Σκουλήκια/Worms

Τα σκουλήκια είναι ουσιαστικά οι σύγχρονοι ιοί. Είναι και αυτά κακόβουλα προγράμματα με συμπεριφορά παρόμοια με τους ιούς. Διαφέρουν όμως σε μερικά σημαντικά σημεία. Πρώτον είναι κατασκευασμένα για να μεταδοθούν μέσα από το δίκτυο και όχι τόσο μέσα από φυσικά μέσα (δισκέτες και CD). Επίσης σπάνια απαιτείται η αλληλεπίδραση με τον χρήστη. Είναι προγραμματισμένα έτσι ώστε να μολύνουν έναν υπολογιστή αυτόματα και αθόρυβα. Συνήθως χρησιμοποιούν κάποιο κενό ασφαλείας του λειτουργικού συστήματος (π.χ. windows XP) και βασισμένα σε αυτό καταφέρνουν να κερδίσουν την πρόσβαση στο μηχάνημα που δέχεται επίθεση. Αυτό σημαίνει ότι απλά και μόνο συνδέοντας τον υπολογιστή σας στο δίκτυο κινδυνεύετε από σκουλήκια, σε αντίθεση με τους ιούς όπου συνήθως απαιτείται η παρέμβαση του χρήστη (π.χ. εκτέλεση ενός προγράμματος, αντιγραφή δισκέτας).

Δεύτερον ένα σκουλήκι σπάνια έχει σκοπό την ολοκληρωτική καταστροφή του υπολογιστή που μολύνει. Συνήθως ο υπολογιστής μετατρέπεται σε ένα πλήρως απομακρυσμένα ελεγχόμενο σύστημα (zombie PC) που θα χρησιμοποιηθεί για την επίθεση του σκουληκιού σε άλλους υπολογιστές ή και για εντελώς διαφορετικές επιθέσεις. Πολύ συχνά επίσης χρησιμοποιείται και για άλλους σκοπούς που εξυπηρετούν τους δημιουργούς του σκουληκιού.

Τέλος, ένα σκουλήκι είναι πλήρως αυτοματοποιημένο και δεν χρειάζεται καμία ανθρώπινη παρέμβαση από τον δημιουργό του μετά την κατασκευή του. Αρχικά σαρώνει ένα μέρος του διαδικτύου και ψάχνει για ευάλωτους υπολογιστές. Μολύνει όσους μπορεί και μεταφέρει ένα αντίγραφο του εαυτού του σε καθέναν. Κατόπιν τα ίδια τα αντίγραφα σαρώνουν από ένα μικρό (διαφορετικό) μέρος του διαδικτύου και προσπαθούν να μολύνουν και αυτά άλλους υπολογιστές οι οποίοι με την σειρά τους θα προσπαθήσουν να κάνουν το ίδιο και πάει λέγοντας.

Το τελικό αποτέλεσμα είναι ότι ένας μολυσμένος υπολογιστής δεν παρουσιάζει κάποιο εμφανές πρόβλημα όσο λειτουργεί. Με εξαίρεση μια μικρή καθυστέρηση στο δίκτυο που δύσκολα γίνεται αντιληπτή από μη ειδικούς χρήστες ο υπολογιστής φαίνεται να λειτουργεί φυσιολογικά. Εκεί αναφέρεται και η λέξη zombie. Ο υπολογιστής είναι μολυσμένος χωρίς να το ξέρει ο χρήστης του.

Τα σκουλήκια είναι πολύ επικίνδυνα για τις εταιρίες, τις δημόσιες υπηρεσίες, τα πανεπιστήμια και άλλους οργανισμούς καθώς αρκεί να κολλήσει ένας υπολογιστής μόνο από το εσωτερικό δίκτυο και γρήγορα θα κολλήσουν και όλοι οι άλλοι. Αυτό συμβαίνει γιατι οι υπολογιστές σε τέτοια περιβάλλοντα είναι όμοια στημένοι και ρυθμισμένοι για να είναι εύκολη η διαχείριση τους οπότε αν είναι ένας ευάλωτος σε κάποιο συγκεκριμένο σκουλήκι στο 99% των περιπτώσεων θα είναι και όλοι οι υπόλοιποι. Το γεγονός ότι όλοι μαζί βρίσκονται σε ένα γρήγορο εσωτερικό δικτυο δεν βοηθάει και πολύ τα πράγματα.

Τα σκουλήκια είναι και ο νούμερο 1 κίνδυνος για προσωπικούς υπολογιστές. Η πλήρης αυτοματοποίηση τους τα κάνει "απρόσωπα" ώστε να μην ενδιαφέρονται καθόλου για τα χαρακτηριστικά του υπολογιστή προς επίθεση. Η γρήγορη μετάδοση τους μέσω του δικτύου δεν προστατεύει όυτε τους χρήστες που συνδέονται σήμερα με αναλογικά modem οι οποίοι έτσι και αλλιώς δεν μένουν πολλή ώρα συνδεδεμένοι στο δίκτυο. Αξίζει επίσης να σημειώσουμε ότι μια μεγάλη μερίδα σκουληκιών δεν εκμεταλλεύονται κάποιο κενό ασφαλείας του λειτουργικού συστήματος, απλά χτυπάνε την "άγνοια" των χρηστών. Τέτοια σκουλήκια μεταδίδονται με το ηλεκτρονικό ταχυδρομείο (email) όπου προτρέπουν τον χρήστη να ανοίξει ένα μολυσμένο μήνυμα που τους έχει σταλεί. Δεν είναι το μοναδικό παράδειγμα αυτό, αλλά είναι σίγουρα το κλασσικό αφού η πλειοψηφία των χρήστών (ειδικών και μη) χρησιμοποιούν το ηλεκτρονικό ταχυδρομείο στο χώρο εργασίας ή στο σπίτι τους.

Η καλύτερη άμυνα απέναντι στα σκουλήκια έιναι ένα σωστά ρυθμισμένο firewall.

Περιεχόμενα ιστοσελίδας


Καπελώνης Κωστής 2005