vermi informatici vermes informáticos vers informatiques Gusanos informáticos Computer worms

Die Würmer

ein Informatischer Wurm (auf englisch worm) st ein Programm, das sich Eigen-reproduzieren und sich durch ein Netz verschieben kann, indem es die Netzmechanismen ohne wirklich einen physischen oder logischen Träger zu benötigen benutzt (Festplatte, Einladungsprogramm, Datei usw.) um sich zu verbreiten; ist ein Wurm also Netzwerkvirus.

Das Funktionieren eines Wurms in den achtziger Jahren

Die berühmteste Anekdote in Verbindung mit den Würmern stammt aus 1988. Ein Student (Robert T. Morris hatte von Cornell University) ein Programm das fähig war ,sich durchzusetzen, dass über ein Netz hergestellt wurde. Er führte es ein, und 8 Stunden nach es hatte dieses bereits mehrere Tausend Rechner infiziert. So hatten zahlreiche Rechner in einigen Stunden Pannen ,« ver » denn es ist gut von einem Wurm, um den es sich handelte) Er reproduzierte sich zu schnell, um auf dem Netzwerk gelöscht werden zu können. Außerdem all dieses hat beigetragen eine Behinderung des durchgehenden Bandes, was das NSA gezwungen hat, die Verbindungen während eines Tages festzulegen.

Hier die Art, wie der Wurm von Morris sich auf dem Netz ausbreitet :

  • Der Wurm führte sich auf einem Gerät der Marke UNIX ein
  • er stellte eine Liste der Geräte auf, die an diese angeschlossen wurden
  • er forcierte die Kennwörter anhand von einer wortliste
  • er ließ sich für einen Benutzer bei den anderen Geräten übergehen
  • er erfand ein kleines Programm über die Geräte, um sich reproduzieren zu können
  • er verbarg sich auf dem infizierten Gerät
  • und so weiter und so fort

Die derzeitigen Würmer

Die derzeitigen Würmer setzen sich hauptsächlich durch dank dem Versand (und insbesondere durch den Versandkunden Outlook) dank der befestigten Dateien, die Instruktionen enthalten, die erlauben, die Gesamtheit der Postadressen wiederzugewinnen, die im Adressennotizbuch enthalten sind, und indem man Kopien von sogar-ihnen an all diese Empfänger sendet.

in diese Richtung gehend sind meistens Skripte (im allgemeine VBScript) oder von den sich auslösenden ausführbaren Dateien, die in beigefügtem Stück gesendet wurden, und wenn der Empfängerbenutzer auf der befestigten Datei klickt..

Wie kann man sich gegen Würmer schützen?

Es ist einfach, sich von einer Infektion pro Wurm zu schützen. Die beste Methode besteht darin, nicht blind die Dateien zu öffnen, die Ihnen als Anhangdattei gesendet werden.

Somit können alle ausführbaren oder interpretierbaren Dateien durch das Betriebssystem potentiell Ihr Rechner infizieren.Die Dateien, die insbesondere die folgenden Ausdehnungen umfassen, können potentiell infiziert werden  :

exe, com, bat, pif, vbs, scr, doc, xls, msi, eml

Unter Windows wird geraten, die Funktion abzustellen"die Ausdehnungen zu verheimlichen", denn diese Funktion kann der Benutzer in der echten Erweiterung einer Datei täuschen. So eine Datei, deren Ausdehnung ist .jpg.vbs als eine erweiterte Datei erscheinen wird .jpg !

Somit werden die Dateien, die die folgenden Erweiterterung umfassen, nicht durch das System interpretiert und besitzen also ein geringfügiges Infektionsrisiko  :

txt, jpg, gif, bmp, avi, mpg, asf, dat, mp3, wav, mid, ram, rm

Es wird laufend gesagt, dass die Dateien GIF ou JPG Viren enthalten Können
In der Tat können alle Dateien ein Stück von einem Informatikcode enthalten sein, das durch ein Virus gefördert wird; trotzdem muss das System zuerst durch ein anderes Virus geändert werden , um fähig zu sein, den in diesen Dateien enthaltenen Code zu interpretieren!

