Сетевой червь
Также: червь, worm, сетевой вирус, сетевой червь
Сетевой червь - вредоносная программа, которая самостоятельно распространяется по сети, используя незакрытые уязвимости в программном обеспечении, без участия пользователя. Одна заражённая машина автоматически сканирует соседей в поисках таких же брешей и копирует себя на них. В отличие от вируса, червю не нужен файл-носитель - он существует как самостоятельный процесс. Защита строится прежде всего на своевременных обновлениях, закрытии уязвимостей и сетевой изоляции, а не только на антивирусном сканировании.
Статьи с этим термином · 22
- CVE-2022-21907: червеобразная уязвимость HTTP.sys и экстренный патчинг Windows Server 2019 · 28 января 2022
- Patch Tuesday январь 2022: CVE-2022-21857 в Active Directory и приоритизация патчей без простоя · 21 января 2022
- BlueKeep (CVE-2019-0708): аудит периметра выявил 23 хоста с открытым RDP без NLA · 15 мая 2019
- BlueKeep ретроспектива: у 60% клиентов не было актуального реестра хостов с открытым RDP · 13 мая 2019
- WannaCry: анатомия атаки - EternalBlue, DoublePulsar, дроппер, шифровальщик · 13 мая 2017
- SCADA и корпоративная сеть: аудит изоляции и однонаправленный шлюз для историзации · 27 мая 2011
- Stuxnet и промышленные контроллеры: первые сообщения и срочный аудит · 18 июля 2010
- Stuxnet под микроскопом: что червь делает с S7-315 и S7-417 · 1 июля 2010
- Conficker: карантин руками и урок про патчи, которые не ставят · 8 января 2009
- Conficker: как червь отключает Windows Update, блокирует антивирусы и что с этим делать · 6 ноября 2008
- Storm Worm: 4 000 писем про «шторм» за ночь и разбор полётов на почтовом шлюзе · 24 января 2007
- Nyxem/MyWife: как червь 3 февраля уничтожил файлы у нескольких наших клиентов · 14 февраля 2006
- Два офиса на одном ШПД: VPN вместо выделенки и модемов · 22 июня 2004
- Антивирус на шлюзе плюс блокировка вложений: часть угроз не доходит до ящика · 17 июня 2004
- Sasser: машина уходит в ребут сама, без помощи пользователя · 10 мая 2004
- MyDoom: в первый день шлюз принял в десятки раз больше писем - почти всё черви · 14 января 2004
- Антивирус - не защита, а гигиена: политика после года червей · 10 ноября 2003
- Червь Blaster и патчи, которые ставили «когда-нибудь» · 18 августа 2003
- SQL Slammer: сеть легла за десять минут · 27 января 2003
- Klez: клиент не виноват, но именно его письма заразили соседей · 11 марта 2002
- Sircam: партнёры получили прайсы, хотя клиент ничего не слал · 20 сентября 2001
- Code Red и Nimda: когда червь приходит сам · 14 августа 2001