How to Prevent Computer Worms
a számítógépes férgek megelőzése érdekében az informatikai rendszergazdáknak robusztus informatikai biztonsági rendszerrel kell rendelkezniük, oktatniuk kell a felhasználókat a biztonsági bevált gyakorlatokról, és gyorsan kell cselekedniük, amikor egy féreg megfertőzi az eszközt.
a számítógépes férgek olyan rosszindulatú programok, amelyek megfertőznek egy eszközt, és másolatokat készítenek magukról, és megfertőzik a rendszer többi eszközét. Lassítják a hálózati forgalmat, tárhelyet foglalnak el, és megrongálhatják vagy megsemmisíthetik a fájlokat, ha nem távolítják el őket gyorsan.
a számítógépes férgek megelőzése a biztonságon keresztül
a rendszergazdák számos lépést tehetnek annak érdekében, hogy megakadályozzák a számítógépes férgek fertőzését a hálózati eszközökön. A robusztus biztonság informatikai szempontból megakadályozhatja a számítógépes férgeket, még mielőtt még hozzáférnének a hálózathoz, vagy semlegesíthetik őket, amint belépnek.
alapvető fontosságú, hogy az adminisztrátorok rendszeresen frissítsék eszközeiket. A gyártók gyakran kiadják a sebezhetőségi javításokat olyan frissítésekben, amelyek megakadályozzák a rosszindulatú programok bejutását. Az elavult operációs rendszert futtató eszközök veszélyeztetik a hálózat többi eszközét; ez azért van, mert féregtámadás esetén 0 betegként működhetnek.
a biztonsági szoftver elengedhetetlen a számítógépes férgek megelőzéséhez. A tűzfalak kiszűrik a gyanús vagy jogosulatlan fájlok és programok hálózati forgalmát. A víruskereső programok megkereshetik és törölhetik az ismert rosszindulatú fájlokat. A Forgalomfigyelés a hálózati forgalom gyanús tüskéit is észlelheti, amelyek azt jelzik, hogy egy féreg nagy hasznos terhet próbál átvinni egy eszközbe.
az e — mail szkennelés elengedhetetlen, mivel sok féreg hamis e-maileken keresztül fér hozzá rosszindulatú linkekkel-más néven adathalász e-mailekkel. Egy jó e-mail szűrő képes felismerni, ha ezek a linkek vagy fájlok vannak jelen. Hamis e-maileket is küld közvetlenül a spam vagy a Kuka mappába.
a számítógépes férgek megelőzése oktatáson keresztül
azok a férgek, amelyek fájlmegosztással, e-mailekkel és rosszindulatú linkekkel fertőzik meg a számítógépet, emberi beavatkozást igényelnek. Megkerülhetik a rendszergazdák által létrehozott biztonsági rendszereket. Ezért elengedhetetlen a felhasználók képzése, hogy megvédjék eszközeiket a rosszindulatú programok ellen.
először is, a felhasználóknak ismerniük kell a biztonsági bevált gyakorlatokat. Jó jelszóhigiéniát kell gyakorolniuk azáltal, hogy nem használják újra a jelszavakat több fiókban. Is, kerülniük kell az ismeretlen USB-k számítógépes portokba helyezését, vagy rosszindulatú vagy nem biztonságos webhelyek látogatását, amelyek rosszindulatú programokat hordozhatnak.
a felhasználóknak kerülniük kell a nyilvános vagy nem biztonságos wifi csatornákat, amelyek vektorként működhetnek, amelyen keresztül a férgek utazhatnak. Ha nyilvános wifi-t kell használniuk, akkor VPN-t kell használniuk a hálózaton keresztüli forgalom biztosítása érdekében.
az e-mailes oktatás szintén kulcsfontosságú, mivel sok féreg adathalász e-maileken keresztül fér hozzá. A Szövetségi Kereskedelmi Bizottság azt javasolja, hogy a felhasználók ne kattintsanak az e-mailekbe ágyazott bejelentkezési linkekre, hanem közvetlenül látogassanak el a webhelyre, és ott jelentkezzenek be.
sok e-mail tartalmaz fájlokat, amelyek elrejtik a rosszindulatú program hasznos terhelését, és felszólítják a felhasználót, hogy töltse le őket. A felhasználók soha nem tölthetnek le fájlokat ismeretlen forrásokból; még a belső e-mailek is hordozhatnak rosszindulatú programokat, ami azt jelenti, hogy a robusztus víruskeresési program elengedhetetlen.
