
ویروس کرم (Worm Virus) چیست؟
ویروس کرم یک برنامه مخربه که بهصورت خودکار خودش رو تکثیر میکنه و از طریق شبکه گسترش پیدا میکنه. این نوع بدافزار با سوءاستفاده از آسیبپذیریهای نرمافزارهای امنیتی میتونه اطلاعات حساس رو بدزده، در سیستم Backdoor نصب کنه تا مهاجمان بتونن به سیستم دسترسی پیدا کنن، فایلها رو خراب کنه و انواع آسیبهای دیگه رو وارد کنه.
- ویروس کرم (Worm Virus) چیست؟
- دستهبندیها و نامهای انواع کرمها
- ویروس کرم چطور کار میکنه و گسترش پیدا میکنه؟
- ویروسهای کرم چه کارهایی میتونن انجام بدن؟
- روشهای گسترش ویروسهای کرم
- چطور بفهمیم سیستم آلوده به کرم شده؟
- چطور در برابر ویروسهای کرم از سیستم خودتون محافظت کنید؟
- تفاوت بین کرم، ویروس و تروجان چیه؟
کرمها مقدار زیادی از حافظه و پهنای باند سیستم رو مصرف میکنن. این موضوع باعث میشه سرورها، سیستمهای شخصی و شبکهها دچار بار اضافی بشن و به درستی کار نکنن.
اما یک تفاوت کلیدی بین کرم و ویروس وجود داره:
- ویروس برای فعال شدن به یک میزبان (Host) نیاز داره
- کرم میتونه بهصورت مستقل عمل کنه و نیازی به میزبان نداره
دستهبندیها و نامهای انواع کرمها
1. کرم ایمیلی (Email-Worm)
این نوع کرم میتونه خودش رو کپی کنه و از طریق فایلهای پیوست ایمیل گسترش پیدا کنه.
2. کرم پیامرسان فوری (IM-Worm)
کرم پیامرسان فوری یا Instant Messenger Worm از طریق شبکههای پیامرسان فوری (IM) پخش میشه.
وقتی این کرم فعال میشه، به سراغ دفترچه آدرس کاربر میره و سعی میکنه یک نسخه از خودش رو برای همه مخاطبین ارسال کنه.
3. کرم چت IRC (IRC-Worm)
این نوع کرم از شبکههای Internet Relay Chat (IRC) برای انتقال خودش به سایر دستگاهها استفاده میکنه.
IRC-Worm یک اسکریپت مخرب در پوشه کلاینت IRC دستگاه آلوده قرار میده تا از اون طریق گسترش پیدا کنه.
4. کرم شبکهای (Net-Worm)
Net-Worm میتونه میزبانهای جدید رو از طریق اشتراکگذاریهای موجود در شبکه پیدا کنه.
این کار با استفاده از سرورها یا هارد درایوهایی انجام میشه که چندین کامپیوتر از طریق یک شبکه محلی (LAN) بهشون دسترسی دارن.
5. کرم P2P (P2P-Worm)
این نوع کرم از طریق شبکههای همتا به همتا (Peer-to-Peer یا P2P) گسترش پیدا میکنه.
کرم P2P با استفاده از ارتباطهای P2P نسخههایی از خودش رو برای کاربران مختلف ارسال میکنه.
ویروس کرم چطور کار میکنه و گسترش پیدا میکنه؟
برای اینکه یک کرم وارد کامپیوتر بشه، معمولاً از طریق آسیبپذیریهای نرمافزاری منتقل میشه. این کرمها همچنین میتونن از طریق پیوستهای ایمیل، پیامهای فوری یا ایمیلهای اسپم ارسال بشن.
وقتی کاربر فایلی رو باز میکنه، ممکنه به یک وبسایت مخرب هدایت بشه یا بهصورت خودکار کرم روی دستگاهش دانلود بشه. بعد از اینکه کرم وارد دستگاه شد، بدون اینکه کاربر متوجه بشه، سیستم رو آلوده میکنه.
ویروسهای کرم چه کارهایی میتونن انجام بدن؟
- حذف و ویرایش فایلها
- تزریق نرمافزارهای مخرب بیشتر به سیستم یا دستگاههای دیگه
- بعضی کرمها فقط برای تکثیر خودشون طراحی شدن و با این کار منابع سیستم مثل پهنای باند یا فضای هارد دیسک رو هدر میدن
- سرقت اطلاعات حساس و ایجاد یک Backdoor برای دسترسی هکرها به سیستم
روشهای گسترش ویروسهای کرم
1. از طریق فایلهای پیوست ایمیل
کاربر روی یک فایل پیوست شده در ایمیل کلیک میکنه و ویروس کرم فعال میشه.
