Innholdsfortegnelse:
- Definisjon - Hva betyr direktemeldingsorm (IM Worm)?
- Techopedia forklarer direktemeldingsorm (IM-orm)
Definisjon - Hva betyr direktemeldingsorm (IM Worm)?
En direktemeldingsorm (IM-orm) er en selvrepliserende ondsinnet kode som spres gjennom et direktemeldingsnettverk. Disse ormene ligner datamaskinormer bortsett fra at de spres gjennom forskjellige IM-nettverk som et resultat av smutthull i nettverket. IM-ormen infiserer en brukers konto, finner brukerens IM-kontaktliste og prøver å sende seg selv til alle kontaktene på listen. IM-ormer krever ikke en sårbar IP for å få tilgang til en brukers kontaktliste.
Techopedia forklarer direktemeldingsorm (IM-orm)
IM-ormer sender ut meldinger som ser ut til å være fra personene på brukerens kontaktliste. Disse meldingene er ofte uten karakter, og inneholder eksterne lenker til markedsføringsnettsteder. Den infiserte brukerens kontakter kan også motta lignende e-postmeldinger.
Selv om IM-ormen dukket opp i 2001, ble den ikke ansett som en trussel før i slutten av 2005. Det første store IM-ormutbruddet ble rapportert i Nederland og spredt gjennom MSN Messenger gjennom en misdannet WMF-fil kalt xmas-2006 FUNNY.jpg. I løpet av denne tiden ble IM-ormer bygget av forskjellige grunner og ble spredt gjennom populære offentlige IM-tjenester som MSN Messenger, Yahoo! Messenger, AOL Instant Messenger og ICQ.
Følgende er noen eksempler på IM-ormer:
- Choke-ormen festes til MSN Messenger. Når en bruker setter i gang en IM-samtale med en infisert vert, sender ormen en tekstmelding sammen med en invitasjon om å laste ned en fil, som viser seg å være ormefilen fra den infiserte verten.
- IM-ormer som Sumom forårsaket begrenset skade, men vakte stor oppmerksomhet i media.
- SoFunny-ormen sprer seg som et filvedlegg ved hjelp av AOL Instant Messenger. Den stjeler AIM-påloggingsinformasjon, og e-post bruker-ID og passord til en angitt adresse. Det kjøres som en serviceprosess i Windows-systemer for å skjule for Windows Task Manager.
Mange hackere opprettet også IM-ormer som Bropia og Kelvir spesifikt for å skape økonomiske gevinster.
IM-ormen har gjennomgått drastiske endringer gjennom årene i måten den distribueres, kompleksiteten til koden som brukes og nettverkene som er målrettet.
