Win32 Netsky.Q Worm - Τι πρέπει να ξέρετε
Η πρώτη μου εμπειρία με το σκουλήκι Win32 Netsky.Q ήταν αρκετά απλή. Ένας πελάτης ήρθε σε μένα παραπονιόζοντας ότι ο υπολογιστής της είχε αρχίσει να εργάζεται αργά λίγες εβδομάδες πριν από την επίσκεψή της. Ξαφνικά, λίγες μέρες πριν έρχεται σε επαφή μαζί μου, άρχισε να λαμβάνει ασυνήθιστα μηνύματα σφάλματος. Τελικά, ο υπολογιστής της θα απενεργοποιούσε απλά τη δική της, προτού να μπορέσει να κάνει κάτι για τα μηνύματα σφάλματος. Όπως περιέγραψε τα συμπτώματα του υπολογιστή μου, άρχισα να υποψιάζομαι ότι ο ένοχος ήταν ένα από τα πιο ενοχλητικά είδη κακόβουλου λογισμικού - ένα σκουλήκι.

Μισώ σκουλήκια. Τους θεωρώ πιο ενοχλητικό από τους ιούς λόγω της φύσης τους. Τα σκουλήκια δεν χρειάζονται τις πληροφορίες σας για να εξαπλωθούν σε άλλους υπολογιστές. Ενώ ένας ιός θα σας απαιτήσει να κάνετε κάποια ενέργεια - στέλνοντας ένα συνημμένο, κοινή χρήση αρχείων, διαβιβάζοντας μηνύματα ηλεκτρονικού ταχυδρομείου - ένα σκουλήκι δεν χρειάζεται τίποτα από αυτό. Μπορεί απλά να αναζητήσει ένα μέσο ταξιδιού στον υπολογιστή σας χωρίς να σας περιμένει να κάνετε τίποτα. Ένα σκουλήκι είναι επίσης αυτοαναπαραγόμενο. Αυτό σημαίνει ότι μπορεί να πολλαπλασιαστεί, αντιγράφοντας εκατοντάδες ή και χιλιάδες φορές. Αυτό είναι συχνά αυτό που προκαλεί την πιο καταστροφή στο σύστημά σας - το τεράστιο ποσό του χώρου που εκμεταλλεύεται.

Το σκουλήκι Win32 Netsky.Q έχει ενδιαφέρουσα προέλευση. Κρυπτογραφημένο στον κώδικα του σκουληκιού ήταν ένα μήνυμα από τη ρωσική ομάδα χάκερ, SkyNet. Στο μήνυμα, ισχυρίστηκαν ότι δεν δημιούργησαν και έστειλαν κακόβουλα το σκουλήκι, αλλά ελπίζουν να βελτιώσουν την εκπαίδευση των χρηστών υπολογιστών. Αυτή η ομάδα κατηγορήθηκε επίσης για τη δημιουργία και τη διανομή πολλών άλλων καταστρεπτικών σκουληκιών και ιών, συμπεριλαμβανομένου του κακόβουλου σκουλήκι Sasser. Το Netsky.Q δεν είναι ένα τυπικό σκουλήκι, επειδή είναι αρκετά έξυπνο για να δημιουργήσει ένα μητρώο στο λειτουργικό σας σύστημα (OS) και να καταργήσει τις νόμιμες καταχωρήσεις μητρώου οποιαδήποτε στιγμή ξεκινάει η εκκίνηση του λειτουργικού σας συστήματος. Αυτό σημαίνει ότι μόλις το σκουλήκι έχει μολύνει τον υπολογιστή σας, τότε στοιχηματίζει μια αξίωση εκεί, προσποιώντας ότι αποτελεί νόμιμο μέρος του λειτουργικού σας συστήματος. Στη συνέχεια ξεκινά σταδιακά τα προγράμματα που πραγματικά ανήκουν εκεί. Τελικά έχετε αφήσει ένα λειτουργικό σύστημα που δεν μπορεί να κάνει τίποτα, καθιστώντας τον υπολογιστή σας άχρηστο. Θα εξετάσει επίσης όλα τα έγγραφά σας για διευθύνσεις ηλεκτρονικού ταχυδρομείου για να στείλετε μέσω - εξαπλώνεται ακόμη περισσότερο.

