حبيت اشارك بهذا الموضوع انشالله يكون مفيد للجميع
الفيروسات
ما هو الفيروس؟
هو برنامج مكتوب باحديلغات البرمجة يستطيع التحكم في برامج الجهاز و اتلافها و تعطيل عمل الجهاز كلهو تستطيع نسخ نفسها ..
خصائص الفيروسات
1- الإنتشار :
يتميز الفيروس أيضاً بقدرة هائلة على الإنتشار .. وقد سبق وأن قدمت العوامل التي تساعده في ذلك ..
2- القدرة على التخفي :
للفيروسات قدرة عجيبة على التخفي والخداع عن طريق الإرتباط ببرامج أخرى كما تم أيضاً تزويد الفيروسات بخاصية التوميه والتشبّه حيث أن الفيروس يرتبط ببرنامج يقوم بأعمال لطيفة أو له قدرة عرض أشياء مثيرة، وعند بداية تشغيله يدخل إلى النظام ويعمل على تخريبه.
وللفيروسات عدة وسائل للتخفي منها ارتباطه بالبرامج المحببة إلى المستخدمين .. ومنها ما يدخل النظام على شكل ملفات مخفية بحيث لا تستطيع ملاحظة وجوده عن طريق عرض ملفات البرنامج. وبعض الفيروسات تقوم بالتخفي في أماكن خاصة مثل ساعة الحاسب وتنتظر وقت التنفيذ. كما أن بعضها تقوم بإخفاء أي أثر لها حتى أن بعض مضادات الفيروسات لا تستطيع ملاحظة وجودها ثم تقوم بنسخ نفسها إلى البرامج بخفة وسرية (فيروسات تدري من أين تأكل الكتف) ..
3- القدرة التدميرية :
تظهر عندما يجد الفيروس المفجر الذي يبعثه على العمل كأن يكون تاريخ معين (كفيروس تشرنوبل).
أعراض الإصابة بالفيروس:
تصاحب الأعراض التالية ظهور الفيروس، وتعتبر علامات الإصابة به:
1- نقص شديد في الذاكرة:
ويلاحظ أن للذاكرة حالات.. فقبل دخول الفيروس تكون الذاكرة في حالة طبيعية. ثم بعد أن يبدأ الفيروس في العمل فإنه يلاحظ نقص شديد في الذاكرة.. وذلك لأن الفيروس في هذه الحالة يبدأ في تدمير الذاكرة وكذلك ملفات التبادل (SwapFiles) عن طريق إزالة البيانات المخزنة، مما ينتج عن توقف البرنامج العامل في الوقت ذاته لعدم وجود أي بيانات في الذاكرة، وإنما يستبدلها الفيروس بمجموعة من الملفات الفارفة في مكان تعليمات التشغيل.
أما الحالة الاخرى .. بعد أن يكرر الفيروس نفسه يحتل الذاكرة .
2- بطء تشغيل النظام بصورة مبالغ فيها.
3- عرض رسائل الخطأ بدون أسباب حقيقية.
4- تغيير في عدد ومكان الملفات وكذلك حجمها بدون أي أسبا ب منطقية.
5- الخطأ في استعمال لوحة المفاتيح عن طريق إظهار أحرف غريبه أو خاطئة عند النقر على حرف معين.
6- توقف النظام بلا سبب.
7- استخدام القرص الصلب بطريقة عشوائية.. وتستطيع أن تلاحظ ذلك من إضائة لمبة القرص الصلب حتى وإن كان لا يعمل.
8- اختلاط أدلة القرص أو رفض النظام العمل منذ البداية.
تقسيم الفيروسات
1- فيروسات تعمل عند بدء التشغيل :
يحتاج الكمبيوتر عند تشغيله إلى تعليمات خاصة داخلية لمعرفة مكونات الجهاز ، وهي توجد عادة في ملفات تدعى ملفات النظام (System Files) ، التي تحتوي على البرامج الخاصة ببدء التشغيل.
ويقوم هذا النوع من الفيروسات بالتسلل إلى القطاع الخاص ببرنامج الإقلاع على القرص (Boot Sector) ، وإتلاف محتوياته والعبث بها، ما يؤدي إلى تعطل عملية الإقلاع.
2- فيروس الملفات :
يهاجم هذا النوع نظام التشغيل، وأي برامج أخرى موجودة على الكمبيوتر، كالتطبيقات المكتبية والألعاب وغيرها، ويعمل على العبث بمحتويات الملفات التي تنتهي بامتداد bin, com sys, exe, وتدميرها.
3- فيروسات الماكرو :
تصيب هذه الفيروسات برامج التطبيقات المكتبية مثل مايكروسوفت وورد أو أكسل. وهي من أكثر أنواع الفيروسات انتشاراً واستخداماً في عمليات التسلل إلى كمبيوترك عبر التطبيقات.
