Sieťové červy. Ako sa počítačové vírusy líšia od červov?

  • 17.08.2019

V podstate všetci ľudia označujú akýkoľvek druh škodlivého softvéru ako „počítačový vírus“, ale v skutočnosti to nie je celkom pravda. Existuje mnoho typov malvéru vrátane vírusov, trójskych koní a červov a každý typ má svoje vlastné správanie a inak sa šíri.

Namiesto názvu „počítačové vírusy“ je správnejšie používať „škodlivé programy“, pretože. Počítačový vírus je len ďalší typ malvéru, rovnako ako trójsky kôň alebo červ. Ak teda chcete všeobecný výraz pre nechcené a zlé programy, použite slovo malware. Antivírusovým programom je však jedno, aký je názov alebo typ škodlivého softvéru – dokážu odstrániť trójske kone, vírusy, červy a iné typy škodlivého softvéru. V tomto článku však nebudeme hovoriť o antivírusových programoch, povieme vám o hlavných typoch škodlivého softvéru, konkrétne o tom, čo je vírus, trójsky kôň a červy a aký je medzi nimi rozdiel.

Počítačový vírus infikuje iné súbory a programy, podobne ako biologický vírus infikuje živé bunky. Vo väčšine prípadov vírusy infikujú súbory s príponou .exe, takže samotné vírusy, ktoré sú v pamäti pevného disku, nemôžu infikovať iné súbory, ale až po spustení súboru .exe s vírusom. Zjednodušene povedané, ak otvoríte súbor .exe obsahujúci vírus, potom sa začne šíriť iba vírus.

Niektoré typy počítačových vírusov môžu infikovať aj iné typy súborov, napríklad makrá v dokumentoch Wordu alebo Excelu. Takéto vírusy sa môžu šíriť prostredníctvom príloh e-mailov, vymeniteľných úložných zariadení alebo sieťových priečinkov.

Počítačové vírusy môžu spôsobiť zmätok vo vašom systéme. V niektorých prípadoch môžu nahradiť existujúce programové súbory úplne sami sebou, a nie ako zvyčajne ako ďalší súbor k existujúcim súborom. To znamená, že vírus vymaže všetky súbory, čím oznámi svoju prítomnosť. Vírusy môžu tiež zaberať systémovú pamäť a spôsobiť zlyhanie systému.

Vírusy sú veľmi nebezpečné, pretože oni šírili sa veľmi rýchlo.

Čo sú to počítačové červy?

Červ (v angličtine Worms) je nezávislý program, ktorý sa šíri bez zásahu používateľa. Ak sa vírusy šíria pomocou samotných používateľov, červy to robia sami. Ale neinfikujú iné súbory, namiesto toho vytvárajú a distribuujú svoje kópie.

Niektoré červy, ako napríklad neslávne známy červ Mydoom, ktorý infikoval viac ako pol milióna počítačov po celom svete, šírili svoje kópie prostredníctvom e-mailu. A ďalšie rovnako nebezpečné a rýchlo sa šíriace červy, ako napríklad Blaster a Sasser, využívajú sieťové zraniteľnosti namiesto e-mailov. Prechádzajú sieťou a infikujú zastarané a zraniteľné systémy, ktoré nemajú firewall.

Červy, ktoré sa šíria po sieti, môžu generovať veľkú návštevnosť, čo spomaľuje sieť. A potom, čo sa dostane do systému, môže vykonávať rovnaké akcie ako škodlivý vírus.

Čo je trójsky kôň?

Trójske kone sú pomenované podľa mytologického trójskeho koňa. Aby Gréci dobyli Tróju, postavili obrovského dreveného koňa a dali ho Trójanom ako dar. Trójania odniesli dar do svojho mesta. Neskôr v noci grécki vojaci vystúpili z dreveného koňa a otvorili brány mesta – a čo nasledovalo, si viete predstaviť.

Trójsky kôň je v počítači o tom istom. Tryanský kôň sa maskuje ako užitočné programy, t.j. vydáva sa za normálny a užitočný program, napríklad programy ako crackery, generátory kľúčov atď. Keď sa trójsky kôň dostane do vášho systému, otvorí zadné vrátka vo vašom systéme, t.j. medzera (zraniteľnosť).

