CrvWorm
Crv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.
Pojam
opis · primeri · napomeneCrv se širi sam. Za razliku od virusa, ne treba mu fajl-domaćin ni klik korisnika — kad uđe na jedan računar, odmah traži sledeći, pa sledeći, i tako može da se zarazi hiljade uređaja za svega nekoliko minuta. Umnožavanje je njegova osnovna svrha, brzina mu je oružje, a sadržaj koji sa sobom nosi najveća pretnja.
Opis
Da bi se širio, koristi ono što računare povezuje: mrežu, deljene resurse, nezakrpljene ranjivosti. Ume da nosi i dodatni teret — ransomver, zadnja vrata, alat za daljinski pristup — pa ono što počne na jednom računaru, uskoro preplavljuje celu mrežu. Može da napravi štetu i bez ubitačnog tereta: sam proces umnožavanja zna da dovede mrežu do zagušenja i zastoja.
Crv obično kažnjava neažurnost. Najpoznatiji primerci su se širili kroz nepoznate, ali i kroz poznate ranjivosti za koje je zakrpa već postojala — samo nije bila instalirana. Redovno ažuriranje i mrežna segmentacija u slučaju crva prave razliku između jednog i hiljadu zaraženih računara.
Primeri
- WannaCry (2017) je iskorišćavao EternalBlue ranjivost u SMB protokolu i za jedan dan je zarazio stotine hiljada računara u preko 150 zemalja. Da nesreća bude veća, sa sobom je nosio i ransomver napad.
- Conficker je inficirao milione računara kroz istu klasu mrežne ranjivosti, ostajući godinama prisutan na neažurnim sistemima. Dovoljno je bilo da u mreži imate jedan neažurni XP, i sve mašine bi prijavljivale napade sa nje.
- Stuxnet, verovatno najsofisticiraniji crv ikada kreiran, godinama je uspevao da uništava iranske nuklearne centrifuge u izolovanom okruženju. Unet preko USB-a, pronalazio je i sabotirao tačno određene upravljačke sisteme.
Napomene
- Crvi koji su napravili najveću štetu širili su se kroz ranjivosti za koje je zakrpa već postojala. Problem nije bio nepoznat, samo nije bio shvaćen ozbiljno.
- Pošto se širi sam, jedan zaražen računar u nesegmentiranoj mreži je dovoljan da cela mreža padne. U slučaju crva, segmentacija je najbolja odbrana.
Spomenuto u vestima
- 11. JUN 2026. Istraživači napravili AI crva koji sam smišlja napade — i nema prekidač za gašenje →
- 24. APR 2026. CanisterSprawl npm worm krade developerske tokene i širi se kroz pakete →
- 22. APR 2026. Novi npm supply-chain worm krade tokene i sam se širi kroz pakete →
- 23. MAR 2026. CanisterWorm proširio Trivy supply chain napad na desetine npm paketa →
Tehnike
izvodi se sa 4Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 7Kako se brani. Klik vodi na stranicu pojma.