악성코드

worm과 virus의 차이

IT-Security 2023. 11. 30. 10:46

전파 방식

worm - 취약한 포트, 네트워크 서비스를 탐지 후 침투하여 자동 전파 

virus -  바이러스가 포함된 파일이나, 실행 가능한 코드를 실행하였을 경우

 

활성화 방식

worm -  자체를 실행하거나, 시스템 부팅 시 자동 실행되어 네트워크를 통해 다른 시스템에 복제

virus - 감염된 파일 실행이나 부팅 시 활성화

 

대응 및 방어 방법

worm - 네트워크를 통해 확산되므로 방화벽, 업데이트 및 보안 패치, 악성트래픽 필터링을 통해 예방 

virus - 주로 파일을 통해 확산되므로 안티바이러스 소프트웨어 실행, 파일 검사 등을 통해 예방 

 

worm, virus의 차이

바이러스와 웜 모두 자가 복제기능이 있을수있다. 차이점으로는 전파 방식과 전파 대상이다.

 

  WORM VIRUS
전파경로 네트워크(IP, PORT) 파일, 프로그램
복제여부 자가 복제 자가 복제
공격대상 네트워크, 시스템 파일, 시스템