Wat is een computerworm?
Als u aan het woord "worm" denkt, denk je u aan heerlijke zachte kauwsnoepjes met suiker en misschien een beetje zuur. Of u denkt aan de koudbloedige ongewervelde dieren die over het aardoppervlak kronkelen. En als uaan computers denkt, denk je misschien aan malware.
Net als echte wormen kun je zeggen dat computerwormen niet veel ruggengraat hebben omdat ze vaak op misleiding vertrouwen om hun gastheren te infecteren. Ze lijken misschien ook een beetje koudbloedig omdat ze genadeloos destructief kunnen zijn. Laten we meer over hen leren.
Definitie van computerworm
Een computerworm is een subset van de Trojaanse paardenmalware die zich kan verspreiden of zichzelf kan vermenigvuldigen van de ene computer naar de andere zonder menselijke activering na het binnendringen van een systeem. Meestal verspreidt een worm zich over een netwerk via uw internet- of LAN-verbinding (Local Area Network). Natuurlijk vraagt u zich af wat een Trojaan is en hoe deze zich verhoudt tot computerwormen.
Om het kort te houden, een Trojan maakt gebruik van trucs en social engineering om mensen te misleiden. Een Trojan kan zich bijvoorbeeld voordoen als legitieme software. Een worm is een soort Trojaans paard, omdat deze normaal gesproken gebruikmaakt van social engineering om systemen aan te vallen.
Hoe verspreidt een computerworm zich?
- Phishing: Frauduleuze e-mails die er authentiek uitzien, kunnen wormen in corrupte bijlagen bevatten. Dergelijke e-mails kunnen gebruikers ook uitnodigen om op schadelijke koppelingen te klikken of websites te bezoeken die zijn ontworpen om gebruikers met wormen te infecteren.
- Spear-Phishing: Gerichte phishingpogingen kunnen gevaarlijke malware bevatten, zoals ransomware en cryptowormen.
- Netwerken: Wormen kunnen zichzelf repliceren over netwerken via gedeelde toegang.
- Beveiligingslekken: Sommige wormvarianten kunnen een systeem binnendringen door gebruik te maken van softwarekwetsbaarheden.
- Bestanden delen: P2P-bestandsnetwerken kunnen malware zoals wormen bevatten.
- Sociale netwerken: Sociale platforms zoals MySpace zijn getroffen door bepaalde soorten wormen.
- Instant messengers (IM's): Alle soorten malware, waaronder wormen, kunnen worden verspreid via tekstberichten en IM-platforms zoals Internet Relay Chat (IRC).
- Externe apparaten: Wormen kunnen USB-sticks en externe harde schijven infecteren.
Wat doet een computerworm?
Zodra een computerworm de verdediging van je computer heeft doorbroken, kan hij verschillende kwaadwillige acties ondernemen:
- Laat andere malware vallen, zoals spyware of ransomware
- Bandbreedte verbruiken
- Bestanden verwijderen
- Netwerken overbelasten
- Gegevens stelen
- Open een achterdeur
- Hardeschijfruimte uitputten
Computerworm versus virus
Sommige mensen denken dat een computerworm en computervirus hetzelfde zijn omdat de twee op vergelijkbare manieren werken. Ze kunnen zelfs termen gebruiken zoals "worm computer virus" of "worm virus malware". De waarheid is dat de twee vergelijkbaar maar verschillende bedreigingen zijn.
Het verschil tussen een virus en een worm is dat virussen afhankelijk zijn van menselijke actie om geactiveerd te worden en een hostsysteem nodig hebben om te repliceren. Met andere woorden, een virus zal uw systeem niet beschadigen tenzij u het u . Bijvoorbeeld, een virus op een flashdrive die is aangesloten op uw computer zal uw systeem niet beschadigen tenzij u het u . En zoals hierboven vermeld, heeft een worm geen gastsysteem of gebruikersactie nodig om zich te verspreiden.
Voorbeelden van computerwormen
In de loop der jaren zijn er enkele bijzonder verwoestende wormen geweest. Sommige wormen hebben voor miljarden schade aangericht. Hier is een korte lijst van enkele beruchte wormen:
- Morris Worm: Ook bekend als de Internetworm, dit was een van de eerste computerwormen die zich via het internet verspreidde en bekendheid verwierf in de media.
- Bagle: Ook bekend als Beagle, Mitglieder, en Lodeight, deze mass-mailing worm had veel varianten.
- Blaster: Ook bekend als MSBlast, Lovesan, en Lovsan, deze worm viel computers aan die Windows XP en Windows 2000 draaiden.
- Conficker: Ook bekend als Downup, Downadup, en Kido, deze worm maakte gebruik van kwetsbaarheden in Windows om miljoenen computers in meer dan honderd landen te infecteren.
- ILOVEYOU: De ILOVEYOU worm infecteerde tientallen miljoenen computers wereldwijd, resulterend in miljarden dollars schade.
- Mydoom: Dit werd de snelst verspreidende e-mailworm in 2004, die junkmail naar computers stuurde.
- Ryuk: Hoewel Ryuk niet altijd een worm was, is het nu wormachtige ransomware.
- SQL Slammer: De SQL Slammer-worm werd berucht door het vertragen van internetverkeer met denial-of-service-aanvallen op sommige internethosts.
- Storm Worm: Deze worm gebruikte social engineering met nepnieuws over een desastreuze storm om botnets op geïnfecteerde machines te droppen.
- Stuxnet: Sommige experts denken dat deze geavanceerde worm jarenlang is ontwikkeld op om een cyberaanval uit te voeren.
Symptomen van een computerworm
Veel van de symptomen van een computerworm lijken op die van een computervirus. u bijvoorbeeld een computerworm hebben als uw computer langzamer wordt, bevriest, vastloopt of foutmeldingen geeft. u ook merken dat bestanden ontbreken of beschadigd zijn of dat de ruimte op uw harde schijf op onverklaarbare wijze snel uitgeput raakt. Bovendien u waarschuwingen van uw firewall zien over een inbreuk.
Hoe stop je computerwormen?
Net als andere vormen van malware — computerwormen kunnen worden gestopt met de juiste antivirus en antimalwaresoftware en veilig computergebruik. Beoordeel verdachte links, e-mails, teksten, berichten, websites, P2P-bestandsnetwerken en schijven niet. Update ook regelmatig je essentiële software om je computer te beschermen tegen kwetsbaarheden zoals de wormachtige Windowsfout en dergelijke.