الخميس، 5 مايو 2011

الفيروسات وتأثيرها على جهاز الحاسوب


الفيروسات وتأثيرها على جهاز  الحاسوب
إعداد الطالبة الباحثة : سهيلة عبد العزيز الفارسي
بإشراف الدكتور محمد الجزار

الفهرس:
  1. المقدمة
  2. ما قاله السابقون
  3. موضوع البحث
  • تعريف الفيروسات
  • مكونات الفيروس
  • خصائص الفيروسات
  • طرق انتقال الفيروسات
  • أنواع الفيروسات
  • تأثير الفيروسات على جهاز الحاسوب
  • أسوء حوادث الفيروسات بالعالم
  • برامج الحماية
  • الخلاصة


المقدمة:

فيروسات الحاسب الآلى تشبة لحد كبير الفيروسات التى تصيب الجسم البشرى ليس بالطبع فى الأضرار الناتجة عنها ولكن فى فلسفة الاسلوب الذى تتبعه فى الانتشار ولقد ظهر أول فيروس للحاسب الآلى فى عام 1980 ولقد استخدمت كلمة فيروس لأول مرة فى الابحاث الاكاديمية المختصة بعلوم الحاسوب عام 1984 عندما قام فريد كوهن بأجراء بحث بعنوان (experience with computer viruses)والذى اهتم فية بعمل اختبارات على مايسمى بفيروسات الحاسوب وتحديد مدى الخطورة التى قد تسببها تلك الفيروسات للحواسيب.

 
ما قاله السابقون:

    عندما تحدثت التقارير في عام 1989 عن أول فيروسات الكمبيوتر ، خيل للكثيرين (ومن بينهم خبراء في هذا المجال ) أن ذلك مجرد خرافة ابتدعها أحد كتاب قصص الخيال العلمي ، وأن وسائل الإعلام تحاول أن ترسخها في أذهان الناس كحقيقة رغم أنها لا تمت إلى الواقع بصلة . لقد امتدت تلك الظاهرة واتسعت حتى باتت تشكل خطراً حقيقياً يهدد الثورة المعلوماتية التي فجرتها التقنيات المتطورة والمتسارعة في علوم الكمبيوتر. فمن بضعة فيروسات لا تزيد عن عدد أصابع اليد في السنة الأولى إلى ما يزيد عن (5000 1 فيروس في يومنا هذا) ، وفي كل يوم تكتشف أنواع جديدة من الفيروسات المختلفة التأثير مما يقلق مستخدم الكمبيوتر ويسلبهم راحة البال . ومن فيروسات بسيطة الضرر والتأثير يسهل اكتشافها والتخلص منها مروراً بفيروسات خبيثة بالغة الأذى تجيد التخفي ويطول زمن اكتشافها إلى فيروسات ماكرة ذكية تبرع في التغير والتحول من شكل لآخر مما يجعل تقفي أثرها وإلغاء ضررها أمرا صعبا.


موضوع البحث:

 تعريف فيروسات الحاسوب:

 أن فيروسات الحاسوب هي برامج تتم كتابتها بواسطة مبرمجين محترفين بغرض إلحاق الضرر بكمبيوتر آخر، أو السيطرة عليه أو سرقة بيانات مهمة، وتتم كتابتها بطريقة معينة.
يتصف فيروس الحاسوب بأنه :
1.                 برنامج قادر على التناسخ Replication والانتشار.
2.                 الفيروس يربط نفسه ببرنامج أخر يسمى الحاضن host.
3.                 لا يمكن أن تنشأ الفيروسات من ذاتها.
4.                 يمكن أن تنتقل من حاسوب مصاب لآخر سليم.



مكونات الفيروس.

يتكون برنامج الفيروس بشكل عام من أربعة أجزاء رئيسية وهي
·        آلية التناسخ The Replication Mechanism
وهو الجزء الذي يسمح للفيروس أن ينسخ نفسه.
·        آلية التخفي The Protection Mechanism
وهو الجزء الذي يخفي الفيروس عن الاكتشاف.
·        آلية التنشيط The trigger Mechanism
وهو الجزء الذي يسمح للفيروس بالانتشار قبل أن يعرف وجوده كاستخدام توقيت الساعة في الحاسوب كما في فيروس (Michelangelo) الذي ينشط في السادس من آذار من كل عام.
·        آلية التنفيذ The Payload Mechanism
وهو الجزء الذي ينفذ الفيروس عندما يتم تنشيطه.