számítógépes féreg észlelése
a számítógépes férgek elrejthetik magukat egy eszközben. Sok felhasználó nem találja meg, hogy van egy féreg, amíg túl késő az adatok mentéséhez. A készülék azonban a fertőzés jeleit és tüneteit mutathatja.
lassuló/összeomlórendszer: ez a féregfertőzés egyik legkorábbi jele. Mivel a férgek lemásolják magukat, sávszélességet és feldolgozási energiát vesznek fel egy eszközben, aminek következtében az lelassul vagy teljesen leáll.
automatikusan futó programok: A féreg eltérítheti az alkalmazásokat, aminek következtében a felhasználó felszólítása nélkül futhatnak. Néha a féreg meghamisít egy alkalmazást vagy programot, így ártalmatlan folyamatnak tűnik, amely fut, miközben pusztítást okoz.
hiányzó/sérült fájlok: a férgek törölhetik a fájlokat, vagy megváltoztathatják őket, így elérhetetlenné válnak. Egyes férgek ransomware, mint a WannaCry, titkosítja a felhasználó fájlokat, majd a kereslet a váltságdíjat cserébe egy dekódoló kulcs.
új ideiglenes fájlok: a felhasználó felfedezheti azokat a fájlokat, amelyeket nem töltött le vagy hozott létre a tárhelyén. Ezek a fájlok tartalmazhatják a féreg nevét, vagy titkosított karakterek karakterláncát is felcímkézhetik. Ezek a fájlok törölhetik magukat, ha rákattintanak, vagy egy bizonyos idő elteltével.
eltérített e-mailek: a féreg egyik baljós jele a felhasználó címével küldött e-mailek megtalálása, amelyeket nem engedélyeztek. Ezek az e-mailek gyakran tartalmaznak rosszindulatú fájlokat vagy linkeket, amelyek még tovább terjesztik a férget, eltérítve az áldozat kapcsolatait és nevét.
a számítógépes férgek megszabadulása
a különböző típusú férgek különböző műveleteket igényelhetnek. Egy szilárd víruskereső program eltávolítja a legtöbb régebbi férget, amint belépnek a rendszerbe. Az újabb vagy elterjedtebb férgek azonban összetettebb műveleteket igényelhetnek azok eltávolításához.
a számítógépes féreg eltávolításának első lépése a fertőzött számítógép izolálása a helyi hálózatról és az internetről való eltávolítással. Ez biztosítja, hogy a féreg nem terjedhet a hálózati kapcsolaton keresztül, vagy eltérítheti az e-maileket, üzenetküldő vagy fájlmegosztó programokat, és nem terjedhet más eszközökre.
számos biztonsági webhely javasolja a Rendszer-visszaállítás letiltását, mivel egyes férgek elrejtik maguk másolatát a biztonsági mentési fájlokban. A fájlmentések az eszközön kívül-például egy külső merevlemezen vagy a felhőben — biztosítják, hogy a felhasználók fájljai biztonságban legyenek a féregtől, és hogy a felhasználó továbbra is kéznél legyen egy másolat, ha teljesen törölnie kell az eszközt.
ezután a felhasználónak víruskeresést kell futtatnia a féreg típusának meghatározása érdekében. Miután ezt megtették, megtalálhatják a megfelelő féregeltávolító szoftvert, és futtathatják azt a fertőzött eszközön, törölve a férget a rendszerükből.
ha ez nem működik, akkor előfordulhat, hogy a felhasználónak teljesen tisztítania kell az eszközt. Ez eltávolítja a féreg, és beállítja a fájlokat és beállításokat a készülék gyári alapértelmezett. Ez egy utolsó lehetőség, ezért a fájlmentések elengedhetetlenek.
hogyan lehet megelőzni a számítógépes férgeket:
- a számítógépes férgek észrevétlenül megfertőzhetik és lemásolhatják magukat egy számítógépes rendszerben, ami azt jelenti, hogy a jó biztonság elengedhetetlen.
- az informatikai rendszergazdáknak robusztus biztonsági szoftverrel, jó tűzfallal kell rendelkezniük, és minden eszközt naprakészen kell tartaniuk a legújabb biztonsági javításokkal.
- a felhasználóknak követniük kell a biztonsági bevált gyakorlatokat, és oktatniuk kell magukat az adathalász csalásokról.
- a férgekkel fertőzött eszközök szokatlan viselkedést és lassú reakcióidőt mutatnak.
- a férgektől való megszabadulás nem lehetetlen, de az eszköz és fájljainak tiszta törlését eredményezheti.
Frissítve 2020 szeptemberében Ashley Wiesner