السلام عليكم ورحمة الله تعالى وبركاته ومرحبا بزوارنا الكرام في موضوع جديد اللذي خصصناه عن البرامج الخبيثة
ماهي الخبيثة؟
البرامج الخبيثة مصطلح يشمل الكثير من انواع الفيروسات التى طالما سببت خوفا من استخدام جهاز الكمبيوتر دون برامج مضادة للفيروسات والتى تعتبر العامل الاكبر فى خسارة الشركات للبيانات الخاصة بها والتى تبلغ نسبة خطورتها 60 % من اجمالى الخسارات التى تتعرض لها الشركات و الافراد .
فى هذا المقال شرح لتلك الانواع من اجل زيادة وعى المستخدم بالاضرار التى تلحق بجهازه اذا لم يهتم بخطورتها وستعرف ايضا كيف تعرف نوع البرنامج الخبيث على جهازك عن طريق معرفة الاعراض الظاهره فى اداء الجهاز ..
فمنها : مسح البيانات – بطء فى أداء الجهاز – استهلاك مساحات كبيرة من الذاكرة – ارسال رسائل دون علمك .. وهكذا ..
1-الفيرس
هو برنامج صغير يأثر في فايلات الـ exe وفايلات نظام التشغيل نفسها ,الفيرس ممكن أن يدمر أجزاء في البيانات والملفات علي الجهاز أو يمسحها وينتقل من جهازك للأجهزه الأخري عن طريق البريد الإلكتروني ,في الغالب الفيرس ينتقل عن طريق المرفقات التي يتم إرسالها من جهاز لآخر لذلك لا تفتح أي لينك عن طريق المرفقات التي يتم إرسالها من جهاز لآخر ,وبالطبع من الممكن أن ينتقل عن طريق الفلاشات وبإستطاعه المخترق أن يجعل الفيرس ينتقل من ملف لآخر ومن بارتيشن وهو جزء من الهارد لجزء آخر أثناء محاوله مسحه.
2-الدوده
عباره عن فيرس لكن مشكلته أنه يكرر نفسه ويتضاعف حجمه في الذاكره ولكنه لا يؤثر علي الملفات ,يستهلك أجزاء من الذاكره وكأنه جزء من نظام التشغيل الذي تعمل به ويكون غير مرئي ,يتم ملاحظته حينما تجد أداء النسخه بطئ وان الجهاز يسخن سريعاً ,وينتقل من جهاز لآخر عن طريق الشبكه ويبدأ في العمل في مهامه بموعد محدد له مسبقاً.
3-حصان طرواده
عبارة عن أكواد تم تصميمها بطريقة مؤذية ويتنكر داخل برامج عاديه تفيد الناس أو داخل البيانات المنقولة ويمكن للهاكر أن يدخل علي جهازك في أي وقت ويجمع المعلومات التي يريدها ,وكذلك من الممكن أن يتم تصميم التروجان ليدمر الفيروسات التي علي الجهاز وهذا إستخداماً مفيداً له ,لكن اكبر مشاكله انه مهما تغيرت نسخه نظام التشغيل سيظل التروجان موجوداً ,لأنه موجود داخل البرامج الأساسية التي تستخدمها مثل برامج فك الضغط أو برامج الرسائل.
4-الجذور الخبيثة
نوع من أنواع البرامج الضارة التى تعمل على جهازك فى كل مرة بتشغل فيها الجهاز وقبل بدء النسخة بالعمل و الهدف منه إخفاء برنامج معين أو ملف معين عن أعين مضاد الفيروسات كما أنه يمكن من الحصول على صلاحيات الأدمن يصعب جدا ملاحظته أو اكتشافه لأنه مختفى وبيبدأ يشتغل على الملفات المخفية والمعالج وحسابات المستخدم المخفية و أكتر من كده فى نظام التشغيل نفسه والمشكلة الاكبر أنه يقوم بتشفير كل البيانات المنقولة من شكبة الإنترنت ومن لوحة المفاتيح , يمكن تسميته هجوم خفى ,ولذلك ليس له أداة معينة فى مضاد الفيروسات تستطيع اكتشافه بسبب إنه بيتشغل فى الكرنال الذى يربط بين النسخة والجهاز نفسه ولذلك مضاد الفيروسات لا يستطيع اكتشافه.
5-القنابل الموقوتة
عبارة عن أكواد موجودة فى برامج الكمبيوتر يقوم بوضعها الهاكر بقصد أو بدون قصد تم تصميمها حتى تنفذ المطلوب منهابعد وقت محدد ,بعد تفعيلها يتم الضرر عن طريق عرض رسائل زائفة أو مسح أو تعديل فى البيانات على الجهاز ,ويمكن كشف بعض هذه الفيروسات من خلال برامج مضادات الفيروسات ولو أنت متصل بالانترنت على جهازك فيجب تشغيل اداة فحص الايميل على برنامج مضاد الفيروسات الخاص بك ,فى الشبكة اللى أنت متصل عليها يجب ان يكون كل جهاز مجهّز مضاد الفيرس الخاص به و مُتّخِذ كل الإحتياطات الأمنيه حتى لو مدير الشبكة ال جهّز كل سُبُل الامان تظل الشبكة معرضة للخطر بنسبة صغيرة.
