Worm máy tính là gì? Nó khác gì so với virus máy tính?

worm may tinh 01

user
Quang Bảo – vào ngày 08/07/2021
2 Bình luận

Worm máy tính có vận tốc lây lan cực nhanh. Chúng có năng lực tự nhân đôi để lây lan sang những máy tính chưa bị nhiễm trong cùng một mạng bằng cách tự động hóa xâm nhập vào hệ điều hành quản lý và ” vô hình dung ” so với người dùng .

Worm máy tính được tung ra lần đầu vào năm 1988

Worm máy tính được tung ra lần đầu vào năm 1988

Thông thường, sâu máy tính chỉ được phát hiện khi chúng chiếm hữu quá nhiều tài nguyên mạng lưới hệ thống khiến mọi thứ bị chậm lại hoặc những tác vụ không hề sử dụng được nữa. Ngoài ra, bạn cũng không nên nhầm lẫn worm máy tính với WORM ( write once, read many ). Vào tháng 11 năm 1988, con sâu máy tính tiên phong được Robert Tappan Morris tung ra với tên gọi ” Morris Worm ” hoặc ” Great Worm ” .

Worm máy tính hoạt động như thế nào?

Worm máy tính tự sao chép và lây lan sang hệ thống khác

Worm máy tính tự sao chép và lây lan sang mạng lưới hệ thống khác ​Worm máy tính thường dựa vào những lỗi bảo mật thông tin và lỗ hổng trong những giao thức mạng để Viral giữa những máy tính. Nó sử dụng một máy làm sever để quét và lây nhiễm cho những máy khác. Quá trình lây lan của sâu máy tính là một quy trình độc lập tự sao chép .Sau khi một con worm máy tính khởi đầu xâm nhập vào một mạng lưới hệ thống máy tính, nó thường nỗ lực sống sót hoạt động giải trí trên mạng lưới hệ thống càng lâu càng tốt. Lúc này nó sẽ tự động hóa sao chép và lây lan sang nhiều hệ thống nhất hoàn toàn có thể .Một ví dụ nổi bật về worm máy tính chính là WannaCry. Con sâu máy tính này đã khai thác một lỗ hổng trong phiên bản tiên phong của giao thức san sẻ tài nguyên Server Message Block ( SMBv1 ) trong Windows. Sau khi hoạt động giải trí trên một máy tính mới bị nhiễm, ứng dụng ô nhiễm WannaCry mở màn một cuộc tìm kiếm trên mạng để tìm ra những ” nạn nhân ” tiếp theo. Bất kỳ mạng lưới hệ thống nào phản hồi lại những nhu yếu SMBv1 do WannaCry thực thi đều sẽ bị nhiễm ransomware này .

Các worm máy tính cũng có thể được ngụy trang để trông giống như một tài nguyên không nguy hiểm, chẳng hạn các tập tin công việc hoặc liên kết bình thường yêu cầu người dùng nhấp vào. Khi bạn truy cập vào chúng, máy tính sẽ bị nhiễm phần mềm độc hại ngay lập tức.

Sự khác biệt giữa worm máy tính và virus máy tính là gì?

Worm máy tính và virus máy tính

Trong báo cáo giải trình ” Security of the Internet ” được phát hành vào năm 1996 bởi Phòng CERT của Viện Kỹ thuật Phần mềm tại Đại học Carnegie Mellon, worm máy tính là những chương trình tự sao chép và lây lan mà không có sự can thiệp của con người sau khi chúng được tung ra .trái lại, báo cáo giải trình chú ý quan tâm rằng ” virus cũng là những chương trình tự sao chép nhưng nó thường nhu yếu một số ít hành vi từ phía người dùng để vô tình lây lan sang những chương trình hoặc mạng lưới hệ thống khác ” .

Có những loại worm máy tính nào?

Worm máy tính đều nguy hiểm

Worm máy tính đều nguy hại ​Hiện nay, những chuyên gia bảo mật chia worm máy tính ra làm những loại như sau :

  • Email worms: Loại sâu máy tính này hoạt động bằng cách tạo và gửi thư đi đến tất cả các địa chỉ trong danh sách liên hệ của người dùng. Các tin nhắn bao gồm một tập tin chứa chương trình độc hại để lây nhiễm vào hệ thống máy tính khi người nhận mở nó.
  • File-sharing worms: Đây là loại sâu máy tính được ngụy trang dưới dạng các tập tin đa phương tiện. Stuxnet là một trong những “File-sharing worms” khét tiếng nhất cho tới nay. Nó phát tán chương trình độc hại thông qua các thiết bị USB bị nhiễm và tấn công vào hệ thống kiểm soát giám sát để thu thập dữ liệu.
  • Cryptoworms: Worm máy tính này hoạt động bằng cách mã hóa dữ liệu trên hệ thống máy tính của nạn nhân. Nó có thể được sử dụng trong các cuộc tấn công ransomware, trong đó thủ phạm theo dõi nạn nhân và yêu cầu thanh toán để đổi lấy chìa khóa giải mã các dữ liệu của họ.
  • Internet worms: Một số worm máy tính nhắm mục tiêu vào các trang web thứ hạng cao nhưng có bảo mật kém. Chúng có thể lây nhiễm sang máy tính đang truy cập trang web đó và lây lan sang các thiết bị khác thông qua kết nối internet hoặc trong một mạng LAN.
  • Instant messaging worm: Giống như email worms, loại worm này thường ẩn bên trong các tập tin đính kèm hoặc liên kết. Chúng lây lan thông qua danh sách liên hệ của người dùng bị nhiễm. Sự khác biệt duy nhất là thay vì tới từ email, nó đến dưới dạng một tin nhắn “bất ngờ” trên một dịch vụ trò chuyện.

Cách phòng tránh nhiễm worm máy tính

Người dùng nên tự bảo vệ mình trước các mối nguy hiểm trên mạng

Người dùng nên tự bảo vệ mình trước những mối nguy khốn trên mạng ​Cải thiện bảo mật an ninh mạng là điều thiết yếu để bảo vệ mạng lưới hệ thống máy tính của bạn khỏi bị nhiễm worm máy tính. Dưới đây là những giải pháp sẽ giúp ngăn ngừa rủi ro tiềm ẩn lây nhiễm chương trình ô nhiễm này gồm có :

  • Cài đặt các bản cập nhật hệ điều hành và các bản vá phần mềm.
  • Sử dụng tường lửa sẽ giúp hạn chế quyền truy cập vào hệ thống máy tính bởi các phần mềm và chương trình độc hại.
  • Sử dụng phần mềm chống virus bản quyền để ngăn phần mềm độc hại lây lan trong hệ thống và máy tính khác.
  • Không bao giờ nhấp vào tập tin đính kèm, liên kết trong email hoặc các ứng dụng nhắn tin khác có thể khiến máy tính bị tiếp xúc với phần mềm độc hại.
  • Sử dụng các công cụ mã hóa để bảo vệ dữ liệu nhạy cảm được lưu trữ trên máy tính, máy chủ và thiết bị di động.

Mặc dù 1 số ít worm máy tính được phong cách thiết kế để không làm gì khác hơn là tự lây lan sang những mạng lưới hệ thống máy tính mới nhưng hầu hết những worm đều có tương quan đến chương trình ô nhiễm hoàn toàn có thể gây rủi ro đáng tiếc cho tài liệu của người dùng .

Scores: 4.1 (14 votes)