Verme informático
O que é Verme informático?
Verme informáticoMalware autorreplicante que se propaga em redes de forma autónoma, sem precisar de ficheiro hospedeiro nem de interação do utilizador.
Um verme informático é malware que se propaga explorando serviços de rede, partilhas abertas ou vulnerabilidades não corrigidas, copiando-se de sistema em sistema sem necessidade de se anexar a um programa hospedeiro. Os vermes podem saturar ligações, degradar serviços, entregar cargas secundárias como ransomware ou backdoors e atingir sistemas internos que não estão diretamente expostos à Internet.
Como os vermes se propagam. Um verme procura hosts alcançáveis, testa cada um contra um exploit ou um conjunto de credenciais e instala uma cópia que repete o ciclo — o crescimento é exponencial até que a população vulnerável se esgote ou a rede colapse sob o tráfego de varredura. O verme SQL Slammer, de 2003, explorou um estouro de buffer no SQL Server 2000 Resolution Service (corrigido pelo MS02-039 seis meses antes) usando um único pacote UDP de 376 bytes para a porta 1434; duplicava a sua população infetada aproximadamente a cada 8,5 segundos e deixou grandes áreas da Internet fora de serviço em poucos minutos. O Conficker (2008) encadeou a falha RPC MS08-067 com a execução automática a partir de USB e ataques de dicionário sobre partilhas, construindo uma botnet de milhões de máquinas. O WannaCry (2017) fundiu o exploit EternalBlue de SMBv1 (MS17-010), obtido numa fuga de informação, com ransomware, e o Stuxnet atravessou redes isoladas (air gaps) através de unidades USB infetadas para alcançar os controladores das centrifugadoras iranianas.
As defesas incluem a correção rápida dos serviços expostos à rede, a desativação de protocolos antigos (SMBv1, RDP fraco), a segmentação de rede para quebrar o alcance lateral, a filtragem de saída (egress), a limitação da taxa de tráfego de varredura de saída e a deteção de um leque anómalo de conexões este-oeste.
flowchart LR
A[Host infetado] --> B[Varrer a rede à procura de<br/>um serviço vulnerável]
B --> C{Alvo<br/>vulnerável?}
C -->|Não| B
C -->|Sim| D[Exploit / credencial fraca]
D --> E[Copiar o verme para o alvo]
E --> F[O novo host executa o verme]
F --> B
E --> G[Largar carga secundária<br/>ransomware / backdoor]● Exemplos
- 01
WannaCry, verme-ransomware que explorava EternalBlue em SMBv1.
- 02
Stuxnet, verme que atingiu centrifugadoras iranianas via USB e rede.
● Perguntas frequentes
O que é Verme informático?
Malware autorreplicante que se propaga em redes de forma autónoma, sem precisar de ficheiro hospedeiro nem de interação do utilizador. Pertence à categoria Malware da cibersegurança.
O que significa Verme informático?
Malware autorreplicante que se propaga em redes de forma autónoma, sem precisar de ficheiro hospedeiro nem de interação do utilizador.
Como se defender contra Verme informático?
As defesas contra Verme informático costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Verme informático?
Nomes alternativos comuns: Verme de rede, Verme da Internet.