 
خصائص الفيروسات:   

1. القدرة على التخفي       :
 
للفيروسات قدرة عجيبة على التخفي والخداع عن طريق الإرتباط ببرامج أخرى. كما تم أيضاً تزويد الفيروسات بخاصية التوميه والتشبّه. حيث أن الفيروس يرتبط ببرنامج يقوم بأعمال لطيفة أو له قدرة عرض أشياء مثيرة، وعند بداية تشغيله يدخل إلى النظام ويعمل على تخريبه.
وللفيروسات عدة وسائل للتخفي منها ارتباطه بالبرامج المحببة إلى المستخدمين.. ومنها ما يدخل النظام على شكل ملفات مخفية بحيث لا تستطيع ملاحظة وجوده عن طريق عرض ملفات البرنامج.
وبعض الفيروسات تقوم بالتخفي في أماكن خاصة مثل ساعة الحاسب وتنتظر وقت التنفيذ.
كما أن بعضها تقوم بإخفاء أي أثر لها حتى أن بعض مضادات الفيروسات لا تستطيع ملاحظة وجودها ثم تقوم بنسخ نفسها إلى البرامج بخفة وسرية .

2. الإنتشار 

يتميز الفيروس أيضاً بقدرة هائلة على الإنتشار. وقد سبق وأن قدمت العوامل التي تساعده في ذلك.

3. القدرة التدميرية:
 
تظهر عندما يجد الفيروس المفجر الذي يبعثه على العمل كأن يكون تاريخ معين ( كفيروس تشرنوبل) .

طرق انتقال الفيروسات 

يمكن أن نميز فئتين من فيروسات الحاسوب تبعاً لآلية العدوى وانتشار الفيروس :

·                      فيروس العدوى المباشر Direct Infector
        عندما يتم تنفيذ برنامج مصاب بفيروس من هذا النوع فإن ذلك الفيروس يبحث بنشاط عن ملف أو أكثر لينقل العدوى إليه، وعندما يصاب أحد الملفات بالعدوى فإنه يقوم بتحميله إلى الذاكرة وتشغيله ،وهذا النوع قليل الانتشار.

·                      فيروس العدوى غير المباشر Indirect Infector
عندما يتم تنفيذ برنامج مصاب بفيروس من هذا النوع, فإن ذلك الفيروس سينتقل إلى ذاكرة الحاسوب ويستقر فيها، ويتم تنفيذ البرنامج الأصلي ثم يصيب الفيروس بالعدوى كل برنامج يتم تحميله إلى الذاكرة بعد ذلك، إلى أن يتم قطع التغذية الكهربائية عن الحاسوب أو إعادة تشغيله.
أنواع الفيروسات:

فيروسات قطاع التشغيل:
       من أخطر أنواع الفيروسات إذ يقوم بزرع نفسه في قطاع التشغيل أو الإقلاع مما يمنعك من تشغيل الجهاز

فيروسات الملفات
وتسمي أيضا بفيروسات البرامج وهي تربط نفسها بالتطبيقات والملفات التنفيذية وهي تتكاثر بتنشيط التطبيق المصاب وتقوم بإصابة ملفات جديدة።
 
الفيروسات المتعددة:
وهي تصيب كلا من قطاع التشغيل والملفات وهذا ما يجعلها أسرع أنواع الفيروسات في التكاثر።

الفيروسات الطفيلية
هي تلك الفيروسات التي تربط نفسها ببعض الملفات حتي تتكاثر وهي تضيف عدة سطور للملف التنفيذي المصاب فكلما عمل هذا الملف كلما عمل الفيروس وبدأ بالتكاثر

الفيروسات المرافقة
لا تهاجم إلا الملفات التنفيذية وهى تعتمد على ميكانيكية معينة بتخليق ملف com وهو يرافق الملف التنفيذي في التشغيل فكلما عمل الملف التنفيذي كلما عمل الملف الملوث بالفيروس

الفيروسات الاستبدالية
 
 عندما يعمل الفيروس يبحث عن ملف غير مصاب ويستبدله بملف ملوث من نفس الحجم ويدمر الملف الأصلي لذا يبدو الملف أنه يعمل ولكنه في الحقيقة لا يفعل شيئا

فيروس الماكرو

وهي عبارة عن ماكرو خبيث تم كتابتة لأغراض تدميرية وهو يؤثر علي برامج مايكروسوفت أوفيس مثل وورد و اكسيل وهو غالبا يعدل الأمر "حفظ" ليشغل نفسه بعد ذلك تلقائيا

الفيروسات المتحولة
 
وهي تلك الفيروسات التي تتبدل أوامرها كلما انتقلت من جهاز إلى جهاز آخر ولكنها في العادة تكون مكتوبة برداءة شديدة تمنعها من الانتشار مما يسهل إزالتها

