Mastodon Mastodon Mastodon Mastodon

Мережевий хробак

Оновлено: · CyberSecureFox Editorial Team

Мережевий хробак (worm) — шкідлива програма, яка сама копіює себе й поширюється з одного комп’ютера на інший, не прикріплюючись до файлів і не чекаючи дій користувача.

Як поширюються хробаки

На відміну від вірусу, який заражає файли й залежить від того, чи відкриє їх користувач, хробак — самостійна програма, що активно шукає нові жертви. Типові способи поширення:

  • експлуатація мережевих вразливостей віддаленого виконання коду в сервісах на кшталт SMB чи RDP;
  • підбір слабких паролів до мережевих тек, SSH та IoT-пристроїв;
  • розсилання своїх копій поштою, у месенджерах і через USB-флешки.

Кожна заражена машина починає шукати наступні, тож хробаки поширюються експоненційно й за години охоплюють увесь світ.

Відомі хробаки

  • Хробак Морріса (1988) — один із перших інтернет-хробаків, який вивів з ладу тисячі комп’ютерів.
  • ILOVEYOU (2000) — поштовий хробак, що заразив десятки мільйонів ПК.
  • Conficker (2008) — заразив мільйони систем Windows і побудував величезний ботнет.
  • WannaCry (2017) — програма-вимагач із модулем хробака на основі експлойта EternalBlue, що вразила лікарні, заводи й компанії приблизно в 150 країнах.
  • NotPetya (2017) — руйнівний хробак, замаскований під вимагача.

Чому це важливо

Будь-яку «хробакоподібну» (wormable) вразливість — експлуатовану мережею без автентифікації та дій користувача — вважають критичною: вона може обернутися глобальною епідемією шкідливого ПЗ. Модулі хробаків використовують також ботнети й майнери.

Як захиститися

  • Швидко встановлювати оновлення мережевих сервісів, особливо для wormable-вразливостей.
  • Вимкнути застарілі протоколи на кшталт SMBv1 і не відкривати SMB та RDP в інтернет.
  • Сегментувати мережу, щоб одне зараження не охопило все.
  • Використовувати надійні унікальні паролі на серверах та IoT-пристроях.
Синоніми:
комп'ютерний хробак, хробак