ماذا تعرف عن فيروسات الكمبيوتر
توضح هذه المقالة أهم المشكلات التي تواجه الكمبيوتر والتي استحوذت على اهتمام العديد من العلماء خلال العقد الماضي ، وتتجلى هذه المشكلة في "فيروس الكمبيوتر". لقد أصبح معروفًا في عالم الكمبيوتر أن هناك برامج خبيثة هدفها الأول والأخير هو إفساد إنجاز برامج حميدة أخرى لأغراضها.
وتسبب فيروس الكمبيوتر في قيام العديد من العلماء والخبراء في مجال الكمبيوتر بالتفكير في إمكانية هزيمة الفيروس وإنشاء برامج لا تتأثر بهذا الفيروس ومكافحته. ويستمر السباق بين من يصنعون هذه البرامج الشيطانية والعلماء الذين يحاولون إفشال محاولاتهم وخلق برامج مضادة لا تتأثر بها. على الرغم من أن هذا السباق قصير العمر نسبيًا ، إلا أن هذه المشكلة لم تعد مصدر قلق للخبراء في مجال الكمبيوتر فحسب ، بل أصبحت تهم الكثير من الأشخاص ، حيث أنهم يعيشون في عصر الكمبيوتر ، حيث أصبح الكمبيوتر مشاركًا في كل شيء. جوانب الحياة.
مفهوم فيروس الكمبيوتر:
الفيروس هو برنامج كمبيوتر يصيب البرامج الرسمية عن طريق تعديلها لتشمل نسخة من الفيروس تنسج نفسها على برامج تشغيل أو برامج تشغيل أخرى ، وتنتقل من جهاز إلى جهاز ومن نظام إلى آخر ومن شبكة إلى أخرى ، ويؤدي المهمة المحددة له ، وهي تحليل محتويات الأقراص الصلبة ، أو قفل لوحة المفاتيح ، أو عرض جملة على الشاشة. وتم تصميم أول فيروس كمبيوتر من قبل مبرمجي النظام الذين أرادوا إظهار قدراتهم الابتكارية ، لذلك قاموا بتطوير ألعاب ، لكن هذه الفيروسات محددة وفي مجال وحدات الكمبيوتر ، وكانت تحت سيطرة مصمميها بحيث لا تسبب أي ضرر. حاليًا ، نجد أن الكثيرين ممن يخططون للبرامج لديهم القدرة والرغبة في تطوير ونشر الفيروسات الضارة. وكما يوجد مصدر آخر لانتشار فيروسات الكمبيوتر في شبكات الاتصال المعتمدة حاليا والتي تسمح بنقل البيانات والبرامج عبر خطوط الهاتف وعبر الأقمار الصناعية. كما نعلم أن هناك كمية من البيانات تتدفق بين الشركات والبنوك كل ثانية في جميع أنحاء العالم ، وهذا النوع يزيد من فرص الإصابة ومشاركتها بالفيروسات الضارة مع الشركات الأخرى.
وأما المصدر الآخر فيتمثل بانتشار أجهزة الكمبيوتر الصغيرة القادرة على التواصل مع الأجهزة الأخرى ، وهناك ملايين الأشخاص الذين حصلوا على أجهزة كمبيوتر صغيرة لاستخدامها في المكاتب والمنازل ، حيث يقوم كل منهم بأداء عمله على الكمبيوتر ، ويمكنهم جميعًا مشاركة البيانات مع الآخرين وغالبًا باستخدام الأجهزة الكبيرة ... تمثل هذه الزيادة في أماكن المعالجة وإدخال البيانات للأجهزة أهدافًا غير آمنة يمكن للفيروسات مهاجمتها. يمكنك التقاط فيروس دون أن تدرك ذلك من خلال شبكة محلية.
وعلى الرغم من أن عدد الفيروسات المسجلة منخفض نسبيًا. وزادت الحوادث في هذا المجال بشكل كبير في السنوات الأخيرة ، مما يشير إلى زيادة كبيرة متوقعة في المستقبل ، وهذا يستدعي اهتمام الخبراء في هذا المجال.
ويختلف الهدف من كل فيروس عن الآخر حيث يمكن لبعضهم مهاجمة الأقراص الصلبة وإفساد نظامهم ومنهجيتهم عن طريق تشويه بيانات منطقة التقييم ومنطقة التحميل وتحديد الملفات أو الهيئات وملفات البرامج إذا كانت هذه البرامج قد تم بالفعل أعدموا ، أو أعدموا في أوقات أخرى دون خبرة.