أنواع أخرى
 
وبالاضافة إلى ما سبق هناك ما يعرف باسم البرامج الخبيثة وهي ليست فيروسات بالمعني الحرفي ولكنها مصممة في الأساس لإلحاق الضرر بالمستخدم ومنها:
 الديدان
 
 هو برنامج تمت كتابتة بغرض الانتشار بين شبكة من الكمبيوترات وهي بعكس الفيروسات لا تحتاج لبرنامج وسيط لكي تتكاثر وأيضا تحاول إصابة أجهزة الحاسب الأخري وغالبا فان ضرره الأساسي في إبطاء سرعة عمل الشبكات።

 

أحصنة طروادة

تماما مثل الأسطورة القديمة عندما اختفي الجنود داخل الحصان الخشبي ليدخلوا طروادة ويهزموا أهلها هكذا فإن أحصنة طروادة هي برامج خبيثة تختفي بداخل برامج مفيدة وغرضه الأساسي هو جمع المعلومات مثل اسمك وكلمة السر ثم يبعث بهذة المعلومات لصاحبة وأنت متصل بالشبكة و الأسوأ من ذلك أنه سيسمح للهاكر بتصفح جهازك أو أن يتحكم بملفاتة تحكما كاملا

التحذيرات المضللة
 
 وهي عبارة عن رسائل الكترونية كتبت بعناية بهدف إشاعة تحذيرات مضللة هدفها في الأصل بث الرعب في المستخدمين و هي في العادة يكون موضوعها عن تهديدات وهمية والشيء المميز لهذة الرسائل
أنها تطلب منك أن ترسل هذة الرسائل إلى أكبر قدر من الناس المقربين لك لتحذيرهم من فضلك لا ترسلها لهم لأن هذه هي الطريقة التي تعتمد عليها التحذيرات المضللة في الانتشار
إذا وجدت إحدى هذه الرسائل في صندوق بريدك فلا تزعج نفسك بقراءتها بل احذفها فورا

فيروسات برامج الحوار والمراسلة الفورية

     تحظى برامج الحوار والمراسلة الفورية بشعبية كبيرة بين مستخدمي الإنترنت، إذ تمكنهم من الحديث مع بعضهم البعض بصورة شبه فورية.
وبعض هذه البرامج تسمح بتبادل الملفات وإجراء المكالمات الهاتفية عبر الإنترنت.
ونظرا للشعبية التي تتمتع بها هذه البرامج فأحيانا ما يستغلها مبرمجو الفيروسات في نشر البرامج الضارة.
وفي أغلب هذه الأحيان تنتشر هذه الفيروسات عندما يفتح المستخدم ملفا مصابا بفيروس ملحق برسالة تبدو كما لو أنها واردة من صديق.
 







بعض تأثير الفيروسات على جهاز الحاسب الآلي
     ليست كل أثار الفيروس بهذا البساطة فالفيروس قد يتحكم بلوحة المفاتيح فيبدل الحروف التي تحاول كتابتها أو حتى يمنعك من الكتابة من الأساس والفيروس أيضا قد يتلاعب بساعة النظام فيؤدى إلى تغيير الوقت باستمرار وهذا يؤثر على البرامج التي تعتمد على التاريخ والوقت في عملها، بعض الفيروسات تبدل أوامر النظام مثل القص والنسخ واللصق والحذف ،والبعض قد يحاول طلب أرقام عن طريق الهاتف مثل الفيروس الذي كان يطلب رقم الطوارئ في الولايات المتحدة (911) ويستهلاك الوقت الثمين المخصص لإنقاذ المواطنين።

التأثيرات التدميرية
         يعتبر الهدف المعتاد لأي فيروس هو تدمير البيانات الموجودة على الجهاز
وتعتبر فيروسات الماكرو التى تصيب برامج مثل وورد واكسيل من أكثر أنواع الفيروسات إيذاء لأنها تعبث بالبيانات الشخصية للمستخدم
وقد يؤدي الفيروس أيضا الى عدم استقرار النظام وكثرة ظهور رسائل الخطأ

الآثار الغير مقصودة
من المثير للضحك أن الفيروس قد يكون مكتوبا برداءة شديدة لكن طبيعة عمله بمحاولة تغيير ملفات النظام يؤدى إلى حدوث أضرار غير مقصودة حتى صانع الفيروس لم يكن ليتوقع حدوثها