Potom autor tohto trójskeho koňa použije túto medzeru na svoje vlastné účely. Môže napríklad použiť vaše internetové pripojenie na nezákonné aktivity, ktoré nakoniec ukážu len na vás. Alebo stiahnuť iný malvér, vo všeobecnosti, cez tieto zadné dvierka môže autor trójskeho koňa urobiť čokoľvek.

Iné hrozby

Existujú aj iné typy škodlivého softvéru, tu sú niektoré z nich:

  • Spyware Ide o škodlivé programy, ktoré budú monitorovať vaše akcie na vašom počítači. Napríklad „Keyloggery“ (keyloggery) si môžu zapamätať klávesy alebo kombinácie klávesov, ktoré ste stlačili, a odoslať ich tvorcovi. Môžu vám ukradnúť informácie o vašej kreditnej karte, heslo online bankovníctva atď. Spyware je navrhnutý tak, aby zarábal peniaze pre svojho tvorcu.

  • Scarware- tiež známy ako rogueware. Väčšinou sa zobrazujú ako falošné antivírusové upozornenie na webovej stránke. Ak varovaniu uveríte a stiahnete si falošný antivírusový program, po stiahnutí vás program bude informovať o prítomnosti vírusov vo vašom systéme a požiada o číslo kreditnej karty alebo budete trvať na platbe, aby program vírusy odstránil. Program bude držať váš systém ako rukojemníka, kým nezaplatíte alebo neodinštalujete program.

Vždy udržujte svoj operačný systém a ďalšie programy v počítači aktuálne a vždy majte antivírusový program na ochranu pred týmito druhmi nebezpečenstiev.

Máte stále otázky týkajúce sa počítačových vírusov, trójskych koní a iných typov škodlivého softvéru? Zanechajte komentár a my vám odpovieme na všetky vaše otázky.

Niektoré z prvých experimentov s využitím počítačových červov v distribuovaných výpočtoch sa uskutočnili vo výskumnom centre v roku 1978. Termín vznikol pod vplyvom sci-fi románov Davida Gerrolda When HARLEY Was One a Johna Brunnera When H.A.R.L.I.E Was One “, John Brunner "The Shockwave Rider" , Thomas Ryan "Adolescence of P-1").

Jedným z najznámejších počítačových červov je Morris Worm, ktorého autorom je Robert Morris Jr., ktorý bol v tom čase študentom Cornellovej univerzity. Červ sa začal šíriť 2. novembra, potom červ rýchlo infikoval veľké množstvo počítačov pripojených na internet.

Distribučné mechanizmy

Červy môžu využívať rôzne mechanizmy šírenia ("vektory"). Niektoré červy vyžadujú na svoje šírenie určitú akciu používateľa (napríklad otvorenie infikovanej správy v e-mailovom klientovi). Iné červy sa môžu šíriť autonómne, pričom si vyberajú a útočia na počítače plne automatickým spôsobom. Niekedy existujú červy s celým radom rôznych vektorov šírenia, stratégií výberu obetí a dokonca aj exploitov pre rôzne operačné systémy.

Štruktúra

Červy môžu byť vyrobené z rôznych častí.

Často sú izolované takzvané RAM-rezidentné červy, ktoré môžu infikovať spustený program a nachádzať sa v RAM, pričom neovplyvňujú pevné disky. Takýchto červov sa môžete zbaviť reštartovaním počítača (a teda resetovaním pamäte RAM). Takéto červy pozostávajú hlavne z „infekčnej“ časti: exploit (kód shellu) a malého užitočného zaťaženia (samotné telo červa), ktoré je celé umiestnené v RAM. Špecifikom takýchto červov je, že sa nenačítavajú cez zavádzač ako všetky bežné spustiteľné súbory, čo znamená, že sa môžu spoľahnúť len na tie dynamické knižnice, ktoré už do pamäte nahrali iné programy.