وبعض الأنواع الأخرى من فيروسات الكمبيوتر تهاجم الملفات الموجودة في الذاكرة ، أي عند تنشيطها وعند فتح الملفات ، تقوم بإرفاق برامجها الخاصة "البرامج الخبيثة". يعتقد الخبراء أن العدد الفعلي لحوادث الفيروس أعلى مما تم الإعلان عنه بالفعل ، وذلك بسبب إحجام الشركات عن الإعلان عن حوادث الفيروسات التي أصابتهم ، نظرًا للتأثير السلبي لنشر مثل هذه المعلومات مثل ثقة العملاء. إذا أصيب أجهزتهم بفيروس ، أو الصق اسم الفيروس المكتشف باسم الشركة التي تضرر منها ، مما يضر بسمعتها.
ومن ناحية أخرى ، لا ترغب معظم الشركات في الإعلان عن الإجراءات الوقائية التي تستخدمها ضد هذه الفيروسات ؛ لأن هذا - بالتأكيد - سيكون في مصلحة المخربين فقط.
أنواع فيروسات الكمبيوتر:
هناك العديد من أنواع الفيروسات التي تصيب أجهزة الكمبيوتر ، وتختلف هذه الأنواع في أهداف وأغراض كل منها ، حيث لا تعتبر جميع الفيروسات ضارة أو غير مرغوب فيها للنظام.
ومن أهم أنواع الفيروسات الموجودة حاليًا الأنواع التالية:
1 -الديدان:
إنها مجموعة من التعليمات التي تجد الجزء غير المستخدم من الذاكرة ثم تنسخ نفسها لملء هذا الجزء. وبالتالي ، فهي تشغل مساحة كبيرة من الذاكرة ، وبالتالي لا يمكن للجهاز أداء وظائفه ، مما يؤدي إلى إيقاف تشغيل النظام.
2- حصان طروادة:
إنه برنامج يبدو أنه يؤدي بعض المهام المفيدة ، ولكن بداخله يحتوي على أوامر تؤدي مهام غير متوقعة ، مثل مسح جميع ملفات التخزين أو كشوف المرتبات. يعمل بشكل جيد لعدة أشهر قبل ظهور هذه الأوامر غير المتوقعة ، وقد تظهر هذه الأوامر مباشرة. هذا النوع من الفيروسات لا ينسخ نفسه وبالتالي فهو يختلف عن الأنواع الأخرى.
3- القنابل المنطقية:
هي مجموعة من التعليمات التي تؤدي إلى تلف ملفات الكمبيوتر ، ومن المقرر تنفيذها بناءً على بعض الأحداث المحددة ، مثل تاريخ 1 يناير 1992 أو 1 أبريل.
"يمكن أن يعتمد أيضًا على شروط لم يتم الوفاء بها ، مثل رقم التأمين الاجتماعي 123456789 في مهام الرواتب التي لا تنتهي في ملف الرواتب ، مما يؤدي إلى إسقاط هذه القنابل".
4- باب المصيدة:
هذه ليست أوامر كمبيوتر ، ولكنها بالأحرى نقطة دخول نظام غير معلنة تتجاوز إجراءات الأمان العادية وتسمح للمهاجم بالوصول غير المتحكم فيه إلى برامج النظام وملفات البيانات.
وهذه إحدى طرق الدخول إلى النظام لزراعة أحد الطفيليات السابقة ، وغالبًا ما يتم خلط العديد من الأنواع السابقة معًا من أجل العمل بكفاءة أكبر ، فمثلاً يمكن إخفاء الفيروس في برنامج مفيد ، مما يجعل هو أحد البرامج الخبيثة ومن ثم يتم نقله بسهولة من مستخدم إلى آخر. تحتوي الفيروسات على شيء يطلقها أو يطلقها ، مما يسمح لها بالبقاء في النظام لبعض الوقت دون أن يتم ملاحظتها.
أمثلة على أنواع الفيروسات:
- يعتبر فيروس (الإنترنت) الذي أصاب أكثر من (6000) نوعا من الفيروسات الدودية ، ويقال إنه تم إدخاله إلى شبكة الاتصالات الوطنية في الولايات المتحدة عن طريق (مورباردا موريس) خريج جامعة كورنيل جامعة.
وتكررت الدورة نفسها بسرعة كبيرة ووصلت إلى العديد من الأنظمة ، مما أثار دهشة العديد من الخبراء ، ولحسن الحظ لم تتأثر الأنظمة المتأثرة بالفيروس كثيرًا ، لأنها لا تحتوي على أي أوامر للتخزين وبالتالي لم تحذف جميع الملفات "على الرغم من سهولة ذلك. ". اعتقد موريس أن المصيدة كانت عبر برنامج طلب بالبريد أتاح له الوصول إلى أنظمة متعددة.