التأثيرات الشائعة :
·        السرعة تكون أبطأ من الطبيعي
·        يكثر توقفه عن الاستجابة للأوامر
·        يتعطل نظام التشغيل عن العمل ويعيد تشغيل نفسه تلقائيا كل بضع دقائق
·        أعادة نظام التشغيل تشغيل نفسه تلقائيا ثم الاخفاق في العمل بصورة طبيعية
·        البرامج المثبتة على نظام التشغيل لا تعمل بشكل صحيح
·        يتعذر الوصول إلى الأقراص الصلبة أو مشغل الأقراص المدمجة
·        الطابعة لا تعمل بشكل صحيح
·        ظهور رسائل غير عادية تفيد بوجود خطأ ما في الجهاز أو في نظام التشغيل
·        تظهر القوائم والنوافذ بشكل مشوه
·        تكرار رسائل الخطأ في أكثر من برنامج.
·        ظهور رسالة تعذر الحفظ لعدم كفاية المساحة.
·        تكرار اختفاء بعض الملفات التنفيذية.
·        حدوث بطء شديد في إقلاع[نظام التشغيل]أو تنفيذ بعض التطبيقات.
·        رفض بعض التطبيقات للتنفيذ.
·        تشغيل برامج غير مطلوبة
·        سرقة بيانات من حاسوب المستخدم مثل ارقام حسابات وكلمات السر أو ارقام بطاقات الائتمان وبيانات مهمة أخرى.
أسوء حوادث الفيروسات بالعالم:
 
يكاد لايمر يوما واحدا دون أن تظهر عشرات الفيروسات الجديدة التي تستهدف الحاسبات الشخصية في المنازل أو الحاسبات الخادمة في المؤسسات الكبري. تأثير الفيروسات علي هذه الحاسبات يتراوح بين ظهور رسالة علي شاشة الحاسب أو مجرد إرسال رسالة بريد إلكتروني الي خسائر تقدر بمليارات الدولارات. لقد عاني العالم خلال السنوات القليلة الماضية من تأثيرات شديدة علي مستخدمي الحاسبات الشخصية وخاصة المتعاملين مع شبكة الإنترنت من الفيروسات. كلما زاد انتشار الفيروس وزادت كفاءته في الوصول الي أكبر عدد من الحاسبات خلال الساعات الأولي من بدأ عمله كلما زادت خطورة هذا الفيروس. فالساعات الأولي من ظهور الفيروسات هي الأخطر خلال دورته حياته ففيها تكون فرق الخبراء في الشركات المنتجة لبرامج مقاومة الفيروسات لا تزال تتعرف علي هذا المجهول الجديد لكي تقوم بتصميم البرنامج الذي سيقاومه. تسببت الفيروسات في خسائر كبيرة لبعض الشركات والمؤسسات العالمية بلغت عشرات الملايين من الدولارات
وسنعرض بعض من هذه القصص الدامية :

شركة ديل لإنتاج الحاسبات :

في عام 1999 وفي المصنع الهائل الذي أنشأته شركة ديل في أيرلندا لكي يقوم بتصنيع الحاسبات الشخصية والخادمة التي ستباع في مختلف أنحاء أوربا والشرق الأوسط وأفريقيا تسبب فيروس الحب Fun Love في إغلاق المصنع لمده يومين. هذا المصنع يتلقي أوامر التصنيع عن طريق شبكة الإنترنت وكل العمليات التي تتم داخله تتحكم فيها أجهزة الكمبيوتر دون تدخل بشري. أضطر المصنع الي إعادة تصنيع أكثر من 12.000 حاسب كانوا في مرحلة الإنتاج عندما تسبب هذا الفيروس في إغلاق الحاسبات التي تتحكم في مراحل الإنتاج. تسبب هذا الفيروس في خسائر تبلغ عشرات الملايين من الدولارات.

وزارة الدفاع البريطانية :

تسبب فيروس غير معروف في إصابة شبكة كاملة من الحاسبات الشخصية لوزارة الدفاع البريطانية وذلك في أحد قواعدها بمدينة بريستول في أوائل عام 2003. هذه الشبكة كانت في مجمع عسكري وكان مسئول عن نظام للمشتريات العسكرية وقد تسبب الفيروس في توقف الشبكة عن العمل لمدة ثلاث أيام كاملة. وزارة الدفاع البريطانية أكدت بعد ذلك أن الفيروس لم يؤثر علي شبكات الوزارة الأخري بمختلف أنحاء بريطانيا.