2. از طریق لینک به منابع وب یا FTP
کاربر روی یک لینک وب یا لینک به یک منبع FTP کلیک میکنه و کرم بهصورت خودکار روی دستگاهش دانلود میشه.
3. از طریق لینک در پیامهای ICQ یا IRC
یک پیام در ICQ یا IRC میتونه حاوی لینکی باشه که با کلیک روی اون کرم روی دستگاه کاربر نصب میشه.
4. از طریق بستههای شبکهای
بستههای شبکهای میتونن به حافظه سیستم نفوذ کنن. در این لحظه کرم فعال میشه و سیستم میزبان رو آلوده میکنه.
5. از طریق شبکههای اشتراکگذاری فایل (P2P)
وقتی کاربران از شبکههای Peer-to-Peer (P2P) برای اشتراکگذاری فایل استفاده میکنن، ممکنه بهصورت ناخواسته یا عمدی کرمها رو به دستگاههای دیگه منتقل کنن. با کلیک روی این فایلها، کرم نصب میشه.
چطور بفهمیم سیستم آلوده به کرم شده؟
1. بررسی سرعت و عملکرد سیستم
اگه سیستم شما کند شده یا بعضی از برنامهها بهدرستی کار نمیکنن یا کرش میکنن، ممکنه دستگاه به کرم آلوده شده باشه.
2. مراقب فایلهای گم شده یا جدید باشید
کرمها ممکنه فایلها رو حذف کنن و اونها رو با فایلهای دیگه جایگزین کنن. اگه فایلهای جدید دیدید یا متوجه حذف شدن بعضی از فایلها شدید، احتمال وجود یک کرم وجود داره.
3. بررسی فضای هارد دیسک
چون کرمها خودشون رو بارها و بارها تکثیر میکنن، فضای زیادی از هارد دیسک رو اشغال میکنن. اگه فضای آزاد هارد دیسک شما بهسرعت در حال پر شدن باشه، ممکنه دلیلش وجود یک ویروس کرم باشه.
چطور در برابر ویروسهای کرم از سیستم خودتون محافظت کنید؟
1. روی یک نرمافزار امنیتی قوی سرمایهگذاری کنید
یکی از بهترین روشها برای محافظت در برابر بدافزارها و ویروسهای کامپیوتری، استفاده از یک نرمافزار امنیتی قدرتمند هست.
یک آنتیویروس قوی میتونه با تهدیداتی مثل فیشینگ، جاسوسافزارها (Spyware)، بدافزارها (Malware)، تروجانها (Trojan Horse) و سایر خطرات سایبری مقابله کنه.
2. مراقب حملات فیشینگ باشید
هر بار که یک ایمیل غیرمنتظره باز میکنید، مخصوصاً از فرستندههایی که نمیشناسید، حتماً مراقب پیوستها یا لینکهای مشکوک باشید.
این لینکها ممکنه حاوی کرم باشن یا دستوری رو فعال کنن که بهصورت خودکار یک کرم رو روی سیستم شما دانلود میکنه.
3. سیستم عامل خودتون رو بهروز نگه دارید
استفاده از جدیدترین نسخهی سیستم عامل میتونه شما رو در برابر کرمها و سایر بدافزارها محافظت کنه.
تولیدکنندگان سیستمعاملها دائماً در حال شناسایی آسیبپذیریها هستن و معمولاً بهروزرسانیهایی ارائه میدن که این مشکلات رو رفع میکنه.
تفاوت بین کرم، ویروس و تروجان چیه؟
ویروس (Virus)
ویروس به یک فایل یا برنامه میچسبه و وقتی اون فایل یا برنامه به یک کامپیوتر دیگه منتقل بشه، ویروس هم همراهش منتقل میشه.
به عبارت دیگه، ویروس برای گسترش خودش نیاز به یک میزبان (Host) داره و بدون اون نمیتونه از جایی به جای دیگه منتقل بشه.
کرم (Worm)
کرم هم مثل ویروس از یک کامپیوتر به سیستم دیگه منتقل میشه، اما این کار رو به تنهایی و بدون نیاز به فایل یا برنامهای اضافی انجام میده.
تروجان (Trojan Horse)
تروجان با کرم و ویروس خیلی فرق داره، مخصوصاً از نظر نحوه گسترش.
تروجان مثل یک برنامه قانونی به نظر میرسه، اما وقتی اجرا میشه، سیستم شما رو آلوده میکنه و میتونه آسیبهای مختلفی وارد کنه.
همچنین تروجانها میتونن مثل کرمها Backdoor ایجاد کنن و به هکرها این امکان رو بدن که به سیستم شما دسترسی پیدا کنن.
در انتها اگر این مطلب مناسب و کاربردی بود خوشحال میشیم که نظرات و سوالاتتون رو با ما به اشتراک بگذارید.