4- الفيروسات المتعددة الملفات :
تنسخ هذه الفيروسات نفسها في صيغة أولية ثم تتحول إلى صيغ أخرى لتصيب ملفات أخرى.
5- الفيروسات الخفية ( الأشباح ) :
وهذه فيروسات مخادعة.. إذ أنها تختبئ في الذاكرة ثم تتصدى لطلب تشخيص وفحص قطاع التشغيل، ثم ترسل تقرير مزيف إلى السجل بأن القطاع غير مصاب.
6- الفيروسات متعددة القدرة التحوليّة :
وهذه الفيروسات لها القدرة الديناميكية على التحول وتغيير الشفرات عند الإنتقال من ملف إلى آخر، لكي يصعب اكتشافها.
تصنيف الفيروسات
عادة ما تصنف الفيروسات حسب نوع العدوى، ولعل من أشهر أنواع الفيروسات مايلي :
1ـ فيروسات :
الفيروس هو عبارة عن جزء صغير من برنامج يتم إلصاقه ببرنامج عادي مثل برنامج الورد لمايكروسوفت في مرة يتم فيه تشغيل برنامج الوورد، تتم إعادة إصدار الفيروس مرة أخرى وإلصاقه ببرنامج آخر، وهكذا تستطيع هذه الفيروسات الانتشار بشكل سريع في جهاز المستخدم، ويتم نقل هذه الفيروسات إلى جهاز آخر إذا تم نقل الملفات المصابة سواء عن طريق الأقراص المرنة أو عن طريق الشبكة، ولعلي ضربت مثالاً على برنامج الوورد لمايكروسوفت وذلك لكثرة الفيروسات التي تصيب هذا البرنامج والتي تتطلب من المستخدم الحذر عند نقل مثل هذه الملفات وفحصها ببرنامج مضاد للفيروسات قبل فتحها.
2ـ فيروسات البريد الالكتروني:
فيروسات البريد الالكتروني هي فيروسات تنتقل عبر رسائل البريد الالكتروني في الشبكة العالمية (الإنترنت) يقوم فيروس البريد الالكتروني بعملية إرسال ذاتية لا يعلم بها المستخدم وهو يستخدم دليل المستخدم الخاص (Personal Address Bock) أو دليل خادم البريد الالكتروني (Exchange Address Bock) لإرسالها رسائل مصابة إلى جميع عناوين الأشخاص التي يحتويها هذا الدليل، وفيروسات هذا النوع هو المنتشر اليوم في الانترنت، ورسائلها تحمل عناوين جذابة (مثل أنا أحبك، أو اربح كذا وكذا) للمستخدم وهو بمجرد فتحها يكون جهازه قد أصيب بهذه الفيروسات، ثم بعدها لا تسأل عن النتائج والتي من أسهلها هو مسح القرص الصلب لديك.
من أشهر فيروسات البريد الالكتروني فيروس مليسا الذي سبق ذكره، وهو ينتشر في ملفات في ملفات مايكروسوفت وورد ثم ينتقل عبر البريد الالكتروني، وكذلك من فيروسات البريد الالكتروني، فيروس الحب الذي ظهر عام 2000م، وهو أسهل وأبسط من فيروس مليسا، وهو عبارة عن برنامج بسيط يتم إرفاقه برسائل البريد الالكتروني، ثم المستخدم بمجرد تشغيله لهذا المرفق، يتم تفعيل هذا الفيروس ويقوم بنسخ نفسه وإرساله إلى جميع العناوين الموجودة في دليل المستخدم.
3ـ فيروس الدودة (Worm) :
فيروس الدودة هو عبارة عن برنامج صغير يستخدم شبكة الحاسب الآلي والثغرات الأمنية التي لا تخلو منها بعض التطبيقات لإنجاز تكاثره سمي هذا النوع من الفيروسات بالدودة (Worm) لأنه يقوم بعملية بحث داخل شبكة لحاسب الآلي عن بعض الثغرات الأمنية لبعض البرامج والتطبيقات، وعندما يجد هذه الثغرة، يقوم باستنساخ نفسه في ذلك الجهاز وهكذا، هذه الفيروسات لها أهداف متعددة ليس بالضرورة أن تكون بالضرورة أن تكون تخريبية، ولو ضربنا مثلاً على هذا النوع من الفيروسات حتى يتضح مدى خطورتها، فيروس الدودة كود ريد (Code Red) هذا الفيروس قام باستنساخ نفسه أكثر من 250000 مرة في تسع ساعات فقط في عام 2001م.يقوم فيروس الدودة كود ريد بإبطاء شبكة الانترنت أثناء عملية الاستنساخ كل فيروس مستنسخ يقوم بفحص الشبكة أو الانترنت والبحث عن نظم التشغيل (النوافذ 2000 أو النوافذ NT) التي لا يتم تحديث أنظمة الحماية فيها والتي تخدم نظام معلومات الانترنت (IIS) وعندما يجد هذه الأنظمة غير المحمية فإنه ينسخ نفسه في هذه الخوادم، ثم يقوم بالعملية نفسها وهكذا.