Existujú aj červy, ktoré po úspešnom infikovaní pamäte uložia kód na pevný disk a podniknú kroky na neskoršie spustenie tohto kódu (napríklad predpísaním príslušných kľúčov v registri Windows). Takýchto červov sa môžete zbaviť iba pomocou antivírusu alebo podobných nástrojov. Infekčná časť takýchto červov (exploit, shellcode) často obsahuje malé užitočné zaťaženie, ktoré sa načíta do RAM a dokáže „načítať“ samotné telo červa cez sieť vo forme samostatného súboru. K tomu môžu niektoré červy obsahovať jednoduchého klienta v infekčnej časti. Takto načítané telo červa (zvyčajne samostatný spustiteľný súbor) je teraz zodpovedné za ďalšie skenovanie a šírenie z infikovaného systému a môže obsahovať aj závažnejšiu, plnohodnotnú užitočnú záťaž, ktorej účelom môže byť napr. spôsobiť nejakú ujmu (napríklad DoS - útoky).

Väčšina poštových červov je distribuovaná ako jeden súbor. Nepotrebujú samostatnú „infekčnú“ časť, pretože obeť si zvyčajne celý červ dobrovoľne stiahne a spustí pomocou e-mailového klienta.

Červy, dokonca aj bez akéhokoľvek užitočného zaťaženia, často preťažujú a dočasne deaktivujú siete iba v dôsledku intenzívneho šírenia. Typickou zmysluplnou záťažou môže byť poškodenie súborov na počítači obete (vrátane úpravy webových stránok, „zadných vrátok na diaľkové ovládanie počítača obete. Často sa vyskytujú prípady, keď nový vírus využíva zadné vrátka, ktoré zanechal starý vírus.

pozri tiež

Odkazy

  • John Shoch, Jon Hupp „Červí“ programy – prvé skúsenosti s distribuovaným výpočtom“, Komunikácia ACM, marec 1982, zväzok 25 číslo 3, s. 172-180, ISSN 0001-0782
  • RFC 1135 - Helmintiáza internetu

Nadácia Wikimedia. 2010.

Pozrite sa, čo je „počítačový červ“ v iných slovníkoch:

    Tento výraz má iné významy, pozri Blaster (významy). Blaster, tiež známy ako Lovsan, Lovesan alebo MSBlast je počítačový červ, ktorý sa šíri na počítačoch so systémom Windows 2000 a ... ... Wikipedia

    Exist., m., použitie. komp. často Morfológia: (nie) koho? červ, kto? červ, (vidieť) koho? červ kto? červ, o kom? o červovi; pl. SZO? červy, (nie) koho? červy, kto? červy, (vidieť) koho? červy kto? červy, o kom? o červoch 1. Červ je ... ... Slovník Dmitriev

    Zobot je počítačový červ, ktorý využíva zraniteľné miesta v operačných systémoch Microsoft Windows XP a Windows 2000. Podľa Business Week z ... ... Wikipedia boli týmto červom obzvlášť ťažko zasiahnuté americké spoločnosti ABC, CNN, The New York Times

    Počítačový slang je typ slangu, ktorý používa profesionálna skupina IT profesionálov a iní používatelia počítačov. História Vznik pojmov Rýchly rast počítačovej techniky od druhej polovice 20. storočia av ... ... Wikipedia

    Počítačový slang je typ slangu, ktorý používa profesionálna skupina IT profesionálov a iní používatelia počítačov. História Vznik pojmov Rýchly rast výpočtovej techniky od druhej polovice 20. storočia av ... ... Wikipedia – disketa so zdrojovým kódom Morrisovho červa, uložená v Múzeu vedy v Bostone 2. novembra 1988 bol zaznamenaný prvý prípad objavenia sa a „víťazného“ sprievodu sieťového červa, ktorý paralyzoval prácu tzv. šesťtisíc ... Wikipedia

Počítačový vírus - Červ

Červ pozostáva z dvoch veľmi odlišných definícií. Jeden odkazuje na a druhý na technológiu optického ukladania.

1). Typ počítačového vírusu.

Rovnako ako živý červ, ktorý si razí cestu cez špinu a pôdu, aj počítačový červ si razí cestu cez pamäť a pevný disk počítača.