وحصان طروادة هو فيروس الدماغ الذي أعده الأخوان ألفي لاهور بباكستان عام 1985. عمل الأخوان في كتابة البرامج وبيعها في متجرهم ، وقد أصيبوا بالإحباط بسبب نسخ آخرين لبرامجهم دون إذن. لذلك قرر الأخ الأكبر أن يضع أوامر إضافية في برامجه مما يؤدي إلى حدوث خطأ في نظام من يستخدمها إذا حصل عليها بطريقة غير مصرح بها ، وظهرت الرسالة التالية "أهلا بكم في الزنزانة". اضطر المصابون بالفيروس إلى التواصل مع الأخوين ألفي من خلال رقم هاتفهم الذي يظهر مع الجملة السابقة حتى يتمكنوا من إصلاح النظام ، وبدأ الأخوان ألفي في بيع النسخ المسروقة من البرامج الشهيرة مثل لوتس وورلد ستار بسعر من (1.5 دولار) ، واشترى العديد من السياح الأجانب هذه النسخ. ظهرت مشاكل كثيرة لهؤلاء السياح ، وخاصة الأمريكيين الذين اشتروا هذه البرامج. وقدرت عدد الاسطوانات التالفة (100.000 ألف اسطوانة) ، ومن السهل اكتشاف فيروس برايل.
كيفية علاج فيروسات الكمبيوتر والوقاية منها:
يوجد عدد متزايد من البرامج للمساعدة في الحماية من تسرب الفيروسات ، ولا يوجد حل نهائي لضمان عدم تعرضك لمشاكل تلوث بالفيروسات ، ولكن بعض البرامج الناجحة تقلل من المخاطر ، وغالبًا ما يشار إليها باسم برامج مكافحة الفيروسات أو برامج التحصيل.
وتم تصنيف جمعيات فيروسات الكمبيوتر في الولايات المتحدة الأمريكية ، والمكونة من تسع شركات متخصصة في إنتاج برامج مكافحة الفيروسات ، إلى ثلاث مجموعات:
المجموعة الأولى: وهي مجموعة البرامج المصممة لمنع الإصابة من البداية وإيقاف عملية النسخ المتماثل. ميزته الرئيسية أنه يمنع أي كتابة للملفات المحمية ، وإذا تم تنزيله على النظام ، فإنه يعرض الرسائل عند مواجهته بأمر الحفظ أو المسح ، متسائلاً عما إذا كانت الرغبة في إكمال هذه العملية أم لا.
المجموعة الثانية: هذه البرامج مصممة لاكتشاف الإصابات ، لذا فهي تجري اختبارات للتأكد من عدم تحديث الملفات بشكل غير مسؤول.
المجموعة الثالثة: هذا هو البرنامج الأكثر طموحاً ، حيث يقوم بتحديد نوع الفيروس الذي هاجم النظام ثم يمحوه. إنه فعال ضد الفيروسات المعروفة ، لكن فعاليته محدودة ضد الفيروسات الجديدة أو القديمة المعدة له ، وهو مفيد لأن الفيروسات المعروفة تميل إلى الظهور مرة أخرى.
وتؤدي هذه البرامج المساعدة العديد من المهام في مواجهة الفيروسات ، ويستقر عدد كبير منها في الذاكرة الداخلية وقت تنفيذ البرامج ، وتقوم بعملها عند وصول أحداث محددة مسبقًا مثل `` الكتابة إلى ملف أو تجهيز القرص ، وتظهر رسالة حول الرغبة في إتمام هذه المهمة ، وفي حالة عدم الحصول على الموافقة ، يقوم البرنامج بإيقاف العملية ، ويجب التحقق من هذه المكونات الإضافية للتأكد من استيفائها للمتطلبات.
ويمكن أن يكون الموظفون القائمون على الكمبيوتر مصدرًا رئيسيًا لعدوى فيروسات الكمبيوتر. قام أحد موظفي Yospa Esser بمسح (168000) سجل عمولة مبيعات في عام 1989 م ، عندما عاد بعد أيام من طرده من الشركة للوصول إلى النظام ، وقام بزرع منطق قنبلة أدى إلى مسح جميع سجلات عمولات المبيعات مرة واحدة في الشهر. عندما اكتشف الأمر ، تم اتهامه بالتخريب وإدانته ، ولأنه كان مبرمج نظام ، فقد تمكن من التهرب من معايير حماية النظام ، باستخدام كلمة مرور استخدمها سابقًا ، ويعتبر عملاء الشركة وغيرهم من العملاء المحتملين. مصدر الفيروسات ، إذا أرسلوا معاملاتهم في شكل يمكن معالجته بواسطة الكمبيوتر ، عندما يبدو أنها قد تحتوي على فيروسات. يمكن أن يأتي الفيروس أيضًا من البرامج التي يتم شراؤها بكميات كبيرة. حدث شيء مشابه في أوائل عام 1988 م ، عندما اخترق فيروس آلاف النسخ من برنامج رسومي ، وأدى هذا الفيروس إلى ظهور رسالة سلام على أجهزة ماكنتوش في 2 مارس 1988 م. الشركة لهذا البرنامج وقوضت نظام الرقابة الداخلية الخاص بها.
