Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационные технологии Колтыгин.doc
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
882.69 Кб
Скачать

8.3.3Сетевые черви

Программы-сетевые черви используют соединения сетью для распространения от одной ЭВМ к другой, поэтому атакам сетевых червей подвержены те ЭВМ, которые связаны посредством каналов связи. Став активным в ЭВМ, сетевой червь может вести себя как компьютерный вирус, или он может начать вставлять Троянских коней, или совершать какие-либо разрушительные или деструктивные действия. В некотором смысле сетевые черви аналогичны компьютерным вирусам, так как имеют способность заражать другие ЭВМ, а также другие программы. Некоторые используют термин «вирус» для обозначения обоих случаев. Тем не менее, отличие между этими видами ППО имеется и состоит оно в различных способах активации. Для того, чтобы активировать компьютерный вирус, пользователь должен самостоятельно запустить на выполнение его программный код, т.е. открыть файл, содержащий этот код. Для сетевого червя этого не нужно. Он активируется самостоятельно при попадании на компьютер жертвы, в основном через сеть. Для размножения сетевые черви используют некоторые сетевые средства, в зависимости от типа сети и ЭВМ. Например:

а) средство электронной почты,

б) средство удаленного запуска задач, с помощью которого червь может запустить свою копию в другой ЭВМ,

в) средство удаленного терминала, посредством которого червь может войти в другую ЭВМ как пользователь, а затем выдать команды для своего копирования из одной ЭВМ в другую. Затем новая копия сетевого червя запускается на удаленной ЭВМ, где откуда продолжает распространяться на другие ЭВМ аналогичным способом.

В зависимости от размера сети, сетевой червь распространиться по большому числу ЭВМ за относительное короткое время, поэтому разрушения, которые он может вызвать на одной ЭВМ, нужно умножать на число ЭВМ, на которые он может распространиться.

Сетевой червь имеет те же характеристики, что и компьютерный вирус: механизм размножения, возможно механизм активации и цель. Механизм размножения в общем выполняет следующие функции:

  • ищет, какие ЭВМ можно заразить, просматривая таблицы адресов других ЭВМ на данной ЭВМ

  • устанавливает соединение с удаленной ЭВМ

  • копирует себя на удаленную ЭВМ и запускает эту копию

Сетевой червь может также пытаться определить, была ли ЭВМ заражена заранее перед копированием себя в эту ЭВМ. На многозадачной ЭВМ он может также максировать свое присутствие, дав себе имя системной задачи, или используя другое имя, которое не обратит на себя внимания оператора ЭВМ.

Механизм активации может использовать временную бомбу или логическую бомбу, или вариации на эту тему для своей активации. Его целью, как и другого ППО, является то, что его автор заложил в него. Некоторые сетевые черви были разработаны для полезной цели, такой как «уборка» в сетевых ЭВМ, или для использования лишних машинных циклов на сетевых ЭВМ для выполнения сложных вычислений, которые было нецелесообразно было выполнять на одной ЭВМ. Сетевой червь с разрушительной целью может выполнять различные разрушительные функции, такие как удаление файлов на зараженных ЭВМ или установку Троянских коней или компьютерных вирусов. [12]

Для эффективной защиты информации от вирусов необходимо использовать организационные меры, связанные с предотвращением человеческого фактора, способствующего проникновению ППО в информационные системы и технические средства, обеспечивающие обнаружение и удаление ППО.