> محترفي تقنية المعلومات: ليس كل البرامج الخبيثة فيروسات شرح 10من البرامج الخبيثة

ليس كل البرامج الخبيثة فيروسات شرح 10من البرامج الخبيثة

| |




 يبدو أن معظم الناس يدعوة كل نوع من البرمجيات الخبيثة "فيروس"، ولكن هذا ليس دقيقا من الناحية التقنية. ربما كنت قد سمعت من العديد من المصطلحات أكثر وراء الفيروسات: البرمجيات الخبيثة، ودودة، طروادة، والجذور الخفية، كلوغر، برامج التجسس، وأكثر من ذلك. ولكن ماذا تفعل كل هذه الشروط يعني؟

لا تستخدم فقط هذه الشروط من قبل المهوسون. أنها تشق طريقها إلى التيار الرئيسي حتى القصص الإخبارية عن أحدث المشاكل الأمنية على شبكة الإنترنت ويخيف التكنولوجيا.

البرمجيات الخبيثة   Malware

كلمة "البرمجيات الخبيثة" هي اختصار ل "malicious software." كثير من الناس يستخدم كلمة "فيروس" للإشارة إلى أي نوع من البرامج الضارة، ولكن الفيروس هو في الواقع مجرد نوع معين من البرمجيات الخبيثة. كلمة "البرمجيات الخبيثة" يشمل جميع البرامج الضارة، بما في ذلك جميع تلك المذكورة أدناه.

فيروس Virus

دعونا نبدأ مع الفيروسات. الفيروس هو نوع من البرمجيات الخبيثة التي تنسخ نفسها عن طريق إصابة الملفات الأخرى، تماما كما الفيروسات في العالم الحقيقي تصيب الخلايا البيولوجية واستخدام هذه الخلايا البيولوجية لإنتاج نسخ من أنفسهم.

فيروس يمكن أن تفعل أشياء كثيرة مختلفة - مشاهدة في الخلفية وسرقة كلمات السر الخاصة بك، عرض الإعلانات، أو مجرد تحطم جهاز الكمبيوتر الخاص بك - ولكن الشيء الرئيسي الذي يجعل من الفيروس خطر هو كيف ينتشر. عند تشغيل الفيروس، فإنه سوف يصيب البرامج على جهاز الكمبيوتر الخاص بك. عند تشغيل البرنامج على جهاز كمبيوتر آخر، فإن الفيروس تصيب برامج على الكمبيوتر،  على سبيل المثال، وهو فيروس قد يصيب ملفات البرنامج على عصا USB. عندما يتم تشغيل البرامج على أن عصا USB على جهاز كمبيوتر آخر، يعمل فيروس على الكمبيوتر الآخر ويصيب أكثر من ملفات البرامج. سيستمر هذا الفيروس انتشاره على هذا النحو.

دودة  Worm

دودة مشابه لفيروس، لكنه ينتشر بطريقة مختلفة. بدلا من اصابة الملفات والاعتماد على النشاط البشري إلى نقل تلك الملفات وتشغيلها على أنظمة مختلفة، دودة تنتشر عبر شبكات الكمبيوتر من تلقاء نفسها.
على سبيل المثال، تنتشر الديدان ومكبر ساسر بسرعة جدا في أيام نظام التشغيل Windows XP. تستطيع الدودة الوصول إلى هذه خدمات النظام عبر الإنترنت، تستغل نقطة ضعف، وإصابة جهاز الكمبيوتر. ثم تستخدم الدودة جهاز الكمبيوتر المصاب الجديد لمواصلة تكرار نفسها. هذه الديدان هي أقل شيوعا الآن هو أن لويندوز جدار ناري صحيح بشكل افتراضي، ولكن يمكن أيضا الديدان انتشرت في وسائل أخرى - على سبيل المثال، عن طريق البريد الإلكتروني الشامل ارسال أنفسهم إلى كل عنوان البريد الإلكتروني في دفتر العناوين المستخدم .

مثل الفيروس، يمكن أن دودة القيام بأي عدد من الأمور الضارة الأخرى بمجرد أن يصيب جهاز الكمبيوتر. الشيء الرئيسي الذي يجعل منه دودة هو ببساطة كيف يقوم بنسخ نفسه وينتشر.

