vermes informáticos Informatische Würmer vers informatiques Gusanos informáticos Computer worms

Gli worm

Un verme informatico (in inglese worm) è un programma che può autoriprodursi e spostarsi su una rete utilizzando i meccanismi di rete, senza averte realmente bisogno di un supporto hardware o software (disco rigido, programma host, file, ecc.) per diffondersi; uno worm è quindi un virus di rete.

Il funzionamento di un worm negli anni '80

L'aneddoto più celebre sugli worm data 1988. Uno studente (Robert T. Morris, della Cornell University) aveva fabbricato un programma capace di diffondersi su una rete, lo lanciò e, 8 ore dopo, aveva già infettato alcune migliaia di computer. Così numerosi

Ecco il modo in cui lo worm di Morris si propagò sulla rete :

  • Lo worm si introduceva su un terminale di tipo UNIX
  • faceva una lista dei terminali connessi a quest'ultimo
  • forzava le password partendo da una lista di parole
  • si faceva passare per un utente presso gli altri terminali
  • creava un piccolo programma sul terminale per potersi riprodurre
  • si nascondeva sul terminale infetto
  • e così via

Gli worm attuali

Gli worm attuali si propagano principalmente grazie alla messaggeria (e soprattutto mediante il client di messaggeria Outlook) grazie a dei file in allegato con delle istruzioni che permettono di recuperare tutti gli indirizzi di posta contenuti nella rubrica e inviandone delle copie a tutti i destinatari.

Questi worm sono per la maggior parte degli script (solitamente VBScript) o dei file eseguibili inviati in allegato e che si scatenano quando l'utente destinatario clicca sul file allegato.

Come proteggersi dagli worm?

Proteggersi da un'infezione da worm è facile. Il metodo migliore consiste nel non aprire "alla cieca" i file che vi sono inviati come allegati.

Infatti, tutti i file eseguibili o interpretabili dal sistema operativo possono potenzialmente infettare il vostro computer. Soprattutto i file con le seguenti estensioni sono potenzialmente suscettibili all'infezione :

exe, com, bat, pif, vbs, scr, doc, xls, msi, eml

Su Windows, si consiglia di disattivare la funzione "nascondi le estensioni, dato che questa funzione può ingannare l'utente sulla vera estensione di un file. Così un file la cui estensione è .jpg.vbsapparirà come un file di estensione .jpg !

Quindi i file con le seguenti estensioni non sono interpretati dal sistema e hanno un rischio minimo di infezione :

txt, jpg, gif, bmp, avi, mpg, asf, dat, mp3, wav, mid, ram, rm

Spesso si sente dire che i file GIF o JPG possono contenere dei virus.
In effetti, tutti i file possono contenere delle parti di codice informatico con un virus; tuttavia il sistema dovrà essere stato modificato precedentemente da un altro virus per essere capace di interpretare il codice contenuto in questi file!

Per qualsiasi file la cui estensione vi fa dubitare di essere infetto (o per le estensioni che non conoscete) non esitate ad installare un antivirus e a scannerizzare sistematicamente il file allegato prima di aprirlo.

Ecco una lista completa (ma non esaustiva) delle estensioni di file suscettibili di essere infetti da virus :

Estensioni
386, ACE, ACM, ACV, ARC, ARJ, ASD, ASP, AVB, AX, BAT, BIN, BOO, BTM, CAB, CLA, CLASS, CDR, CHM, CMD, CNV, COM, CPL, CPT, CSC, CSS, DLL, DOC, DOT DRV, DVB, DWG, EML, EXE, FON, GMS, GVB, HLP, HTA, HTM, HTML, HTA, HTT, INF, INI, JS, JSE, LNK, MDB, MHT, MHT


Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:01.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.
Migliori risposte per « vermi informatici » in :
RSSI (responsabile della sicurezza dei sistemi informatici) Vedi RSSI (responsabile della sicurezza dei sistemi informatici) L' RSSI (responsabile della sicurezza dei sistemi informatici) è incaricato della definizione e della realizzazione della politica di sicurezza aziendale. Egli ha inoltre un ruolo...
I linguaggi informatici Vedi Linguaggio informatico Viene detto «  Linguaggio informatico » un linguaggio destinato a descrivere l'insieme delle azioni consecutive che un computer deve eseguire. Un linguaggio informatico è anche un modo pratico per noi (umani) di dare delle...
Programmi informatici Vedi Che cos'è un programma informatico? Un programma informatico è una successione di istruzioni eseguibili con computer. Tuttavia, il computer sa manipolare solo in codice binario, cioè una successione di 0 e di 1. E' quindi necessario usare un...
Direttore dei Sistemi Informatici (DSI) VediDirettore dei Sistemi Informatici (DSI) Il Direttore dei Sistemi Informatici (detto anche DSI) ha una doppia competenza di manager e di tecnico. E' incaricato dell'adeguamento del sistema informatico alla strategia aziendale, di definire e di...
Architetto di sistemi informatici VediArchitetto di sistemi informatici L'Architetto di sistemi informatici concepisce l'architettura del sistema informatico, cioè concepisce le differenti componenti del sistema informatico (SI) e il loro assemblamento ed e incaricato della loro...
BPM - Business Process Management VediIntroduzione al BPM Viene detto « BPM » (Business Process Management, tradotto letteralmente "gestione del processo lavorativo ») l'approccio che consiste nel creare dei modelli informatici per i processi lavorativi dell'azienda, sia nel loro...