Discovery znanje
/ Knowledge Discovery >> Discovery znanje >> tech >> računalnik >> računalniška varnost >>

Kako računalniških virusov Work

to, da bi se stvari popolnoma zmleti do zastoja.

Črv običajno izkorišča neko varnostno luknjo v kos programsko opremo ali operacijski sistem. Na primer, Slammer črv (kar je povzročilo kaos v januarju 2003) izkorišča luknjo v Microsoftovem SQL strežniku. Wired magazine je fascinanten pogled v notranjosti majhen program, Slammer je (376 bajtov).

Worms normalno gibati in okužijo druge stroje prek računalniških omrežij. Uporaba omrežja, lahko črv razširi iz enega samega izvoda neverjetno hitro. Kodeks Red črv sam repliciral več kot 250.000-krat v približno devetih urah 19. julija 2001 [Vir: Rhodes].

Kodeks Red Črv upočasnil internetnega prometa, ko je začel, da se ponovi, vendar še zdaleč ni tako slabo, kot napovedano. Vsaka kopija črva skeniranih interneta za Windows NT ali Windows 2000 strežnikov, ki niso imeli nameščen Microsoftov varnostni obliž. Vsakič, ko se ugotovi nezavarovano strežnik, črv se kopira na ta strežnik. Nov izvod nato skenirana za druge strežnike, da okužijo. Glede na število nezavarovanih strežnikov, lahko črv razumljivo ustvarili več sto tisoč izvodov

Code Red črv navodila storiti tri stvari:.

  • ponovi, za prvo 20 dni vsak mesec
  • Zamenjaj spletne strani na okuženih strežnikov s strani, ki vsebuje sporočilo, " hacked kitajski "
  • Zagon usklajen napad na spletni strani Bele hiše, v poskusu, da zasenčijo je [vir: eEyeDigitalSecurity]

    Po uspešni okužbi, bi Code Red čakati na dogovorjeni uri in povezavo z domeno www.whitehouse.gov. Ta napad bi bil sestavljen iz okuženih sistemov hkrati pošiljajo 100 povezave na vrata 80 www.whitehouse.gov (198.137.240.91).

    Ameriška vlada spremenila naslov IP www.whitehouse.gov za izogibanje, ki zlasti Grožnja iz črva in izdal splošno opozorilo o črva, svetovanje uporabnikom Windows NT ali Windows 2000 spletni strežniki se prepričajte, da namestili varnostni popravek.

    A črv, imenovan Storm, ki se je pojavil leta 2007, takoj začel ustvarjati ime za sam. Storm uporablja tehnike socialnega inženiringa, da pretenta uporabnike v nalaganju črva na svojih računalnikih. In fant, je bilo to učinkovito - strokovnjaki menijo, med 1 milijon in 50 milijonov računalnikov so bili okuženi [vir: Schneier]. Oblikovalci Anti-virus prilagojen Storm in se naučili, da zazna virus, čeprav je šel skozi številne oblike, vendar je bilo enostavno ena izmed najbolj uspešnih virusov v zgodovini interneta in bi lahko nekega dne zadnja njegov