Für alle Dateien, deren Ausdehnung bedeuten kann, dass die Datei infiziert wird (oder für die Ausdehnungen, die Sie nicht kennen), sind nicht unentschlossen, einen Antivirus zu installieren und die befestigte Datei systematisch zu scannen, bevor es zu eröffnen.

Hier eine vollständigere Liste (nicht erschöpfend) der Erweiterungen der Dateien, die durch ein Virus infiziert werden können  :

Erweiterung
386, ACE, ACM, ACV, ARC, ARJ, ASD, ASP, AVB, AX, BAT, BIN, BOO, BTM, CAB, CLA, CLASS, CDR, CHM, CMD, CNV, COM, CPL, CPT, CSC, CSS, DLL, DOC, DOT DRV, DVB, DWG, EML, EXE, FON, GMS, GVB, HLP, HTA, HTM, HTML, HTA, HTT, INF, INI, JS, JSE, LNK, MDB, MHT, MHTM, MHTML, MPD, MPP, MPT, MSG, MSI, MSO, NWS, OBD, OBJ, OBT, OBZ, OCX, OFT, OV?, PCI, PIF, PL, PPT, PWZ, POT, PRC, QPW, RAR, SCR, SBF, SH, SHB, SHS, SHTML, SHW, SMM, SYS, TAR.GZ, TD0, TGZ, TT6, TLB, TSK, TSP, VBE, VBS, VBX, VOM, VS?, VWP, VXE, VXD, WBK, WBT, WIZ, WK?, WPC, WPD, WML, WSH, WSC, XML, XLS, XLT, ZIP


Letzte Änderung am Montag 4 Mai 2009 à 15:00:00.Das Dokument mit dem titel « Informatische Würmer » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Informatische Würmer » auf :
Iexplore - iexplore.exe Sehen iexplore - iexplore.exe Der Prozess iexplore.exe (iexplore steht für Internet Explorer) ist Windows Prozess vom Browser Internet Explorer Der Prozess iexplore ist kein residenter Virus, noch ein Wurm, ein Trojaner, ein spyware, oder ein...
Workflow - Verwaltung der Unternehmensprozesse Sehen Workflow Als "Workflow" (wörtlich übersetzt "Arbeitsfluss") versteht man die Modellierung und informatische Verwaltung aller zu erfüllenden Aufgaben und der beteiligten Akteure bei der Durchführung eines Unternehmensprozesses (auch operationaler...
EDM (elektronisches Dokumentenmanagement) Sehen Elektronisches Dokumentenmanagement Das EDM (Elektronisches Dokumentenmanagement oder auf Englisch Electronic Content Management, abgekürzt als ECM oder Electronic Document Management, abgekürzt als EDM) stellt den Einsatz von informatischen...
Systray - systray.exe Sehensystray - systray.exe Der Prozess systray.exe (systray bedeutet System Tray Service) ist ein generischer Windows NT/2000/XP Prozess und entspricht die Taskleiste.Der Prozess systray ist auf keinen Fall ein residenter Virus, oder ein Wurm, ein ...
Dns - dns.exe Sehendns - dns.exe Der Prozess dns.exe (dns bedeutet Domain Name Service) ist ein interner Windows NT/2000/XP Systemprozess und dient der Abfragung der Namensserver. Der Prozess dns ist kein residenter Virus, oder ein Wurm, ein Trojaner, ein...
Syshost - syshost.exe Sehensyshost - syshost.exe Das Vorhandensein von syshost.exe (syshost) deutet auf eine Verseuchung durch den Wurm W32.Francette.Worm (Win32/Francette.F). Wie bekommt man syshost.exe weg?Folgend eine Links-Liste zur Hilfe bei der Entseuchung. Sie...