Un worm (vierme informatic) este un program malițios capabil să se răspândească singur, de la un dispozitiv la altul printr-o rețea, fără să aibă nevoie ca cineva să-l deschidă sau să dea click pe ceva. Asta îl face diferit de un troian, care are nevoie de o acțiune umană, și mult mai periculos în viteza de propagare.
Cum funcționează un worm?
Un worm exploatează de obicei o vulnerabilitate cunoscută dintr-un sistem de operare sau o aplicație de rețea, pe care o folosește pentru a sări automat de pe un calculator infectat pe altul aflat în aceeași rețea sau pe internet. Fiecare dispozitiv nou infectat devine, la rândul lui, o sursă de răspândire, de aici viteza exponențială cu care se pot întinde.
De ce contează?
Pentru că un singur calculator neactualizat poate compromite întreaga rețea a unei firme în câteva ore, fără ca nimeni să fi dat click pe nimic. Unele dintre cele mai costisitoare atacuri cibernetice din istorie au fost worm-uri care s-au răspândit global în câteva zile, blocând spitale, fabrici și instituții. Adesea worm-ul nu vine singur — cară după el alt malware, inclusiv ransomware.
Cum te protejezi?
- Instalează actualizările de securitate ale sistemului de operare imediat ce apar — majoritatea worm-urilor exploatează găuri deja reparate de producător.
- Segmentează rețeaua firmei, ca un dispozitiv infectat să nu poată "vedea" automat tot restul rețelei.
- Folosește un firewall intern, nu doar la marginea rețelei.
- Menține o soluție EDR care detectează comportamentul anormal de rețea, nu doar fișiere cunoscute ca malițioase.
Un exemplu concret
O companie amână câteva luni actualizarea unui server mai vechi. Un worm nou-apărut exploatează exact vulnerabilitatea nereparată, sare automat pe toate stațiile din rețeaua locală peste noapte și instalează ransomware pe fiecare dintre ele — fără ca vreun angajat să fi făcut vreo greșeală.
Vrei să știi dacă rețeaua ta e vulnerabilă la propagare automată? Cere un test de penetrare.
