Skoči na vsebino

SI-CERT 2002-06 / Zaščita pred internetnimi črvi

Opis

Zaradi povečanega širjenja različnih internetnih črvov objavljamo posebno obvestilo z navodili za zaščito računalnikov pred vse bolj množičnimi različicami črvov.

Kaj je “internetni črv”?

Črv je oznaka za program, ki se samodejno širi po računalniškem omrežju. Pri tem lahko izvaja različne operacije na računalnikih, ki jih “okuži”. Podobno kot virus se brez vednosti uporabnika namesti na računalnik, odvisno od samega črva pa je, kaj bo na okuženem sistemu naredil. Lahko prisluškuje tipkovnici, sodeluje pri napadu na tuj računalnik, ali pa briše oz. spreminja podatke.

Kako se lahko črv pritihotapi na moj računalnik?

Operacijski sistem računalnika in programi, ki jih zaganjate na njem lahko vsebujejo napake, ki jih lahko pisec črva izrabi za to, da se zlonamerni program pritajeno namesti na računalnik. Proizvajalci programske opreme objavljajo popravke, vendar jim mora praviloma uporabnik sam namestiti (navodila so v razdelku “Navodila za zaščito”). Pri zagonu programa moramo biti še posebej pozorni, saj je možna okužba z virusom ali črvom.

Za širjenje se običajno uporablja elektronska pošta – črv samodejno razpošilja svoje kopije kot pripone v avtomatsko sestavljenih elektronskih sporočilih. Črvi pogosto uporabijo uporabnikov imenik (Windows Address Book) za izbiranje naslovnikov, lahko pa tudi zamenjajo naslov pošiljatelja z naključno izbranim naslovom iz imenika.

Črvi se lahko širijo tudi preko map v skupni rabi (Windows share) na lokalnem omrežju ali preko drugih omrežnih aplikacij.

Navodila za zaščito

Namestite vse potrebne popravke

Zelo pomembno je, da redno preverjate, ali so na voljo popravki, ki odpravljajo napake v operacijskem sistemu in dodatnih programih. Uporabniki Microsoft Windows operacijskih sistemov lahko popravke naložijo z Internet Explorerjem preko “Windows Update” strani:

http://windowsupdate.microsoft.com/

Sledite navodilom – morda bo potrebno več zaporednih namestitev, saj je nekatere popravke treba namestiti ločeno od drugih.

Uporabljajte protivirusni program

Zelo koristno je, da na vašem računalniku uporabite protivirusni program. Ponavadi lahko protivirusni program kupite pri prodajalcu računalniške opreme, v pomoč pa vam je lahko spisek na naslovu:

http://www.cert.org/other_sources/viruses.html#VI

Pomembno je, da lahko protivirusni program samodejno osvežuje definicije virusov in črvov, saj se redno pojavljajo nove različice.

Preberite tudi

SI-CERT 2025-08 / F5 izpostavljenost izvorne kode

Datum: 17.10.2025 Povzetek Napadalci z visoko stopnjo zmogljivosti so avgusta 2025 pridobili dolgotrajen nepooblaščen dostop do nekaterih notranjih sistemov F5, vključno z razvojnim okoljem za BIG‑IP in platformami za upravljanje …
Več

SI-CERT 2025-07 / Ranljivosti Cisco ASA naprav

Cisco ASA naprave (Adaptive Security Appliances), vsebujejo ranljivossti, ki se že aktivno izkoriščajo za nepooblaščen dostop do naprav in trajno prisotnost (angl. persistence) storilcev na napravah.
Več

SI-CERT 2025-06 / Kritična ranljivost Microsoft SharePoint

Microsoft je izdal navodila za ukrepanje zaradi SharePoint ranljivosti CVE-2025-53770. Gre za kritično ranljivost, ki omogoča izvedbo poljubne programske kode na daljavo (RCE, Remote Code Execution). Ranljive so samostojne (on-prem) namestitve, ranljivost pa se že izkorišča na omrežju.
Več