A sokszorosítás nem igényel felhasználói beavatkozást, bár a kezdeti végrehajtás vagy egy konkrét útvonal továbbra is függhet kihasználástól, ellopott hozzáféréstől, nem biztonságos konfigurációtól vagy felhasználói művelettől.
A féreg jellemzően célokat keres, kihasználva vagy átmásolva jut be, elindít egy példányt, és ismétel. A terjedés puszta payload nélkül is felemésztheti a hálózati, processzor-, memória- és szolgáltatáskapacitást. Zsarolóprogramot, kémprogramot, rootkitot vagy más komponenseket is telepíthet.
Legfontosabb pontok
Terjedési útvonalakA férgek szolgáltatásokat használhatnak ki, hitelesítő adatokat használhatnak újra, megosztott erőforrásokon másolhatják magukat, vagy visszaélhetnek üzenetküldő és felügyeleti csatornákkal. Minden útvonal megfelelő megfékezést és bizonyítékot igényel.
MegfékezésKorlátozni kell az érintett útvonalakat, védeni kell a létfontosságú szolgáltatásokat, arányosan szegmentálni kell, és meg kell szüntetni a terjedési mechanizmust. A nagy léptékű blokkolásnak figyelembe kell vennie az üzemi függőségeket.
VizsgálatMeg kell állapítani a legkorábban érintett rendszereket, a terjedés irányát és időzítését, a kihasznált gyengeséget vagy fiókot, a másodlagos payloadokat és a telemetriai réseket.
Fontos korlátA széles körű fertőzés nem automatikusan féreg. Egy vezérlő önsokszorosítás nélkül is telepíthet kártevőt, a féreg pedig a topológia, a jogosultságok vagy az inkompatibilis célok miatt korlátozott maradhat.