Ev Güvenlik Esprili solucan nedir? - techopedia nedir?

Esprili solucan nedir? - techopedia nedir?

İçindekiler:

Anonim

Tanımı - Esprili Solucan ne anlama geliyor?

Witty Worm, Internet Security Systems (ISS) (şimdi IBM ISS olarak bilinir) tarafından oluşturulan güvenlik sistemlerine saldıran bir bilgisayar kötü amaçlı yazılım türüdür. Esprili Solucan, kendini rastgele hedef bağlantı noktalarına sahip rastgele IP adreslerine göndererek güvenlik duvarlarını atlar. Esprili Solucan, verileri silen ve potansiyel olarak yüksek düzeyde imha yaratan yıkıcı bir yüke sahiptir. Solucan uzunluğu 700 bayttan azdır.


Esprili Solucan, belirli bir güvenlik ürün grubunu hedeflediği bilinen ilk kötü amaçlı yazılım örneğini temsil ettiği için kötü amaçlı yazılım geçmişinde bir kilometre taşıdır. Esprili Solucan aynı zamanda ev sahiplerini yok ettiği bilinen ilk solucandır.

Techopedia Esprili Solucanı Açıklıyor

2004 yılında, Esprili Solucan, sadece 45 dakikalık bir sürede 12.000 sistemi enfekte eden ve hasar veren iyi yazılmış ve yıkıcı bir virüs olarak ortaya çıktı. Witty Worm, daha önce bilinmeyen bir metodoloji olan 100 virüslü makineden oluşan bir bot ağından serbest bırakıldı.


Witty Worm, aşağıdaki ürünleri çalıştıran bilgisayarlara bulaştı:

  • Sunucu 3.6 için BlackICE Agent ebz, ecd, ece, ecf
  • BlackICE PC Koruması 3.6 cbz, ccd, ccf
  • BlackICE Sunucu Koruması 3.6 cbz, ccd, ccf
  • RealSecure Network 7.0, XPU 22.4 ve 22.10
  • RealSecure Sunucu Sensörü 7.0 XPU 22.4 ve 22.10
  • RealSecure Desktop 7.0 ebf, ebj, ebk, ebl
  • RealSecure Desktop 3.6 ebz, ecd, ece, ecf
  • RealSecure Guard 3.6 ebz, ecd, ece, ecf
  • RealSecure Sentry 3.6 ebz, ecd, ece, ecf

Solucan geçerli bir ICQ paketi gibi davranır ve kendisini birden çok IP adresine göndermek için Kullanıcı Datagram Protokolü (UDP) bağlantı noktası 4000'i kullanır. Esprili Solucan, ISS yazılım güvenlik açıklarından yararlanarak bir sisteme bulaşır bulaşmaz diğer sistemlere de aynı şekilde bulaşmaya çalışır. Bu nedenle, enfekte olmuş sistemlerin yeniden başlatılması önerilmez ve bu sistemler yayılmayı önlemek için bir ağdan çıkarılmalıdır.


Esprili Solucan, ISS güvenlik yamaları indirilerek kaldırılabilir. Solucan bilgisayar belleğine saldırdığından, tam işlevselliği geri yüklemek için bir veri kurtarma sistemi gereklidir.

Esprili solucan nedir? - techopedia nedir?