Žinios Discovery
/ Knowledge Discovery >> Žinios Discovery >> Technika >> kompiuteris >> kompiuterių saugumas >>

Kaip kompiuterinių virusų Work

ninio pašto virusai, leiskite pažvelgti kirminų išvaizdą .
kirmėlės

Kirminas yra kompiuterinė programa, kuri turi galimybę kopijuoti save nuo kompiuterio į mašiną. Kirmėlės naudoti iki kompiuterinis apdorojimas laiką ir tinklo pralaidumą, kai jie atkartoti, o dažnai atlieka užtaisus, kurie didelę žalą. Kirminas vadinamas Code Red padarė didžiulį antraštes 2001 ekspertų prognozavo, kad šis kirminas gali taip efektyviai, kad viskas būtų visiškai šlifuoti sustabdyti užkimšti internetą.

Kirminas dažniausiai naudoja tam tikrą saugumo skylę rūšiuoti daugelyje gabalas Programinė įranga ar operacinė sistema. Pavyzdžiui, Slammer kirminas (kuris sukėlė sąmyšį 2003 sausio) išnaudojami yra Microsoft SQL Server skylę. Wired Magazine paėmė patrauklių pažvelgti į vidų Slammer anketa mažytė (376 baitų) programą.

Kirmėlės paprastai judėti ir užkrėsti kitus mašinos per kompiuterinius tinklus. Naudojant tinklo kirminas gali plėstis iš vieno egzempliorių neįtikėtinai greitai. Code Red kirminas pakartotas sau daugiau nei 250000 kartų maždaug devynių valandų liepos 19, 2001 [Šaltinis: Rodo].

Code Red kirminas sulėtėjo interneto srautą, kai ji pradėjo atkartoti save, bet toli gražu ne taip blogai, kaip prognozuojama. Kiekvienas širdys kopija nuskaityti Windows NT arba Windows 2000 serverių internetu, kad nebuvo įdiegta Microsoft saugumo pleistras. Kiekvieną kartą, kai jis rado neužtikrintos serverį, kirminas kopijuoti save tame serveryje. Naujas kopija tada nuskaityti kitų serverių užkrėsti. Priklausomai nuo neužtikrintas serverių, kirminas būtų įmanoma sukurti šimtus tūkstančių kopijų

Code Red kirminas atakavo padaryti tris dalykus:.

  • atkartoti pati pirmą 20 kiekvieno mėnesio dienų
  • Pakeisti interneto puslapius užkrėstų serverių su puslapio featuring pranešimą " nulaužė kinų "
  • pradėti suderintų išpuolių Baltųjų rūmų interneto svetainėje, bandant užvaldyti tai [šaltinis: eEyeDigitalSecurity]

    Po sėkmingo infekcijos, Code Red laukdavo paskirtą valandą ir prisijungti prie www.whitehouse.gov srityje. Ši ataka susideda iš užkrėstų sistemų vienu metu siunčiančios 100 jungtis į iš www.whitehouse.gov (198.137.240.91) portą 80.

    JAV vyriausybė pakeitė IP adresą www.whitehouse.gov apeiti, kad ypač grėsmė širdys ir išleido bendrą įspėjimą apie širdys, konsultuojant vartotojus Windows NT arba Windows 2000 Web serveriai įsitikinkite, kad jie įrengė saugumo pleistras.

    kirminas v