Índice:
- Definição - O que significa o Instant Messaging Worm (IM Worm)?
- Techopedia explica Worm de mensagens instantâneas (IM Worm)
Definição - O que significa o Instant Messaging Worm (IM Worm)?
Um worm de mensagem instantânea (worm de IM) é um código malicioso auto-replicante que se espalha por uma rede de mensagens instantâneas. Esses worms são semelhantes aos worms de computador, exceto pelo fato de se espalharem por várias redes de mensagens instantâneas como resultado de brechas na rede. O worm de mensagens instantâneas infecta a conta de um usuário, localiza a lista de contatos de mensagens instantâneas do usuário e tenta se enviar a todos os contatos da lista. Os worms de IM não exigem um IP vulnerável para obter acesso à lista de contatos de um usuário.
Techopedia explica Worm de mensagens instantâneas (IM Worm)
Os worms de mensagens instantâneas enviam mensagens que parecem pertencer às pessoas na lista de contatos do usuário. Essas mensagens geralmente não têm caráter e contêm links externos para sites de marketing. Os contatos do usuário infectado também podem receber mensagens de email semelhantes.
Embora o worm IM tenha aparecido em 2001, ele não foi considerado uma ameaça até o final de 2005. O primeiro grande surto de worm IM foi relatado na Holanda e espalhado pelo MSN Messenger através de um arquivo WMF malformado chamado xmas-2006 FUNNY.jpg. Durante esse período, os worms de mensagens instantâneas foram criados por várias razões e se espalharam por meio de serviços públicos populares de mensagens instantâneas, como MSN Messenger, Yahoo! Messenger, AOL Instant Messenger e ICQ.
A seguir, alguns exemplos de worms de mensagens instantâneas:
- O worm Choke é anexado ao MSN Messenger. Quando um usuário inicia uma conversa de mensagens instantâneas com um host infectado, o worm envia uma mensagem de texto junto com um convite para baixar um arquivo, que acaba sendo o arquivo worm do host infectado.
- Os worms de mensagens instantâneas, como a Sumom, causaram danos limitados, mas atraíram muita atenção da mídia.
- O worm SoFunny se espalha como um anexo de arquivo usando o AOL Instant Messenger. Ele rouba informações de login do AIM e envia por e-mail o ID do usuário e a senha para um endereço designado. Ele é executado como um processo de serviço nos sistemas Windows para ocultar o Gerenciador de Tarefas do Windows.
Muitos hackers também criaram worms de mensagens instantâneas, como Bropia e Kelvir, especificamente para gerar ganhos financeiros.
O worm IM sofreu mudanças drásticas ao longo dos anos na forma como é distribuído, na complexidade do código usado e nas redes alvo.