Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 232

Сетевой червь

ПроверилCybersecurity entrepreneur & security researcher

Что такое Сетевой червь?

Сетевой червьСамовоспроизводящееся вредоносное ПО, автономно распространяющееся по сетям без необходимости в файле-носителе или действиях пользователя.


Сетевой червь — это вредоносное ПО, которое распространяется, эксплуатируя сетевые сервисы, открытые ресурсы или неустранённые уязвимости, копируя себя с одной системы на другую без привязки к программе-хозяину. Черви могут перегружать каналы связи, ухудшать качество сервисов, доставлять вторичные нагрузки (шифровальщики, бэкдоры) и достигать внутренних систем, не имеющих прямого выхода в интернет.

Как распространяются черви. Червь сканирует доступные хосты, проверяет каждый на уязвимость эксплойтом или набором учётных данных и устанавливает копию, которая повторяет цикл, — рост носит экспоненциальный характер, пока не исчерпается популяция уязвимых узлов или сеть не рухнет под сканирующим трафиком. Червь SQL Slammer 2003 года использовал переполнение буфера в SQL Server 2000 Resolution Service (уязвимость была закрыта бюллетенем MS02-039 за полгода до этого) с помощью единственного UDP-пакета размером 376 байт на порт 1434; он удваивал число заражённых узлов примерно каждые 8,5 секунды и за считанные минуты вывел из строя значительную часть интернета. Conficker (2008) объединил уязвимость RPC MS08-067 с автозапуском с USB и словарными атаками на общие ресурсы, построив ботнет из миллионов машин. WannaCry (2017) соединил утёкший эксплойт EternalBlue для SMBv1 (MS17-010) с программой-шифровальщиком, а Stuxnet преодолел физическую изоляцию (air gap) через заражённые USB-накопители, чтобы добраться до контроллеров иранских центрифуг.

Меры защиты включают быстрое обновление сетевых сервисов, отключение устаревших протоколов (SMBv1, слабый RDP), сегментацию сети для разрыва латеральной достижимости, фильтрацию исходящего трафика (egress), ограничение скорости исходящего сканирующего трафика и обнаружение аномального веерного роста соединений «восток—запад».

flowchart LR
  A[Заражённый хост] --> B[Сканировать сеть в поисках<br/>уязвимого сервиса]
  B --> C{Цель<br/>уязвима?}
  C -->|Нет| B
  C -->|Да| D[Эксплойт / слабые учётные данные]
  D --> E[Копировать червя на цель]
  E --> F[Новый хост запускает червя]
  F --> B
  E --> G[Сбросить вторичную нагрузку<br/>шифровальщик / бэкдор]

Примеры

  1. 01

    WannaCry — шифровальщик-червь, использовавший EternalBlue в SMBv1.

  2. 02

    Stuxnet — червь, поражавший иранские центрифуги через USB и сеть.

Частые вопросы

Что такое Сетевой червь?

Самовоспроизводящееся вредоносное ПО, автономно распространяющееся по сетям без необходимости в файле-носителе или действиях пользователя. Относится к категории Вредоносное ПО в кибербезопасности.

Что означает Сетевой червь?

Самовоспроизводящееся вредоносное ПО, автономно распространяющееся по сетям без необходимости в файле-носителе или действиях пользователя.

Как защититься от Сетевой червь?

Защита от Сетевой червь обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Сетевой червь?

Распространённые альтернативные названия: Сетевой червь, Интернет-червь.

Связанные термины

См. также