وفي ديسمبر 1988 ، تم العثور على فيروس في سبعة برامج تابعة لشركة "كوانتيم" ، وأثر على أجهزة كمبيوتر ماكنتوش ، وتم اكتشافه بواسطة برنامج للكشف عن الفيروس. تشمل الإجراءات المضادة في هذه المجالات التوزيع على الموزعين ذوي السمعة الطيبة ، وإعداد برامج تم اختبارها جيدًا ، ومطالبة الوكلاء بفحص أي برنامج تم العثور على غلافه مفتوحًا بعناية ، والحاجة إلى استخدام الكشف عن الفيروسات.
استطاعت احدى الشركات اكتشاف (1300) نوع من الفيروسات ان البرنامج الذي طورته هذه الشركة (وهي شركة McAfee Asyukit عام 1993 م) يمكنه الكشف عنها ومكافحتها ، وإزالتها من البرامج الأخرى دون إفسادها. إنه يوفر لكل فيروس أفضل طريقة للتخلص منه واستعادة الحياة الطبيعية ومواصلة العمل بشكل منتج دون إفساد الصورة.
ومن أهم الملفات الرئيسية لبرنامج مكافحة الفيروسات الأول هو برنامج (Scan Exe) الذي يساعد المستخدم على اكتشاف أنواع الفيروسات الموجودة في وسائط التخزين المختلفة ، بحيث يقوم بمسح الملفات والبرامج على وسيط التخزين المغناطيسي.
والقاعدة العامة التي اقترحها مستخدم الكمبيوتر المحترف هي استخدام البرامج الأصلية وعدم قبول البرامج المسجلة أو المنقولة. ولكن في العديد من المجالات ، يوافق العديد من الأشخاص على عمل نسخ من البرامج المعروفة سواء كانت مصابة بفيروس أم لا ، لذلك يجب على مستخدميهم فحصها أولاً باستخدام برنامج Scan Exe ؛ للتأكد من عدم احتوائه على فيروسات ، إذا أشار هذا البرنامج إلى وجود فيروس ، فاكتب اسمه واسم الملف المصاب. بمجرد الانتهاء من برنامج الفحص ، يمكن للمستخدم استخدام ملف (Scan Exe) ، أو ملف التنظيف ، مع الإشارة إلى اسم المشغل واسم الفيروس المراد تنظيفه. فقط اكتب (Scan) ثم (Enter) وستظهر لك البرامج المعاملات والمفاتيح التي يمكن استخدامها مع الأمر (Scan) أو Type (Clean) والضغط على (Enter) ، ويظهر لك المعلمات والمفاتيح التي يمكن تستخدم مع الأمر (تنظيف).
وهناك ملف آخر اسمه (Vshild Exe). يقوم هذا البرنامج بعد تشغيله بتنبيه المستخدم في حالة وجود فيروس في القرص ، أو عندما يحاول الفيروس الكتابة بنفسه إلى ملفات البرامج الأخرى ، أو يقوم هذا البرنامج بالتعرف على المستخدم عندما يحاول تشغيل برنامج ملوث ، و يجب تشغيل هذا البرنامج فور فتح الكمبيوتر ، لأنه يقوم بتشغيل البرنامج بعد الدخول إلى دليله الفرعي أو أثناء تثبيت المسارات.
وبالنسبة لبرنامج وملف Validate Exe ، فقد كان الهدف منه ضمان سلامة وصلاحية ملف Scan Exe أو ملف Clean Exe أو ملف Vshild Exe.
ولكل منها حجم وسعة محددين وتاريخ محدد ، بالإضافة إلى رقم المجموعة المقابل. إذا تغير أي من هذه التفاصيل ، فإن برنامج Validate سوف يلفت انتباه المستخدم إلى هذا التغيير ، وفي ذلك الوقت سوف يجلب المستخدم نسخة نظيفة أخرى من البرنامج التي تغيرت تفاصيلها.
استنتاج:
.. وبعد هذا الفحص لمفهوم الفيروس وأنواعه المختلفة وكيفية علاجه والوقاية منه نجد أن الخطر الذي نواجهه هو خطر جسيم ليس فقط في مجال الكمبيوتر بل هو خطر على الجميع. ، لأن الكمبيوتر يلامس الآن كل شيء في حياتهم. ونجد أن العلماء والخبراء في هذا المجال ما زالوا يطورون برامج مكافحة الفيروسات للقضاء على كل محاولات تدمير هذا الاختراع وتحويله عن مساره الحميد.