Počítačový červ je typ vírusu, ktorý sa sám reprodukuje, ale nemení žiadne súbory vo vašom počítači.

Červy však môžu spôsobiť zmätok tým, že sa rozmnožia a rozdelia toľkokrát, že zaberú všetku dostupnú pamäť pevného disku v počítači.

Ak červ spotrebuje pamäť, váš počítač bude bežať veľmi pomaly. A v závislosti od typu červa to môže viesť k zlyhaniu pevného disku a strate všetkých údajov.

Ak červ ovplyvní voľné miesto na pevnom disku, bude trvať veľmi dlho, kým váš počítač otvorí prístup k súborom alebo priečinkom.

A nakoniec nebudete môcť nič ukladať ani vytvárať nové priečinky, kým červ nebude zabitý.

Červ je ťažké odhaliť, pretože zvyčajne nejde o viditeľný súbor. Tieto súbory často zostávajú nepovšimnuté, kým sa váš počítač nezačne spomaľovať alebo má nejaký iný problém.

Ak sa zameriame na svetové štatistiky, potom približne 80 % až 90 % používateľov osobných domácich počítačov ani len netuší, že v ich systéme bol červ.

Ty a ja budeme obviňovať kohokoľvek, ale nie červa, pretože na to jednoducho zabudneme.

prečo? Pýtate sa, že existuje veľa infikovaných počítačov.

Ide o to, že používatelia osobných domácich počítačov na to prakticky nemajú. A to aj napriek ubezpečeniam veľkých spoločností zaoberajúcich sa internetovou bezpečnosťou.

V tejto veci sa vždy držte len jedného uhla pohľadu. "Môj dom je môj hrad"!

A verte mi, z nejakého dôvodu ma žiadne ubezpečenia od Kaspersky (že všetko má pod kontrolou) nerobia šťastným. Pretože každá spoločnosť sleduje svoje vlastné obchodné ciele, a to sú samozrejme peniaze.

V pokračovaní témy.

Na obrovskom území po celom svete, pokiaľ ide o domáce počítače, len malá časť z nich je vybavená antivírusovými programami, ktoré boli zakúpené legálne.

Väčšina používateľov jednoducho nemá možnosť zakúpiť si kvalitné antivírusové programy.

Povedzte mi, o akej bezpečnosti môžeme hovoriť. A zločinci a vývojári softvéru, ktorí o tom vedia, jednoducho využívajú situáciu.

Viac vám prezradím v tajnosti, často sú vývojári softvéru a nazvime ich „dobroprajníci“ tí istí ľudia.

Hádajte prečo.)

Len to nikomu nehovorte, je to tajné tajomstvo)).

Na rozdiel od rôznych vírusov a trójskych koní sa červy dokážu replikovať a cestovať medzi systémami bez akéhokoľvek zásahu používateľa.

Z týchto dôvodov je dobré, ak máte vo svojom systéme nainštalovaný červ, ktorý dokáže červa identifikovať a odstrániť skôr, ako sa dostane do ďalších počítačov.

Aktualizácie zabezpečenia, ako napríklad Windows Update, opravujú bezpečnostné diery, ktoré zabraňujú infikovaniu počítača.

Zostaňte preto naladení na aktualizácie bezpečnostných protokolov antivírusových programov na nové verzie. To sa však týka iba licencovaných programov. Všetci ostatní budú konať na vlastné nebezpečenstvo a riziko!

2). Technológia optického ukladania.

Červ môže znamenať – „Napíš raz, prečítaj veľa“. Ide o spôsob zapisovania údajov na rôzne médiá v počítači.

Optické úložisko je technológia, ktorá vám umožňuje jednorazovo alebo opakovane zapisovať na disk a následne čítať zaznamenané údaje neobmedzene veľakrát.

Zariadenia WORM boli predstavené v roku 1970 a okamžite si získali popularitu ako spôsob archivácie údajov.

Nezamieňajte s programami „Archive“, opisujem spôsob, ako uložiť vaše údaje, nie programy archivácie.

Kapacita diskov WORM začínala na 140 MB no postupne sa zvyšovala až na 8 GB. Ale Blu-ray (modrý lúč) v jednovrstvovom formáte pojme 23,3 GB. A dvojvrstvový 46,6 GB!