بنك أوف أمريكا :

في يناير عام 2003 استطاع فيروس اختراق أنظمة قواعد البيانات التي تعمل بنظام SQL في مختلف أنحاء العالم. استطاع هذا الفيروس أن ينتشر بطريقة سريعة خلال ساعات من بداية انطلاقه. استطاع الفيروس أن يسبب أضرارا في نظم السرية التي تؤمن قواعد البيانات التي تتعامل بنظام SQL في كبريات الشركات العالمية. تسبب الفيروس في زيادة الضغط علي خطوط اتصالات شبكة الإنترنت العالمية كما تسبب في إيقاف 13.000 ماكينة سحب النقود الفوري ATM لبنك أوف أمريكا في مختلف أنحاء الولايات المتحدة الأمريكية لعدة ساعات.
نصائح للحماية من الفيروسات:
  1. عدم فتح أي ملف مرفق مع أي رسالة إلكترونية يصلك من مصدر مجهول (القاعدة الذهبية).
  2. عدم فتح أي ملف مرفق لا تعرف محتواه و لا تنخدع بعنوان الراسل أو بالعبارات التي تغريك بفتحه.
  3. حتي و إن كان الملف المرفق من مصدر موثوق منه ابعث لهذا الشخص مرة أخرى وتاكد أنه هو الذي أرسل لك هذا الملف واسأله عن محتوي هذا الملف بالضبط.
  4. لا تقم بتنزيل أو تحميل برامج من مواقع غير شرعيه أو مضمونه و لا تتبادل أي ملفات أو برامج مع أشخاص غرباء أو غير موثوق بهم.
  5. حفظ الملفات المرفقه برسائل البريد الالكتروني علي القرص الصلب أولاً ثم إجراء الفحص عليه ببرنامج مضاد الفيروس وكذلك فحص الملفات التي تم تنزيلها من الإنترنت قبل استخدامه.
  6. يجب تثبيت برنامج مضاد فيروس قوي وتحديثه باستمرار.
  7. الكشف الدوري علي جميع الأقراص الصلبة المثبتة باستخدام برنامج مضاد الفيروس.
  8. عدم استخدام أقراص مرنة أو مدمجة إلا بعد الكشف عليها بمضاد الفيروس.
برامج الحماية:
هي تلك البرامج التي تقوم باتخاذ الاحتياطات اللازمة لحماية الحاسب من الفيروسات وفي حالة تعرض الجهاز للإصابة بفيروس تقوم باكتشافه والقضاء عليه

طريقة عمل برنامج مضاد الفيروس :
يعتمد برنامج مضاد الفيروس على ثلاثة محاور
 
ا لاول :وهو البحث عن الفيروسات المعروفة إذ أن لكل فيروس بصمة خاصة به فالبرنامج يرجع الى قاعدة البيانات الموجودة به وهي تحتوي على المعلومات الخاصة بالفيروسات التى اكتشفت وتم إيجاد الحل المناسب لها ويقوم بالقضاء على الفيروس فورا ولذلك يعتبر تحديث قاعدة بيانات البرنامج هامة للغاية لأنه يبقى البرنامج قادرا على مواجهة الفيروسات الجديدة التي تظهر كل يوم .

الثانى : وهو محاولة الكشف عن الفيروسات الغير معروفة أو الفيروسات الغير موجودة بقاعدة بيانات البرنامج وذلك بمحاولة تحليل الأكواد التنفيذية للملفات المشكوك فيها وهذه الطريقة هى التي تستخدمها شركات مكافحة الفيروسات للتعرف على الأنواع الجديدة.

الثالث : وهو مراقبة جميع الملفات الموجودة على الجهاز وعندما يرصد البرنامج أي نشاط مريب يضع هذا الملف في الحجر فورا.

أفضل برامج مضاد الفيروسات المجانية

Antidote Super Lite version
Anti-vir
Avast!
AVG Free edition
BitDefender
VCatch
Mail Washer

الخلاصة
الفيروسات برامج تعد بواسطة مبرمجين محترفين بغرض إلحاق الضرر بكمبيوتر آخر، أو السيطرة عليه أو سرقة بيانات مهمة، لذا تعد برامج مكافحة الفيروسات خط الدفاع الأول لنظام التشغيل. وتوجد مجموعة كبيرة ومتنوعة منها تتفاوت من حيث الأدوات والبرامج الملحقة بها. وبعض هذه البرامج مجاني والبعض الآخر يستلزم تسديد اشتراك شهري أو سنوي.

إذا كان لديك بالفعل برنامج لمكافحة الفيروسات مثبت على نظام التشغيل، فمن المهم لغاية أن تحافظ على تحديثه أولا بأول لكي يتمكن البرنامج من التعرف على أحدث التهديدات وإزالتها.
كما أن برامج مكافحة الفيروسات تتفاوت في إمكاناتها. فإذا لم يكن المستخدم راضيا عن أداء برنامج مكافحة الفيروسات المثبت على نظام التشغيل، يتعين عليه البحث عن برنامج آخر.



هناك 4 تعليقات: