Differenza tra worm e virus

Un virus informatico è chiamato così perché imita il comportamento di un virus del mondo reale. Si attacca a un eseguibile host e viene avviato insieme ad esso; a quel punto cerca altri eseguibili che può infettare. I worm, d'altra parte, non richiedono o utilizzano un host per propagarsi. Crea copie di se stesso che possono quindi diffondersi su unità rimovibili, sulla rete o anche su Internet.

Sebbene il virus sia diventato il termine generico che copre tutti i programmi non autorizzati che eseguono e si replicano, il malware è il termine giusto da utilizzare per coprire virus, trojan, worm e tutti gli altri software dannosi.

Il vantaggio principale dei worm è che possono diffondersi molto più rapidamente rispetto ai virus. Se si dispone di un'unità rimovibile come un'unità flash che contiene file di testo, un virus non può infettare alcun file lì. Ma un worm può copiare se stesso sull'unità e attendere fino a quando non viene collegato a un altro computer, quindi si copia su quel computer. Come programmi standalone, i worm non richiedono agli utenti di eseguire programmi prima che possano essere eseguiti, ma sfruttano le debolezze del sistema per replicarsi; vale a dire la funzione autoplay di windows.

Poiché i worm non sono collegati ad altri file, possono essere facilmente individuati e cancellati da utenti esperti. Per evitare il rilevamento, spesso si mascherano come una DLL o un file di sistema copiando il loro nome con una piccola varianza.

Sia per i worm che per i virus, le loro repliche e la loro propagazione non sono la preoccupazione principale per la maggior parte delle persone, in quanto ciò crea solo un inconveniente molto minore, come mangiare spazio su disco e consumare tempo del processore. Il vero problema è il payload o la parte del programma a cui è destinato. Alcuni semplicemente creano messaggi innocui in determinati giorni o modificano un campo di testo in modo che ne dica un'altra. Altri creano alcuni problemi più grandi, come l'impossibilità di accedere a determinati comandi e proprietà, il che rende anche più difficile rimuoverli. E il malware più distruttivo distrugge i dati che possono rendere un computer inutilizzabile fino a quando non viene riformattato.

Sommario:
1. Il virus ha bisogno di host mentre i worm non lo fanno.
2. I worm possono diffondersi più rapidamente del virus perché non ha bisogno di azione umana per replicarsi.
3. I worm spesso si mascherano come DLL o file di sistema per evitare il rilevamento.
4. Per entrambi, il payload contiene il codice che fa il danno reale.