Pericolosi worm

September 24

Pericolosi worm


worm sono stati intorno lunga quasi quanto i personal computer, e che sono suscettibili di essere in giro per molto tempo. Un worm è una forma di malware che si diffonde da solo, infettando le rubriche di posta elettronica o software di chat. Alcuni worm sono relativamente innocui, ma ci sono stati pochi nel corso degli ultimi decenni, che hanno causato un notevole allarme e danni. Purtroppo, quando un worm colpisce imprese Il costo di disinfezione e la riparazione può essere eseguito in miliardi di dollari.

Nimda

Il worm Nimda ha colpito Internet nel settembre del 2001 e rapidamente eclissato la diffusione di altri malware in meno di un'ora. Il danno è causato era più grande di tutti gli altri attacchi malware precedenti. Nimda è un worm distruttivo, l'introduzione di una nuova tecnica di per sé diffondere tramite una e-mail HTML che includeva un allegato nel messaggio di posta elettronica. Quando il destinatario apre l'e-mail Nimda lanciato e infettato la macchina e cominciò a replicarsi, la diffusione ad altre macchine.

Conficker

Conficker è una recente aggiunta di più per la famiglia di worm di Internet, e si diffonde tramite i computer basati su Windows senza patch. I computer con la patch di Microsoft per la vulnerabilità connettività remota sono protetti, ma quelli senza la patch può essere prese in carico in remoto e controllati da hacker. Conficker può afferrare le password e si è diffuso ad altri computer vulnerabili della rete. A partire dal gennaio 2009, ci sono stati più di 9 milioni di computer infetti in tutto il mondo.

Morris

Il worm Morris, uscito nel 1988, è considerato il primo worm computer ed è stato sicuramente uno dei primi vermi che hanno usato Internet per propagare. Il suo creatore è stata la prima persona condannata negli Stati Uniti sotto il Computer Fraud and Abuse Act del 1986. Mentre il worm Morris ha alcun danno, dal momento che il suo scopo era solo quello di diffondere se stesso, bug nel codice causati a propagare più velocemente del previsto e macchine infette lanciato così tanti processi senza fine che gli utenti validi non potevano più usare le macchine o arrivare a Internet. Le stime dei costi variano fino a 10 milioni di dollari in perdita di produttività a causa di Morris.

Codice rosso

Code Red ha colpito Internet nel 2001, sfruttando una vulnerabilità di sicurezza nel software di Microsoft Internet Information Services. IIS viene utilizzato per fornire servizi Web per i server Windows, e un buco di sicurezza del buffer overflow del permesso Code Red di usare un server infetto per la ricerca di altri server vulnerabili e diffondersi. Code Red usato server infetti per lanciare attacchi denial-of-service attacchi, che causano server Web a sgretolarsi sotto un enorme carico di richieste. Microsoft ha rilasciato una patch per IIS per chiudere la vulnerabilità di sicurezza.

Stuxnet

Stuxnet è uno dei più potenti vermi per colpire mai Internet, e anche se si è diffuso ai computer di tutto il mondo, il suo obiettivo è stato molto specifico: centrifughe reattori nucleari dell'Iran. Piuttosto che arrestare le centrifughe, Stuxnet soltanto modificato la velocità delle centrifughe, facendoli funzionare più lento, quindi più veloce. Modifica della velocità dalla velocità corretta causato i cuscinetti di indossare fuori e ostacolato i progressi per l'impianto. Ci sono voluti l'Iran più di un anno per rendersi conto che erano stati infettati, e nessuno è sicuro che essi sono stati in grado di sradicare il worm Stuxnet. Stuxnet è così complessa e potente che si è ritenuto di non essere l'opera di un individuo, ma il lavoro di più i governi a lavorare insieme.