changsunha
วันศุกร์ที่ 25 ธันวาคม พ.ศ. 2552
หนอนอินเตอร์เน็ต (Worm) คืออะไร
ถ้าพฤติกรรมการทำซ้ำของ malicious code ไม่จัดว่าเป็นโทรจันแล้วคำถามที่ตามมาเพื่อให้เกิดความเข้าใจมากขึ้นว่า malware คืออะไร
"โค้ดเหล่านี้สามารถทำซ้ำตัวมันเองโดยไม่ต้องอาศัยการส่งผ่านได้หรือไม่?"
นั้น คือสิ่งที่เราต้องค้นหาว่า พวกโค้ดเหล่านี้สามารถทำซ้ำตัวมันเองได้หรือไม่โดยไม่จำเป็นต้องเข้ามาติด ไฟล์อื่นในระบบเพื่อใช้สั่งการ? และถ้าหากคำตอบออกมาเป็น
"Yes," พวกโค้ดเหล่านี้สามารถทำได้ ก็ถือว่าจัดอยู่ในประเภทของ หนอนอินเตอร์เน็ต(worm)
โดยส่วนมากแล้วพวกหนอนอินเตอร์เน็ตจะพยายาม copy ตัวมันเองเข้ามาที่ เครื่องคอมพิวเตอร์หลักในองค์กรและจากนั้นใช้ช่องทางของเครื่องนั้นๆในการแพร่กระจาย (replicate) ตัวอย่างเช่น หนอน Sasser
จะจู่โจมโดยผ่านทางช่องโหว่ของ service เพื่อเข้ามาติดในระบบจากนั้นจะใช้การเชื่อมต่อของระบบเพื่อทำซ้ำตัวเองในการ แพร่กระจายตัวต่อไป หากคุณได้ติดตั้งโปรแกรมรักษาความปลอดภัยที่อัพเดทแล้ว (เพื่อหยุดยั้งการติดหนอนอินเตอร์เน็ต)หรือ เปิด (enabled)firewalls ในระบบของคุณเพื่อบล็อกหนอนอินเตอร์เน็ตไม่ให้เข้ามาทาง network ports (เพื่อป้องกันการทำซ้ำและแพร่กระจาย), ซึ่งส่งผลให้การจู่โจมนั้นล้มเหลว
เวิร์มร้ายกาจมากมากับเน็ต ระวังให้ดีไม่ต้องโหลดมันก็มาหาได้แล้ว
สมัครสมาชิก:
ส่งความคิดเห็น (Atom)
0 ความคิดเห็น:
แสดงความคิดเห็น