne červa, pravděpodobně jste bez červů.
PŘÍBUZNÝ: 10 rychlých způsobů, jak zrychlit pomalý počítač se systémem Windows 7, 8 nebo 10