Header Ads

O que são worms da Internet e por que são tão perigosos?



Não ouvimos muito mais sobre worms da Internet, mas eles ainda são uma parte importante do ecossistema de malware. Mas o que são worms, como eles se espalham e como eles são usados ​​por hackers?


Internet Worms se espalham como os parasitas do mundo real

A maioria dos malwares tem que forçar seu caminho para o seu computador, seja enganando você para baixar softwares duvidosos ou fazendo backup em anexos benignos de e-mail. Mas os worms são diferentes. 

Os worms, ao contrário dos vírus ou trojans, aproveitam as vulnerabilidades de segurança preexistentes de um computador no nível do sistema operacional. Os worms também são softwares ou arquivos autônomos, e normalmente viajam através de uma rede de computadores (sua rede doméstica ou de trabalho, por exemplo), e não através de downloads de software.

A função de um worm da Internet é semelhante àquela. de um parasita da vida real. Como uma tênia, um worm da internet se duplica o máximo possível de hosts (computadores), sem tentar causar nenhum dano grave.

Isso mesmo; um worm não corromperá seus arquivos nem quebrará seu computador. Se alguma coisa, um worm desacelerará um computador ou uma rede sugando recursos de hardware ou largura de banda da Internet (novamente, semelhante a um parasita real). Mas alguns worms carregam cargas maliciosas - código que torna seu computador vulnerável para outro malware. Como os worms podem se duplicar silenciosamente (e sem causar danos) nas redes, eles são ótimos veículos para ataques de vírus em grande escala ou ataques de ransomware em governos e empresas.

Worms de Internet modernos geralmente carregam cargas úteis

Por conta própria, os vermes são praticamente inofensivos. Claro, eles reduzem a velocidade dos computadores e transformam redes de alta velocidade em lesmas, mas quando comparados com vírus corruptores de arquivos e ransomware de centenas de milhares de dólares, os worms são uma caminhada no parque. Ou seja, a menos que o worm carregue uma carga útil.



A partir de agora, os hackers raramente criam worms sem carga. Lembre-se, os worms visam as vulnerabilidades do sistema. Na era das atualizações de software frustrantemente frequentes, essas vulnerabilidades mudam semana a semana. Além disso, quando um hacker espalha um worm, ele está dizendo às empresas de tecnologia que existe uma vulnerabilidade do sistema operacional. Quando as empresas de tecnologia detectarem esse vírus por meio de testes internos ou relatórios de empresas de antivírus, elas responderão corrigindo a vulnerabilidade que tornou o worm possível.

Portanto, em vez de desperdiçar uma vulnerabilidade do sistema perfeitamente boa um verme de baixa qualidade, os hackers modernos gostam de concentrar seus esforços em ataques de carga útil em grande escala. O vírus Mydoom de 2004, por exemplo, continha uma carga útil do RAT, que permitia que os hackers acessassem os computadores infectados remotamente. Como os worms percorrem as redes, esses hackers obtiveram acesso a vários computadores diferentes e usaram esse acesso para realizar um ataque DDOS no site do Grupo SCO.

No passado, quando as vulnerabilidades do sistema eram comuns, e as atualizações vieram com pouca freqüência, worms sem carga útil eram predominantes. Esses worms eram fáceis de criar, divertidos para serem implantados por hackers iniciantes, e normalmente só diminuíam a velocidade dos computadores para frustrar os usuários comuns. E enquanto alguns desses worms, como o worm Morris, foram criados para aumentar a conscientização sobre as vulnerabilidades de software, eles ainda tiveram o efeito não intencional de desacelerar os computadores.

Os worms são fáceis de evitar

Em teoria, os worms devem ser mais difíceis de evitar do que a maioria dos outros malwares. Os worms podem viajar através de uma rede sem o seu conhecimento, enquanto os vírus e trojans precisam ser baixados manualmente em um computador. Mas, devido às atualizações freqüentes do sistema e ao software antivírus integrado, você não precisa se preocupar muito com worms. Apenas mantenha seu sistema operacional e seu anti-vírus atualizados (ative as atualizações automáticas), e você deve estar bem. Se você ainda estiver usando o Windows XP, talvez esteja com problemas.



Dito isso, você pode pegar um worm por meio de um download de software ou abrir um anexo de e-mail infectado. Se você deseja se proteger de qualquer malware (incluindo worms), não faça o download de arquivos ou abra anexos de e-mail de fontes nas quais você não confia.

Use o antivírus para proteger e remover o worm do computador

Há uma boa chance de o computador estar livre de worms, mesmo que seja um pouco lento . Dito isto, nunca é demais executar um bom software antivírus.

Os PCs com Windows vêm com um software antivírus confiável chamado Windows Defender. Ele pode verificar automaticamente o seu PC em busca de vírus, mas vale a pena executar uma verificação manual se você quiser alguma tranquilidade. Se você quiser exibir as grandes armas anti-worming, experimente um software antivírus de terceiros, como o Kaspersky ou o Malwarebytes. Esses programas são usados ​​e confiados pelas empresas, e com certeza encontrarão worms muito sorrateiros para o Windows Defender.

Claro, os hackers podem criar malwares que passam pelo software antivírus. Mas os hackers raramente perdem esse malware em pequenas batatas fritas. Worms super sorrateiros com cargas perigosas são normalmente reservados para grandes corporações, governos e multimilionários. Se o seu antivírus não encontrar um worm, provavelmente você está sem worms. 

Via: How to Geek

Nenhum comentário