Wat is een computerworm?
Meerdere dingen kunnen in je opkomen als je aan het woord "worm" denkt. Misschien denk je aan heerlijke zachte zoete snoepjes die suikerrijk en misschien een beetje zuur zijn. Of je denkt aan de koudbloedige ongewervelde dieren die over het aardoppervlak kronkelen. En als je aan computertermen denkt, denk je misschien aan malware.
Net als echte wormen kun je zeggen dat computerwormen niet veel ruggengraat hebben omdat ze vaak op misleiding vertrouwen om hun gastheren te infecteren. Ze lijken misschien ook een beetje koudbloedig omdat ze genadeloos destructief kunnen zijn. Laten we meer over hen leren.
Definitie van computerworm
Een computerworm is een subset van de Trojan horse-malware die zichzelf kan verspreiden of repliceren van de ene computer naar de andere, zonder menselijke tussenkomst na het binnendringen van een systeem. Meestal verspreidt een worm zich over een netwerk via je internet- of LAN-verbinding. Natuurlijk vraag je je af wat een Trojan is en hoe het zich verhoudt tot computerwormen.
Kort gezegd gebruikt een Trojan misleiding en social engineering om mensen te misleiden zodat ze hem uitvoeren. Bijvoorbeeld, een Trojan kan zich voordoen als legitieme software. Een worm is een type Trojan omdat hij normaal gesproken op social engineering vertrouwt om systemen aan te vallen.
Hoe verspreidt een computerworm zich?
- Phishing: Frauduleuze e-mails die authentiek lijken kunnen wormen bevatten in corrupte bijlagen. Dergelijke e-mails kunnen gebruikers ook uitnodigen om op kwaadaardige links te klikken of websites te bezoeken die zijn ontworpen om gebruikers te infecteren met wormen.
- Spear-Phishing: Gerichte phishingpogingen kunnen gevaarlijke malware vervoeren zoals ransomware-cryptowormen.
- Netwerken: Wormen kunnen zichzelf repliceren over netwerken via gedeelde toegang.
- Beveiligingslekken: Sommige wormvarianten kunnen een systeem binnendringen door gebruik te maken van softwarekwetsbaarheden.
- Bestanden delen: P2P-bestandsnetwerken kunnen malware zoals wormen bevatten.
- Sociale netwerken: Sociale platforms zoals MySpace zijn getroffen door bepaalde soorten wormen.
- Instant messengers (IM's): Alle soorten malware, waaronder wormen, kunnen worden verspreid via tekstberichten en IM-platforms zoals Internet Relay Chat (IRC).
- Externe apparaten: Wormen kunnen USB-sticks en externe harde schijven infecteren.
Wat doet een computerworm?
Zodra een computerworm de verdediging van je computer heeft doorbroken, kan hij verschillende kwaadwillige acties ondernemen:
- Andere malware laten vallen zoals spyware of ransomware
- Bandbreedte verbruiken
- Bestanden verwijderen
- Netwerken overbelasten
- Gegevens stelen
- Een achterdeur openen
- Hardeschijfruimte uitputten
Computerworm versus virus
Sommige mensen denken dat een computerworm en computervirus hetzelfde zijn omdat de twee op vergelijkbare manieren werken. Ze kunnen zelfs termen gebruiken zoals "worm computer virus" of "worm virus malware". De waarheid is dat de twee vergelijkbaar maar verschillende bedreigingen zijn.
Het bepalende verschil tussen een virus en een worm is dat virussen afhankelijk zijn van menselijke actie voor activering en een hostsysteem nodig hebben om zich te repliceren. Met andere woorden, een virus schaadt je systeem niet tenzij je het uitvoert. Bijvoorbeeld, een virus op een flashdrive die is aangesloten op je computer zal je systeem niet beschadigen tenzij je het activeert. En zoals hierboven vermeld, heeft een worm geen hostsysteem of gebruikersactie nodig om zich te verspreiden.
Voorbeelden van computerwormen
In de loop der jaren zijn er enkele bijzonder verwoestende wormen geweest. Sommige wormen hebben voor miljarden schade aangericht. Hier is een korte lijst van enkele beruchte wormen:
- Morris Worm: Ook bekend als de Internetworm, dit was een van de eerste computerwormen die zich via het internet verspreidde en bekendheid verwierf in de media.
- Bagle: Ook bekend als Beagle, Mitglieder, en Lodeight, deze mass-mailing worm had veel varianten.
- Blaster: Ook bekend als MSBlast, Lovesan, en Lovsan, deze worm viel computers aan die Windows XP en Windows 2000 draaiden.
- Conficker: Ook bekend als Downup, Downadup, en Kido, deze worm maakte gebruik van kwetsbaarheden in Windows om miljoenen computers in meer dan honderd landen te infecteren.
- ILOVEYOU: De ILOVEYOU worm infecteerde tientallen miljoenen computers wereldwijd, resulterend in miljarden dollars schade.
- Mydoom: Dit werd de snelst verspreidende e-mailworm in 2004, die junkmail naar computers stuurde.
- Ryuk: Hoewel Ryuk niet altijd een worm was, is het nu wormachtige ransomware.
- SQL Slammer: De SQL Slammer worm werd berucht voor het vertragen van internetverkeer met denial-of-service aanvallen op sommige internethosts.
- Storm Worm: Deze worm gebruikte social engineering met nepnieuws over een desastreuze storm om botnets op geïnfecteerde machines te droppen.
- Stuxnet: Sommige experts geloven dat deze geavanceerde worm jaren is ontwikkeld om een cyberaanval te lanceren.
Symptomen van een computerworm
Veel van de symptomen van een computerworm zijn vergelijkbaar met die van een computervirus. Bijvoorbeeld, je hebt mogelijk een computerworm als je computer vertraagt, bevriest, crasht of foutmeldingen geeft. Je merkt misschien ook dat bestanden missen of beschadigd zijn of dat de ruimte op je harde schijf onverklaarbaar snel afneemt. Daarnaast kun je meldingen van je firewall zien over een inbreuk.
Hoe stop je computerwormen?
Net als andere vormen van malware — computerwormen kunnen worden gestopt met de juiste antivirus en antimalwaresoftware en veilig computergebruik. Beoordeel verdachte links, e-mails, teksten, berichten, websites, P2P-bestandsnetwerken en schijven niet. Update ook regelmatig je essentiële software om je computer te beschermen tegen kwetsbaarheden zoals de wormachtige Windowsfout en dergelijke.
Verwante artikelen
Veelgestelde vragen
Wat is een computerworm?
Een computerworm kan zichzelf voortplanten of repliceren zonder een hostbestand. Denk je dat u een computerworm heeft? Scan uw apparaat met onze gratis online virusscanner.
Wat is een computerworm vs. een virus?
Computervirussen moeten worden geactiveerd, maar wormen zijn meestal op zichzelf staande malware die zichzelf kan vermenigvuldigen zodra ze in uw systeem terechtkomen.