Bir solucan kendi kendine yayılır. Bir host dosyasına veya kullanıcının herhangi bir şeye tıklamasına ihtiyaç duymaz. Güvenlik açığı olan sistemleri bulur, onları istismar eder ve kendini kopyalar. Sonra bu işlemi tekrarlar. Solucanlar internette dakikalar içinde yayılabilir. 1988'deki Morris solucanı binlerce makineye bulaştı ve erken dönem internetin önemli bir bölümünü çökertti. Bu bir kazaydı, ancak verdiği zarar gerçekti. 2001'deki Code Red, web sitelerini bozdu ve hizmet reddi saldırıları başlattı. 2008'deki Conficker, milyonlarca Windows makinesine bulaştı ve devasa bir botnet oluşturdu.
Solucanlar ağ hizmetlerini, zayıf şifreleri ve yamalanmamış güvenlik açıklarını istismar eder. Genellikle rastgele hedefler ararlar ve hızla hareket ederler. Bazıları zararlı yazılım taşır. Diğerleri ise sadece yayılır. Bu ayrım hızdan daha az önemlidir. Bir solucan, yöneticiler varlığından haberdar olmadan önce tüm bir ağı tehlikeye atabilir. Savunma, yamalama, segmentasyon ve ağ izleme gerektirir. Güvenlik açığı olan bir hizmete ulaşamayan bir solucan yayılamaz. Gereksiz trafiği engelleyen bir ağ segmenti onu yavaşlatır. Tespit, anormal tarama ve hızlı bağlantı girişimlerine odaklanır. Uyarılar tetiklendiğinde, solucan çoktan yayılmış olabilir. Önleme, tek güvenilir stratejidir. Hızlı yayılan bir solucan serbest kaldığında, kontrol altına almak zamana karşı bir yarıştır.
Solucan özellikleri
- Kendi kendini kopyalayan — sunucu veya kullanıcıya gerek yok
- Ağ tabanlı — güvenlik açıkları ve açık hizmetler aracılığıyla yayılır.
- Hızlı — dakikalar içinde binlerce sisteme bulaşabilir
- Yük içeriği isteğe bağlıdır — bazıları yalnızca bulaşır, diğerleri ise kötü amaçlı yazılım taşır.
Solucan, tasmasız bir virüs gibidir. İstediği yere gider ve yardıma ihtiyacı yoktur.
Comments
No comments yet. Be the first to share a thought.
Leave a comment