Sommario:
- Definizione - Che cosa significa Worm di messaggistica istantanea (IM Worm)?
- Techopedia spiega Worm di messaggistica istantanea (IM Worm)
Definizione - Che cosa significa Worm di messaggistica istantanea (IM Worm)?
Un worm di messaggistica istantanea (IM worm) è un codice dannoso autoreplicante che si diffonde attraverso una rete di messaggistica istantanea. Questi worm sono simili ai worm dei computer, tranne per il fatto che si diffondono attraverso varie reti di messaggistica istantanea a causa di lacune nella rete. Il worm IM infetta l'account di un utente, individua l'elenco dei contatti IM dell'utente e tenta di inviare se stesso a tutti i contatti nell'elenco. I worm IM non richiedono un IP vulnerabile per accedere all'elenco dei contatti di un utente.
Techopedia spiega Worm di messaggistica istantanea (IM Worm)
I worm IM inviano messaggi che sembrano provenire dalle persone nell'elenco dei contatti dell'utente. Questi messaggi sono spesso fuori carattere e contengono collegamenti esterni a siti Web di marketing. I contatti dell'utente infetto possono anche ricevere messaggi di posta elettronica simili.
Sebbene il worm IM sia apparso nel 2001, non è stato considerato una minaccia fino alla fine del 2005. Il primo grande scoppio di worm IM è stato segnalato nei Paesi Bassi e si è diffuso attraverso MSN Messenger attraverso un file WMF non valido chiamato xmas-2006 FUNNY.jpg. Durante questo periodo, i worm IM sono stati creati per vari motivi e sono stati diffusi attraverso i servizi di messaggistica istantanea pubblici popolari come MSN Messenger, Yahoo! Messenger, AOL Instant Messenger e ICQ.
Di seguito sono riportati alcuni esempi di worm IM:
- Il worm Choke si collega a MSN Messenger. Quando un utente avvia una conversazione di messaggistica istantanea con un host infetto, il worm invia un messaggio di testo insieme a un invito a scaricare un file, che risulta essere il file worm dall'host infetto.
- I worm IM come Sumom hanno causato danni limitati ma hanno attirato molta attenzione da parte dei media.
- Il worm SoFunny si diffonde come allegato file utilizzando AOL Instant Messenger. Ruba le informazioni di accesso AIM e invia l'ID utente e la password a un indirizzo designato. Funziona come un processo di servizio nei sistemi Windows per nascondersi dal Task Manager di Windows.
Molti hacker hanno anche creato worm IM come Bropia e Kelvir appositamente per creare guadagni finanziari.
Il worm IM ha subito nel corso degli anni drastici cambiamenti nel modo in cui è distribuito, nella complessità del codice utilizzato e nelle reti di destinazione.