什麼是電腦蠕蟲?
電腦蠕蟲是能夠在沒有人類互動的情況下自行傳播的惡意軟體。Wannacry 是一種電腦蠕蟲病毒,它透過利用 Windows 伺服器中的脆弱性來傳播。
電腦蠕蟲如何傳播?
電腦蠕蟲會自行傳播,而不是依賴使用者開啟惡意附件或採取類似的動作。 蠕蟲可以通過各種方式傳播,包括以下:
- 未打補丁的脆弱性:電腦蠕蟲通常透過利用軟體或作業系統中未打補丁的脆弱性來傳播。例如, WannaCry利用中小企業伺服器中的脆弱性進行傳播。
- 不安全通訊協定:某些通訊協定,例如 TFTP 和 Telnet,可能允許存取無認證,或設定為使用預設認證。 蠕蟲可以使用這些協議將自己傳輸到計算機,然後自行執行。
- 共用存取:網路磁碟機和其他共用存取提供了跨多台電腦共用檔案和資料夾的能力。蠕蟲可以使用此共用存取來感染其他裝置。
- 可移除媒體:蠕蟲可以通過 USB 驅動器和外部硬盤驅動器等卸除的媒體傳播。 該蠕蟲會將自身複製到插入受感染電腦的所有可移動媒體中,然後將其傳送到新裝置。
電腦蠕蟲有什麼作用?
計算機蠕蟲是由它們在沒有用戶互動的情況下自我傳播的能力來定義。 一旦他們獲得電腦的存取權,他們就可以執行任何惡意動作。
如前所述,WannaCry 是勒索軟體蠕蟲的一個範例。它因利用 EternalBlue 漏洞進行自我傳播而獲得了「蠕蟲」的稱號。然而,一旦它被安裝到電腦上,它就會執行勒索軟體惡意軟體的操作,加密檔案並要求贖金來解密這些檔案。
蠕蟲病毒的類型
蠕蟲通常根據它們從一台機器傳播到另一台機器的方式進行分類。 常見的蠕蟲類型的一些例子包括以下內容:
- 電子郵件蠕蟲:電子郵件蠕蟲透過發送帶有惡意附件(例如包含惡意軟體的特洛伊木馬)的電子郵件來傳播自己。
- P2P 蠕蟲: P2P 蠕蟲使用對等 (P2P) 網路將自身複製到網路上的其他使用者。
- 網路蠕蟲:網路蠕蟲利用網路磁碟機等共享資源在網路上傳播。
- IM 蠕蟲:通過存取受感染使用者的聯絡人,並將其副本傳送給每個聯絡人,通過即時訊息傳播 (IM) 傳播。
- 網路蠕蟲:網路蠕蟲透過利用網路瀏覽器中的脆弱性來感染網站並感染存取這些網站的電腦。
電腦蠕蟲與病毒
電腦病毒和蠕蟲都是自我複製的惡意軟體。但是,它們的複製機制不同。 與蠕蟲不同,計算機病毒依賴於人類的互動。 例如,使用者可能被誘騙運行惡意可執行文件,從而允許惡意軟體傳播到其他系統。
如何預防蠕蟲病毒
蠕蟲可以通過各種方式訪問組織的系統。 一些有助於防止蠕蟲感染的最佳做法包括:
- 端點資安:端點資安解決方案-例如端點偵測和回應(EDR)產品-應該能夠識別和修復蠕蟲惡意軟體的感染。
- 電子郵件安全性:受感染的附件是蠕蟲傳播的一種常見方式。 電子郵件安全解決方案可以掃描電子郵件是否有惡意內容,並阻止它們到達目標收件箱。
- 防火牆規則:蠕蟲可能會嘗試透過啟動入站連線或透過未使用的協定進入組織的網路。防火牆安全規則可用於過濾和阻止這種惡意流量。
- 脆弱性修補:像WannaCry這樣的蠕蟲透過利用未修補的脆弱性進行傳播。及時應用修補程式和安全性更新有助於彌補這些安全漏洞,防止它們被蠕蟲利用。
- 協定安全:應停用 Telnet 和 TFTP 等不安全協議,以防止它們被惡意軟體使用。此外,所有允許遠端存取的帳戶都應變更預設認證。
使用 Check Point 防範電腦蠕蟲
被蠕蟲感染可能迅速成為組織的重大安全性頭痛。 由於這種類型的惡意軟體是自我傳播的,因此蠕蟲病毒感染可以迅速擴展到包括許多公司裝置。
此外,這些蠕蟲通常具有惡意承載,這些負載旨在對組織造成額外的危險。 例如,像 WannaCry 這樣的勒索軟體蠕蟲不僅透過組織的網路傳播,而且還會加密檔案並要求贖金才能恢復它們。
One of the most effective ways of protecting against worms is to deploy an endpoint security solution capable of detecting and remediating potential infections. Check Point Endpoint Security offers robust protection against worms and other types of malware. To learn more about how Check Point Endpoint Security and the entire Workspace Security suite of tools can protect your organization against malware and other threats, sign up for a free demo today.