Japonci by ale neboli Japonci, keby túto tému ďalej nerozvíjali a v lete 2012 bol predstavený disk novej generácie, ktorý bol vytvorený úplne inými technológiami a v ktorom objem obsiahnutých informácií dosahuje 1 TB! (tera bajtov) je 1 000 gigabajtov.

Možno si myslíte, že hovoríme o pevnom disku. Vôbec nie, ide o obyčajný disk, ktorý sa nijako nelíši od DVD disku, no s nie obvyklými vlastnosťami.

Faktom je, že predtým, aby bolo možné zapísať informácie na disk, bolo potrebné na samotný disk naniesť špeciálnu vrstvu.

Nové disky sa však zásadne líšia od svojich náprotivkov, pretože na týchto diskoch nie sú žiadne vrstvy, informácie sa zaznamenávajú po celej hrúbke disku. Preto je na ňom umiestnené také veľké množstvo informácií.

Ach, tí Japonci (Hanosaka Sansei))).

Stará technológia WORM však nemá štandardný formát. Disky WORM sú kompatibilné iba s médiami WORM, na ktoré boli zaznamenané.

Bolo zrejmé, že táto technológia nemá budúcnosť. Bol drahý, a preto sa veľmi nepoužíval.

Dnes je väčšina optických jednotiek založená buď na technológii CD-R alebo DVD-R.

Na rozdiel od diskov WORM dokážu prehrávače CD-R alebo DVD-R zvyčajne prečítať akékoľvek CD bez ohľadu na výrobcu.

Vďaka lepšej kompatibilite a zníženým nákladom majú takmer všetky moderné počítače možnosť napaľovať disky CD a DVD.

Ale nepotrvá dlho a naše deti si budú nabíjať mobily bez drôtov, bez drôtov.

To isté bude platiť pre prenos všetkých údajov bez výnimky. Naše byty vás zbavia stoviek metrov drôtov a káblov. A systémové jednotky, dokonca aj tie najvýkonnejšie herné počítače, budú zabudované do samotného displeja s hrúbkou maximálne dva centimetre.

A od rodičov už nebudeme počuť také známe frázy: „Andrey, synček, zabudol si si vziať telefón do školy“, len telefón už bude implantovaný do ušného lalôčika vášho potomka, a to neznamená, že poviete "modrá alebo nie... divoká, vôbec nie."

Ach tie technológie. James Bond v akcii, za vaše peniaze)).

Samozrejme, že bude k dispozícii, ak budú peniaze, a ak nebudú, tak-!!!

Ako povedal jeden z mojich dobrých priateľov Savat: "Ľudstvo vynašlo internet, aby ovládlo svet bez toho, aby opustilo byt."

"Časom, už v blízkej budúcnosti, bude ľudstvo zničené jeho vyspelými technológiami, pretože človek zničí samotný život!"

p.s.: aby ste si zabezpečili svoj počítač na maximum a nenakazili (alebo minimalizovali) počítačové vírusy, nainštalujte si do počítača dobrý antivírus a okrem toho občas preskenujte počítač doplnkovým skenerom, odporúčam pomocou, najmä preto, že je úplne zadarmo a rýchlo.

Veľa šťastia všetkým, čaute, píšte si)) s uv., Savat.

Mnohé vírusy sa časom upravili a naučili sa dávať súborom veľmi vierohodné názvy, takže ani nebudete mať podozrenie na triky. Táto infekcia je súborový vírus, ktorý môže infikovať celý voľný priestor vo vašom počítači. počítačový červ, dostať sa do počítača, skopíruje sa a umiestňuje kópie do rôznych adresárov (priečinkov) vášho PC s cieľom, aby ste tieto súbory náhodou spustili.

Čo robí vírus červa s počítačom po spustení jedného zo škodlivých súborov:

  • Spustenie počítača trvá dlho
  • Programy začnú mrznúť
  • Počítač je schopný naštartovať "tesne"
  • V priečinkoch počítača sa nemôžete voľne pohybovať

Týchto znakov je aspoň dobrý tucet. A všetky sa točia okolo toho, že váš počítač začne hrozným spôsobom visieť. Červ je vzhľadom podobný vírusu Svchost.exe.