Σήμερα, αυτό το σκουλήκι μπορεί ακόμη και να κρύβεται πίσω από ένα ψεύτικο πρόγραμμα προστασίας από ιούς ή ασφαλείας. Ενδέχεται να λάβετε ένα αναδυόμενο μήνυμα που σας προειδοποιεί ότι "ο υπολογιστής σας έχει μολυνθεί από τον ιό τύπου worm Win32 Netsky.Q" ή ότι έχουν εντοπιστεί "απειλές". Επειδή ο σκουλήκι ενεργοποιείται κάθε φορά που συνδέεστε στον υπολογιστή σας, οι "προειδοποιήσεις" γίνονται όλο και πιο συχνές. Στην πραγματικότητα, αυτό δεν είναι χρήσιμη προειδοποίηση από οποιοδήποτε νόμιμο πρόγραμμα. Αντίθετα, είναι ένας φαινομενικός τρόπος για να κατεβάσετε ένα πρόγραμμα που κάνει τα πράγματα χειρότερα! Μην ξεγελιέστε να κατεβάζετε οποιοδήποτε λογισμικό που ισχυρίζεται ότι θα αφαιρέσει τον σκουλήκι Netsky.Q για εσάς. Αντ 'αυτού, χρησιμοποιήστε το πρόγραμμα προστασίας από ιούς που γνωρίζετε και εμπιστεύεστε.

Παρόλο που η σύλληψη αυτού του σκουληκιού είναι σχετικά σπάνια, είναι ακόμα δυνατή. Για να το αποφύγετε: ελέγξτε προσεκτικά τα μηνύματα ηλεκτρονικού ταχυδρομείου σας. Αρχικά, αυτός ήταν ο τρόπος με τον οποίο ο ιός τύπου worm απομακρυνόταν από την άμυνα των υπολογιστών. Σήμερα, εξακολουθεί να καλύπτει τον εαυτό της ως ένα "μη παραδοτέο" μήνυμα ηλεκτρονικού ταχυδρομείου. Αν υποψιάζεστε ότι έχετε το σκουλήκι στον υπολογιστή σας, χρησιμοποιήστε μόνο το δικό σας πρόγραμμα προστασίας από ιούς για να το αφαιρέσετε. Μην κάνετε κλικ σε κανέναν σύνδεσμο ή ακολουθείτε οποιαδήποτε "χρήσιμη" συμβουλή που παρέχεται από τυχαία προγράμματα. Θυμηθείτε ότι αυτό θα κάνει το πρόβλημα χειρότερο. Τελικά, εκτελέστε μια σάρωση περισσότερες από μία φορές. Για να καταργήσετε αυτό το ενοχλητικό σκουλήκι, ίσως χρειαστεί να σαρώσετε επανειλημμένα μέχρι να αφαιρεθεί εντελώς.

Δυστυχώς για τον πελάτη μου, περίμενε λίγο πολύ για να βρει βοήθεια. Μέχρι τη στιγμή που ο υπολογιστής της έφτασε στο γραφείο μου, ο σκουλήκι είχε αναλάβει. Ακόμα και μια απλή αποκατάσταση συστήματος δεν θα είχε βοηθήσει, δεδομένου ότι το σκουλήκι είχε insinuated σε αυτά τα αρχεία επίσης! Έπρεπε να επανεγκαταστήσω πλήρως το λειτουργικό της σύστημα. Ευτυχώς, ήταν αρκετά καταλαβαίνω για να έχει υποστηρίξει όλα τα δεδομένα της, οπότε έχασε πολύ λίγα. Θυμηθείτε, ο λογικός χρήστης του υπολογιστή ακολουθεί το σύνθημά μου: δημιουργήστε αντίγραφα ασφαλείας των δεδομένων σας! Στη συνέχεια, είτε πρόκειται για το Netsky.Q είτε για οποιοδήποτε άλλο σκουλήκι, δεν θα μείνει στη διαφορά.

Οδηγίες Βίντεο: Email-Worm.Win32.Netsky.D (Ενδέχεται 2024).