KWALIFIKACJA INF8 - STYCZEŃ 2021

PYTANIE NR 8.
Jaka jest różnica między robakiem a wirusem komputerowym?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Wirus zwykle "dokleja się" do innego obiektu (pliku/programu lub dokumentu) i do rozprzestrzeniania wymaga jego uruchomienia lub użycia jako nośnika. Robak jest samodzielnym programem, który potrafi się kopiować i rozprzestrzeniać bez dołączania do pliku-host’a.

Pełne wyjaśnienie:

Różnica między wirusem a robakiem dotyczy przede wszystkim sposobu replikacji i tego, czy złośliwy kod potrzebuje "hosta".

Wirus komputerowy to złośliwy kod, który najczęściej infekuje istniejący obiekt (np. plik wykonywalny, skrypt, dokument z makrami). W praktyce oznacza to, że aby wirus mógł się skutecznie rozprzestrzeniać, zwykle musi zostać przeniesiony razem z takim plikiem i uruchomiony/wykonany w jakiejś formie (np. użytkownik otwiera zainfekowany dokument lub uruchamia program).

Robak komputerowy jest natomiast samodzielnym programem. Jego cechą charakterystyczną jest to, że potrafi kopiować się i propagować dalej bez konieczności "doklejania się" do innego pliku jako nośnika. W praktyce robaki często wykorzystują mechanizmy sieciowe lub podatności usług do rozprzestrzeniania, ale ważne jest, że "sieć" nie jest jedyną możliwą drogą – kluczowa jest samodzielność i automatyzacja replikacji.

Dlatego odpowiedzi mówiące, że "wirus rozprzestrzenia się tylko przez sieć" albo że "robak tylko przez nośniki wymienne" są błędne: kanał dystrybucji nie jest cechą wyłączną. Zarówno wirusy, jak i robaki mogą być przenoszone różnymi drogami (np. poczta, pobieranie plików, nośniki), a rozróżnienie wynika z mechanizmu infekcji i zależności od hosta.

  • Jeśli złośliwy kod wymaga obiektu, który "niesie" infekcję (plik/host) – to cecha wirusa.
  • Jeśli jest to autonomiczny program zdolny do samodzielnego kopiowania i rozsyłania – to cecha robaka.

Na egzaminie warto zapamiętać: wirus = host, robak = samodzielność, a dopiero potem kojarzyć typowe wektory (np. robaki często sieciowe).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Wirus komputerowy to złośliwy kod, który zwykle infekuje istniejący obiekt (np. program lub dokument). Do przeniesienia i uruchomienia często wykorzystuje ten "host", dlatego mówi się o potrzebie pliku nosiciela. Bez takiego obiektu wirus zwykle nie ma jak dotrzeć do kolejnych systemów.
Robak to samodzielny program złośliwy, który potrafi kopiować się i rozprzestrzeniać bez dołączania do innego pliku. Samodzielność oznacza, że może uruchamiać własne mechanizmy propagacji (np. przez sieć lub automatyczne skrypty) bez "podpinania się" pod aplikację-host.
Najważniejsze jest kryterium: wirus wymaga hosta (pliku/programu/dokumentu), a robak jest autonomiczny. Nie utożsamiaj różnicy wyłącznie z kanałem (sieć/nośnik), bo oba typy mogą być przenoszone różnymi drogami. Liczy się mechanizm infekcji i replikacji.
To błąd, bo "sieć" jest tylko jednym z możliwych wektorów. Wirus może rozprzestrzeniać się także przez pliki, załączniki e-mail, pobrane programy czy dokumenty. Definicja wirusa opiera się na zależności od hosta, a nie na tym, czy używa sieci.
Robaki często wykorzystują sieć, ale definicyjnie chodzi o autonomię i samoreplikację, a nie wyłączność kanału. Robak może trafić na komputer także z nośnika lub w paczce instalacyjnej, a dopiero potem uruchomić mechanizmy rozsyłania. Klucz to samodzielny program.
Szukaj informacji, czy infekcja wymagała uruchomienia konkretnego pliku (np. użytkownik otworzył dokument) – to sugeruje wirusa. Jeśli z kolei opis wskazuje na automatyczne rozprzestrzenianie między hostami bez działań użytkownika, częściej pasuje robak. W praktyce potrzebna jest analiza logów i objawów.
Robak może szybko generować duży ruch sieciowy, skanować adresy, obciążać usługi i powodować zakłócenia (np. spadki wydajności, przeciążenia łączy). Często wykorzystuje słabe hasła lub podatności, więc skutkiem bywa także dalsza kompromitacja stacji i serwerów w różnych segmentach sieci.
Pomagają m.in.: aktualizacje (łatanie podatności), segmentacja sieci, filtrowanie ruchu i ograniczanie usług, silne uwierzytelnianie oraz monitoring/EDR. Ponieważ robaki często propagują się automatycznie, liczy się szybka detekcja i izolacja zainfekowanych hostów oraz kontrola dostępu w sieci.
Nie zawsze, ale bardzo często wirus do uruchomienia potrzebuje wykonania zainfekowanego obiektu (np. start programu, otwarcie dokumentu z makrem). Część mechanizmów może się aktywować poprzez automatyzację systemową, jednak nadal kluczowe jest to, że wirus jest związany z hostem, a nie działa jako całkiem niezależny program.
Ucz się definicji i cech rozróżniających (wirus/robak/trojan), a nie tylko przykładów z mediów. Rób mapę pojęć: host, replikacja, wektor ataku, podatność, ładunek. Na egzaminie czytaj uważnie słowa-klucze ("samodzielny", "potrzebuje pliku") i eliminuj odpowiedzi oparte na "tylko".
info

To pytanie poprawnie rozwiązuje 61% zdających egzamin. średnie

Eksperci podkreślają: "Wirus zwykle "dokleja się" do innego obiektu (pliku/programu lub dokumentu) i do rozprzestrzeniania wymaga jego uruchomienia lub użycia jako nośnika."

Źródła:

  • NIST Computer Security Resource Center (CSRC) Glossary – definicje "computer worm" i "computer virus", https://csrc.nist.gov/glossary (dostęp: 2026-02-27)
  • Microsoft Support – Malware: wirusy, robaki i trojany (opis różnic), https://support.microsoft.com/ (wyszukiwanie: virus vs worm; dostęp: 2026-02-27)
  • CISA (Cybersecurity and Infrastructure Security Agency) – opis zagrożeń malware i terminologii (sekcje dot. worms/viruses), https://www.cisa.gov/ (dostęp: 2026-02-27)

Materiały:

  • Słowniki/encyklopedie terminów bezpieczeństwa (glosariusze)
  • Podstawowe materiały o malware i wektorach ataku w sieciach (podręczniki administracji i bezpieczeństwa)
  • Dokumentacje producentów systemów i oprogramowania bezpieczeństwa opisujące typy malware

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego