# Čo je počítačový červ?

> Počítačový červ (computer worm) je samostatný, samoreplikujúci sa program, ktorý dokáže šíriť funkčnú kópiu na iné systémy, zvyčajne cez sieťové mechanizmy, bez pripojenia k hostiteľskému programu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/computer-worm/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Replikácia nevyžaduje zásah používateľa, hoci počiatočné vykonanie alebo konkrétna cesta môže stále závisieť od exploitácie, ukradnutého prístupu, nebezpečnej konfigurácie alebo akcie používateľa.

Červ bežne objavuje ciele, prenesie sa alebo využije cestu dovnútra, spustí kópiu a opakuje. Šírenie môže spotrebovávať kapacitu siete, procesora, pamäte a služieb aj bez deštruktívneho užitočného zaťaženia. Môže tiež inštalovať ransomware, spyware, rootkit alebo iné komponenty.

### Kľúčové body

- **Cesty šírenia:** Červy môžu využívať služby, recyklovať prihlasovacie údaje, kopírovať cez zdieľané prostriedky alebo zneužívať komunikačné a správcovské kanály. Každá cesta potrebuje vhodné zadržanie a dôkazy.
- **Zadržanie:** Obmedziť dotknuté cesty, chrániť nevyhnutné služby, úmerne segmentovať a napraviť mechanizmus šírenia. Veľké blokovanie musí zohľadniť prevádzkové závislosti.
- **Vyšetrovanie:** Stanoviť najskôr dotknuté systémy, smer a časovanie šírenia, využitú slabину alebo účet, sekundárne užitočné zaťaženia a medzery v telemetrii.
- **Dôležité obmedzenie:** Rozsiahla infekcia nie je automaticky červ. Riadiaci server môže nasadzovať malware bez samoreplikácie, zatiaľ čo červ môže ostať obmedzený topológiou, oprávneniami alebo nekompatibilnými cieľmi.

### Súvisiace pojmy

[Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Počítačový vírus](<https://yellowcube.eu/sk/glossary/computer-virus/>) · [Botnet](<https://yellowcube.eu/sk/glossary/botnet/>) · [Laterálny pohyb](<https://yellowcube.eu/sk/glossary/lateral-movement/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>)

### Zdroje

[NIST glossary: Worm](https://csrc.nist.gov/glossary/term/worm) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