Odstráňte vírus červa wir32. Cena za odstránenie

Ako sami odstrániť vírus červa pomocou Správcu úloh

Ideme nadol na panel úloh a klikneme pravým tlačidlom myši na pole na paneli úloh. Vyberte [Správca úloh]. Otvorí sa okno - Správca úloh, ktorý zobrazuje celý zoznam procesov, ktoré sú v pamäti RAM počítača.

Ak si to všetko prelistujete, všimnete si, že je na výber [Názov obrázka], ktorý sa zobrazí podľa názvu procesu alebo používateľského mena, alebo podľa toho, koľko zdrojov procesora počítač zaberá, alebo koľko pamäť si tento proces vyžaduje. Ak prejdete na kartu [Aplikácie], uvidíte, ktoré aplikácie sú momentálne spustené. Najzaujímavejšia vec je však [Procesy], pretože ak máte v počítači vírus a niečo sa pokazí vo vašom počítači, v [Aplikácie] ho neuvidíte. Nájdete ho iba v [Procesy].

Karta [Procesy] zobrazuje, ak máte začiarkavacie políčko [Zobraziť procesy všetkých používateľov], procesy všetkých používateľov, ktorí sú na počítači. Odporúčame zaškrtnúť toto políčko, ak nie je začiarknuté. Teraz sa musíte pozrieť na celý zoznam procesov, ak je v stĺpci [Meno používateľa] proces zobrazený ako SYSTÉM, ide o proces, ktorý je zaneprázdnený systémom. V systéme sú spustené iba systémové súbory, je lepšie ich nevypínať, potom sa objaví chyba a systém prestane pracovať s príslušným varovným oknom. Existujú aj súbory pod menom používateľa, ktorý spustil počítač.

Ak nie je jasné, ktorý proces k čomu patrí a čo tento proces robí, môžete postupovať nasledovne. Kliknite pravým tlačidlom myši na tento proces a vyberte položku [Open file storage location]. Alebo spustíme [Tento počítač\Disk C] a jednoducho začneme hľadať súbor a napíšeme názov súboru, ktorý nepoznáte. Po dokončení vyhľadávania sa zobrazia všetky výsledky. Je možné zobraziť viacero výsledkov naraz. Kliknite pravým tlačidlom myši na položku [Otvoriť objekt obsahujúci priečinok]. Dostali sme sa do priečinka, kde sa nachádza požadovaný súbor. Pátranie pokračuje. Ak chcete zistiť, čo to je? Kliknite naň pravým tlačidlom a kliknite na [Vlastnosti]. Otvoria sa vlastnosti nášho súboru, kde vidíme: Typ súboru a Popis. Môžete si pozrieť aj verziu vydavateľa. Všetky súbory napísané oficiálnym vydavateľom budú mať vždy autorské práva. Ak máte nejaký druh vírusu, nenájdete žiadny popis.

Odporúčame tiež venovať pozornosť času, kedy bol súbor vytvorený v počítači. Všetky súbory, ktoré patria do systému Windows, budú mať približne rovnaký čas vydania a vytvorenia. Ak sa s vaším počítačom niečo stalo pomerne nedávno, dátum vytvorenia nového súboru bude datovaný dátumom, kedy ste zachytili vírusy, červy, trójske kone, inak možno budete potrebovať opravu počítača.

Prostredníctvom ovládacieho menu Správcu úloh môžete zastaviť podozrivý proces vírusu červa. Kliknite naň a potvrďte [Ukončiť proces]. Zobrazí sa potvrdzovacie okno, kde musíte kliknúť na [Áno]. Potom proces zmizol, čím sa tento program uvoľnil z pamäte. Ak teda máte v pamäti počítača niečo podozrivé, môžete to pokojne vypnúť. V tomto ohľade môžete ľahko zakázať nepotrebné procesy, ktoré sú v pamäti, ale nie vždy to funguje. Ak váš vírus prenikol hlboko, nemusí to fungovať a proces sa nepodarí nainštalovať. Ale aj keď viete, ako používať Správcu úloh, bude pre vás oveľa jednoduchšie sledovať životne dôležitú aktivitu procesov, ktoré sa vyskytujú v pamäti vášho počítača.

