# Mi a számítógépes féreg?

> A számítógépes féreg (computer worm) önálló, önmagát sokszorosító program, amely rendszerint hálózati mechanizmusokon keresztül juttathat működő másolatot más rendszerekre, gazdaprogramhoz való kapcsolódás nélkül.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/computer-worm/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A sokszorosítás nem igényel felhasználói beavatkozást, bár a kezdeti végrehajtás vagy egy konkrét útvonal továbbra is függhet kihasználástól, ellopott hozzáféréstől, nem biztonságos konfigurációtól vagy felhasználói művelettől.

A féreg jellemzően célokat keres, kihasználva vagy átmásolva jut be, elindít egy példányt, és ismétel. A terjedés puszta payload nélkül is felemésztheti a hálózati, processzor-, memória- és szolgáltatáskapacitást. Zsarolóprogramot, kémprogramot, rootkitot vagy más komponenseket is telepíthet.

### Legfontosabb pontok

- **Terjedési útvonalak:** A férgek szolgáltatásokat használhatnak ki, hitelesítő adatokat használhatnak újra, megosztott erőforrásokon másolhatják magukat, vagy visszaélhetnek üzenetküldő és felügyeleti csatornákkal. Minden útvonal megfelelő megfékezést és bizonyítékot igényel.
- **Megfékezés:** Korlátozni kell az érintett útvonalakat, védeni kell a létfontosságú szolgáltatásokat, arányosan szegmentálni kell, és meg kell szüntetni a terjedési mechanizmust. A nagy léptékű blokkolásnak figyelembe kell vennie az üzemi függőségeket.
- **Vizsgálat:** Meg kell állapítani a legkorábban érintett rendszereket, a terjedés irányát és időzítését, a kihasznált gyengeséget vagy fiókot, a másodlagos payloadokat és a telemetriai réseket.
- **Fontos korlát:** A széles körű fertőzés nem automatikusan féreg. Egy vezérlő önsokszorosítás nélkül is telepíthet kártevőt, a féreg pedig a topológia, a jogosultságok vagy az inkompatibilis célok miatt korlátozott maradhat.

### Kapcsolódó kifejezések

[Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Számítógépes vírus](<https://yellowcube.eu/hu/glossary/computer-virus/>) · [Botnet](<https://yellowcube.eu/hu/glossary/botnet/>) · [Laterális mozgás](<https://yellowcube.eu/hu/glossary/lateral-movement/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>)

### Források

[NIST szószedet: Worm](https://csrc.nist.gov/glossary/term/worm) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

