DatamaskinerProgramvare

Hva er nettverks ormer?

Hver datamaskin eier som er koblet til Internett har hørt om datavirus. Hvis brukere med erfaring har minst en ide om den mulige faren som kommer fra slike ondsinnede programmer, er det blant de nykommere det to motsatte trosretninger. Ifølge det første kan "datavirus" bare hentes av faste av nettsteder for voksne og fans av hackede programmer, slik at du ikke kan tenke på hva nettverksmasker og andre ondsinnede koder er. Vanligvis på datamaskiner har slike brukere ikke noe antivirusprogram (unntatt system). Andre, skremt av historier om virus som fjerner innholdet i mikrokretser BIOS, tyveri av passord til bankkontoer og andre, er redd for å igjen koble andres flash-stasjon til datamaskinen. Ofte har slike brukere flere antivirusser installert samtidig, med dupliserende funksjoner (beskyttelse er lik kål). Men sannheten, som alltid, et sted i midten.

Effektiviteten til noen anbefalinger er mye høyere hvis en person forstår betydningen av deres handlinger, snarere enn å følge det skriftlige. Derfor, i dag vil vi vurdere hva som er datavirus og spesielt nettverksmasker.

Et virus er et dataprogram som er i stand til selvstendig å klone sin kode ("multiplikasjon"). Den spres gjennom kommunikasjonskanaler eller ved hjelp av informasjonsbærere. Forsiktig gjemmer faktumet av hans tilstedeværelse. Utfører ulike ondsinnede handlinger - korrupter informasjon, overfører konfidensielle data til sin skaperen gjennom det globale nettverket, etc. Listen over handlinger er stor. Infeksjon av datamaskinen oppstår når du starter (åpner) en fil, i hvilken struktur viruskoden er inneholdt.

Blant alle typer virus krever ormer spesiell oppmerksomhet. Egenskapen til slike programmer er at noen av deres typer (batch) er i stand til å infisere en datamaskin som bare er koblet til Internett - brukeren har ingenting å starte og trenger ikke å åpne. Nettverksmasker er en type malware, som har en aktiv bruk av lokale og globale nettverk.

For distribusjonen benyttes to metoder:

  • Brukeren kjører den infiserte filen uavhengig. Dette kan være en reklame-e-post, en fil med en endret utvidelse, etc .;
  • Ved hjelp av feil i operativsystemer og åpne porter kan nettverksmasken komme inn i datamaskinens RAM og harddisk.

Videre handlinger etter infeksjon avhenger av oppgavene som ormen ble opprettet for. Sikkert har alle hørt ordet "botnet". Dens betydning ligger i det faktum at skaperen av et ondsinnet program via Internett kan håndtere nettverksforespørsler fra infiserte datamaskiner. Om nødvendig gir han kontrollkommandoen til alle kopier av nettverksmasken. Som et resultat blir trafikken fra infiserte datamaskiner omdirigert til en bestemt nettverksressurs. På grunn av det store antallet engangsforespørsler stopper ressursen sitt arbeid (DoS-angrep).

I tillegg vil den konstante skanningen av andre datamaskiner på nettverket for å infisere dem føre til økt belastning på datakraft, fjerner en del av Internett-kanalen for deres behov. Noen typer ormer, som rammer datamaskinen, laster ned trojanske programmet. I dette tilfellet er det en kompleks infeksjon.

Nettverksmasker er en svært viktig trussel, så det er alltid nødvendig å ha antivirusbeskyttelse med en effektiv proaktiv modul. Denne beskyttelsen innebærer ikke søket etter infiserte filer på lagringsmedia, men sporing av mistenkelige handlinger av alle programmer i RAM.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 no.delachieve.com. Theme powered by WordPress.