6-المُتَجَسس
فيرس مختفى لا يُمكن معرفة وجوده وبيعمل الاتى :
1- إعلانات
2- جمع معلومات شخصيه
3- تغيير تعديلات فى الجهاز
يدخل الى جهازك فى الغالب عن طريق الضغط على لروابط links ( احصل على خدمة مجانية ) و فى البرامج أو التطبيقات التى تقوم بتشغيلها عندك ووتستمر فى الضغط التالى التالى التالى وانت فى الحقيقة توافق على رخصة تمكنهم من مراقبتك ومتابعة كل معلوماتك ويستطيع تغيير الصفحة الرئيسية للمتصفح او يقوم بإضافة ادوات على المتصفح لا تعرفها ولم تقم بإضافتها ,و مسحه صعب غير بال مُوجِّه الأوامر.
7-إعلانات خبيثة
عبارة عن اعلانات مرفقة فى اى برنامج او تطبيق بتشغله عندك ويُعتبر البرنامج الذى يتم تحميله بإعلانات البديل للبرامج التى تشترط رخصة او فلوس ( اذا لم تدفع فى البرنامج فسيتم تحميله ولكن مرفق فيه ) ,استخدام اخر له هو انه يجمع معلومات عن المستخدم وبعدها يقوم بعرض اعلانات فى صفحة المتصفح الخاص بك ,والأسوأ إن بعض التطبيقات اللى فيها تقوم بتتبع العادات اللى إنت بتعلن عنها على صفحات التواصل و الأشياء والاماكن التى تهتم بها وتعرض لك اعلانات عنها ,وبيتنقل من تطبيق لتطبيق تانى لمجرد انهم اشتغلوا فى نفس الوقت.
8-البريد المؤذي
عبارة عن كلمة شاملة لأى بريد اكترونى او أى منشور غير مرغوب فيه او مزعج بالنسبه لك أو ليس له علاقه بالموضوع اللى تبحث عنه او تقدر تقول أنه كلمة بتطلق على كل الاعلانات المُرسلة لك ( إعلان عن منتج او خدمه ويتم إرسالها لعدد كبير من الناس) ,لكن مشكلته أنه يضيع وقت كبير فى قراءة رسائل ليست مهمه و تستهلك مساحة و نطاق كبير ,ونادرا ان تجد أحدا يستطيع القضاء عليه بسبب العدد الكبير للمستخدمين على شبكة الانترنت وكمان الشركات ,لكن حاليا فى خدمات على الانترنت بتمنع ال من عمل او عمل عدد كبير من الرسائل ,المشكلة الكبيرة حينما تقوم بفتح اى السبام ده يتم ارساله لكل الاصدقاء عندك على شكل رسايل او بوستات.
9-مسجل المفاتيح
عباره عن برنامج مراقبة بيسجل كل ضغطة زر على لوحة المفاتيح فى أى محاولة ادخال إسم ورقم سرى يعنى بيسجل ويقرأ كل المعلومات المتشفرة اللى أنت بتسجلها وكمان بيسجل اى بريد الكترونى أو أى معلومة بتكتبها على لوحة المفاتيح وبعد تسجيل كل المعلومات المهمة يتم ارسالها للهاكر ال المستقبل اللى عامل ال ده عن طريق الميل او عن طريق موقع لنقل الملفات ,وفى بعضها تسجل اى عنوان بريد واى عنوان موقع انت فتحته ,فى بعض الشركات تستخدمه لتراقب الموظفين وتتأكد أنهم يعملون بالطريقة الصحيحة ,فى بعض الحالات ممكن مضاد الفيروسات يوقفه وفى أداة اسمها
anti-key logger
للقضاء عليه.
بعد ما قرأت كل المعلومات دى عن أنواع الفيروسات المحتمل وجودها على جهازك أكيد عرفت أن الحل المثالى والوحيد لضمان حماية أى جهاز هو وجود مضاد الفيروسات لأن فيه معظم الأدوات للقضاء على كل أنواع الفيروسات ويجب تحديث البرنامج دائما لأن الشركات الداعمة لهذه البرامج تُحدِّث أدوات الحماية بإستمرارية لحماية أنظمة تشغيل المستخدم والملفات الخاصة به.
تابعوا المقالات القادمة فسيتم فيها شرح الادوات المضادة لهذه البرامج الخبيثة والفيروسات وبرامج مضاد الفيروسات من اجل حماية المستخدم وزياد ة الوعى الامنى بما يفعله المخترقون.
No comments:
Post a Comment