Ako sa zbaviť vírusu červa pomocou antivírusovej prevencie

Budete musieť skontrolovať celý počítač na prítomnosť počítačových červov. Po zistení všetkých vírusov je potrebné zo spustenia odstrániť nepotrebné procesy (Stlačte klávesy a potom zadajte príkaz v zobrazenom okne), ktoré nevedú do systému Windows.

Je dobré vedieť o týchto vírusoch:

Hlavným znakom, ktorým sa červy navzájom líšia, je spôsob, akým sa červ šíri. Ďalšími znakmi rozdielov sú spôsoby spustenia kópie červa na infikovanom počítači, spôsoby zavedenia do systému, ako aj polymorfizmus, „skrytosť“ a ďalšie vlastnosti, ktoré sú vlastné aj iným typom škodlivého softvéru (vírusy a trójske kone).

Druhy červov

Červy sú klasifikované podľa toho, ako vstupujú do operačného systému:

  • Poštové červy(Mail-Worm) - červy, ktoré sa šíria vo formáte e-mailových správ. V tomto prípade červ odošle buď svoju kópiu ako prílohu e-mailu, alebo odkaz na svoj súbor umiestnený na nejakom sieťovom zdroji (napríklad URL na infikovaný súbor umiestnený na napadnutej alebo napadnutej webovej stránke) . V prvom prípade sa kód červa aktivuje pri otvorení (spustení) infikovanej prílohy, v druhom prípade pri otvorení odkazu na infikovaný súbor. V oboch prípadoch je efekt rovnaký – aktivuje sa kód červa.
  • IM červy(IM-Worm) - červy, ktoré používajú internetové pagery. Známe počítačové červy tohto typu používajú jedinú metódu šírenia - posielanie správ zisteným kontaktom (zo zoznamu kontaktov) s URL do súboru umiestneného na webovom serveri. Táto technika takmer úplne opakuje podobný spôsob distribúcie používaný poštovými červami.
  • P2P červy(P2P-Worm) - červy, ktoré sa šíria pomocou peer-to-peer (peer-to-peer) sietí na zdieľanie súborov. Mechanizmus väčšiny týchto červov je pomerne jednoduchý – na infiltráciu P2P siete sa červ potrebuje skopírovať do adresára na výmenu súborov, ktorý sa zvyčajne nachádza na lokálnom počítači. O zvyšok práce na šírení vírusu sa stará P2P sieť – pri vyhľadávaní súborov v sieti bude o tomto súbore informovať vzdialených používateľov a poskytne všetky potrebné služby na stiahnutie súboru z infikovaného počítača. Existujú zložitejšie P2P červy, ktoré napodobňujú sieťový protokol konkrétneho systému na zdieľanie súborov a kladne reagujú na vyhľadávacie dotazy – pričom červ ponúka svoju kópiu na stiahnutie.
  • Červy v kanáloch IRC(IRC Červ). Tento typ červa, podobne ako poštové červy, má dva spôsoby šírenia červa cez IRC kanály, pričom sa opakujú vyššie opísané metódy. Prvým je odoslanie URL kópie červa. Druhým spôsobom je poslať infikovaný súbor nejakému používateľovi siete. V tomto prípade musí napadnutý používateľ potvrdiť prijatie súboru, následne ho uložiť na disk a otvoriť (spustiť na spustenie).
  • Sieťové červy(Net-Worm) - ďalšie sieťové červy, medzi ktorými má zmysel dodatočne zvýrazniť internetové červy a LAN červy
    • Internetové červy- červy, ktoré na distribúciu využívajú internetové protokoly. Väčšinou sa tento typ červa šíri pomocou niektorých aplikácií na nesprávne spracovanie základných paketov zásobníka protokolu TCP/IP.
    • LAN červy- Červy, ktoré sa šíria prostredníctvom lokálnych sieťových protokolov