4ـ أحصنة طروادة (Trojan horse) :
فيروس حصان طروادة هو عبارة عن برنامج حاسوبي أو باب خلفي (قد يكون لعبة، أو أحد البرامج المجانية)، وهو يختلف عن بقية الأنواع في أنه لا يقوم باستنساخ نفسه هذا الفيروس يقوم بعمل واحد فقط مثل أن يتلف القرص الصلب لديك أو يقوم بفتح بعض المنافذ ليسمح للمحترفين في التحكم في جهازك أو سرقة المعلومات المخزنة.
ومن الأمثلة على أحصنة طروادة، فيروس يتم إرفاقه بواسطة البريد الالكتروني، ويقوم بتشغيل برنامج "عيد ميلادك" أو (Happy Birthday) على سطح المكتب، هذا الفيروس يقوم بسرقة كلمة المرور لديك ونشرها عبر الانترنت، وهناك أمثلة كثيرة على هذا النوع من الفيروسات الخطرة التي غزت شبكة الانترنت، حتى إن بعض المختصين في مجال الأمن والحماية رشح لأن يكون عام 2002م هو عام أحصنة الطروادة.
كيف تنتقل الفيروسات؟
توجد طرق متعددة ومختلفة للإصابة بالفيروسات، وتشمل:
1- انتقال الفيروسات من خلال الإنترنت خصوصاً عند عملية إنزال البرامج والملفات من مواقع مختلفة غير موثوقة.
2- تبادل الملفات من خلال استخدام البريد الإلكتروني (خصوصاً الملفات المرفقة).
3- المشاركة في استخدام القرص المرن بين الكمبيوترات المختلفة.
ماهي مراحل العدوى؟
1. مرحلة الكمون:حيث يختبأ الفيروس في الجهاز لفترة ..
2. مرحلة الانتشار : و يبدءالفيورس في نسخ نفسه و الاتشار في البرامج و اصبتها و ووضع علامته فيها ..
3.مرحلة جذب الذناد: و هي مرحلة الانفجار في تاريخ معين او يوم .. مثل فيروس تشرنوبيل ..
4. مرحلة الاضرار : و يتم فيها تخريب الجهاز ..
كيفية حماية الحاسوب
1- من الضروري تركيب البرامج المضادة للفيروسات على الجهاز وتشغيلها طوال فترة استخدام الجهاز. إن هذا يتيح لهذه البرامج البحث عن الفيروسات وتدميرها سواء كان أسبوعياً أو يومياً أو عند التشغيل
2- عدم فتح أي ملف مرفق ضمن أي رسالة بريد إلكتروني أو أي برنامج آخر كالماسنجر، مهما كان مصدرها، إلا بعد أن تفحصها باستخدام برنامج مضاد للفيروسات، بشرط أن يكون مصدر الرسالة معروفاً، و أن تكون تتوقع وصول هذا الملف لأن بعض الفيروسات ترسل نفسها بأسماء أشخاص آخرين عن طريق دفتر العناوين .. لذا احذر من ذلك .
3- متابعة أخبار الفيروسات وطرق تغريرها بالمستخدم ، عبر مواقع الأخبار التقنية أو الصحف اليومية أو النشرات الإخبارية بهدف أخذ الاحتياطات اللازمة وعدم الوقوع في فخ هذا الفيروس الجديد .
4- التأكد من مصدر أي برنامج تقوم بإنزاله عبر إنترنت وفحصه بواسطة برنامج مضاد الفيروسات الذي تستخدمه قبل تثبيته في جهازك .
5- تعطيل خاصية تحميل الجهاز من مشغل الأقراص المرنة (Floppy drive)
6- من الضروري أيضاً تحديث برامج مستكشف الفيروسات بصورة دورية، من خلال الحصول عليها من الشركة المنتجة، أو من مواقع إنترنت المختلفة، كي تضمن حصولك على آخر المعلومات والأعراض الخاصة بالفيروسات الجديدة، وطريقة الوقاية منها.
7- تشغيل برامج مستكشف الفيروسات، وتفحّص أي ملفات أو برامج جديدة تصلك عبر البريد الإلكتروني، والإنترنت، والأقراص المرنة ، وعدم السماح بإدخال وتشغيل أي ملفات أو برامج مجهولة المصدر وبدون الفحص مسبقاً.
8- الانتباه إلى عدم تشغيل أو إعادة تشغيل الكمبيوتر بوجود القرص المرن في موقعه، حيث أن بعض هذه الفيروسات تختبئ داخل القرص المرن حتى تجد الفرصة الملائمة للتشغيل عندها.
9- تحميل البرامج عن طريق المواقع الموثوق فيها.