طروادة (أو حصان طروادة)  Trojan (or Trojan Horse)

حصان طروادة، أو طروادة، هو نوع من البرمجيات الخبيثة التي تخفي نفسها كملف المشروعة. عند تحميل وتشغيل البرنامج، سيتم تشغيل حصان طروادة في الخلفية، مما يسمح للأطراف الثالثة الوصول إلى جهاز الكمبيوتر الخاص بك. أحصنة طروادة يمكن القيام بذلك عن أي عدد من الأسباب - لرصد النشاط على جهاز الكمبيوتر الخاص بك، أو للانضمام إلى جهاز الكمبيوتر الخاص بك إلى الاندرويد. ويمكن أيضا أن تستخدم أحصنة طروادة لفتح الباب على مصراعيه وتحميل العديد من أنواع أخرى من البرامج الضارة على جهاز الكمبيوتر الخاص بك.

الشيء الرئيسي الذي يجعل هذا النوع من البرامج الضارة حصان طروادة هو كيفية وصولها. وهو يدعي ان يكون هناك برنامج مفيد وعند تشغيله، فإنه يخفي في الخلفية ويعطي الهاكر امكانية الوصول إلى جهاز الكمبيوتر الخاص بك. لا يشكل هاجسا مع نسخ نفسها إلى ملفات أخرى أو نشر عبر الشبكة، كما الفيروسات والديدان هي. على سبيل المثال، قطعة من البرمجيات المقرصنة على موقع عديمي الضمير قد تحتوي في الواقع على احصنة طروادة.


برامج التجسس   Spyware

التجسس هو نوع من البرمجيات الخبيثة التي تتجسس عليك دون علمك. التي تجمعها مجموعة متنوعة من أنواع مختلفة من البيانات، اعتمادا على قطعة من برامج التجسس. يمكن لأنواع مختلفة من البرمجيات الخبيثة تعمل برامج التجسس - قد يكون هناك برامج التجسس الخبيثة المدرجة في أحصنة طروادة التي جواسيس على ضربات المفاتيح الخاصة بك لسرقة البيانات المالية، على سبيل المثال.

أكثر "المشروعة" برامج التجسس يمكن المجمعة جنبا إلى جنب مع البرمجيات الحرة وببساطة رصد عادات تصفح الويب الخاص بك، وتحميل هذه البيانات إلى خوادم الإعلانات بحيث  البرنامج يمكن أن تمكنهم  من  معرفة الأنشطة الخاصة بك.

ادواري Adware

ادواري غالبا ما يأتي جنبا إلى جنب مع برامج
 التجسس. انها أي نوع من البرامج التي تعرض الإعلانات على جهاز الكمبيوتر الخاص بك. البرامج التي تعرض الإعلانات داخل البرنامج نفسه لم تصنف عموما باسم البرامج الضارة. هذا النوع من "برامج الإعلانات المتسللة" وهذا ضار بشكل خاص هو من النوع الذي  قدرته على الوصول إلى النظام الخاص بك لعرض الإعلانات عندما لا ينبغي. على سبيل المثال، قطعة من ادواري الضارة قد يتسبب الإعلانات المنبثقة لتظهر على جهاز الكمبيوتر الخاص بك عندما كنت لا تفعل أي شيء آخر. أو، ادواري قد حقن الإعلان الإضافية إلى صفحات ويب أخرى كما كنت تصفح الويب.


كلوغر Keylogger

كلوغر هو نوع من البرمجيات الخبيثة التي تعمل في الخلفية، وتسجيل كل ضربة مفتاح تقوم بها. ويمكن أن تشمل هذه المفاتيح أسماء المستخدمين وكلمات السر وأرقام بطاقات الائتمان، والبيانات الحساسة الأخرى.  على الأرجح، ضغطات المفاتيح هذه الإضافات إلى خادم البرامج الخبيثة، حيث يمكن تحليلها وأنه يمكن للناس انتقاء كلمات السر مفيدة وأرقام بطاقات الائتمان.

يمكن لأنواع أخرى من البرامج الضارة بمثابة كيلوغرز. فيروس، دودة، أو حصان طروادة قد تكون بمثابة كلوغر، على سبيل المثال. ويمكن أيضا أن يتم تثبيت كيلوغرز لأغراض الرصد من قبل الشركات أو الزوجين .

  Botnet, Bot

 هو عبارة عن شبكة كبيرة من أجهزة الكمبيوتر التي هي تحت سيطرة  المبدع. يعمل كل كمبيوتر بأنه "بوت" لأنها مصابة قطعة معينة من البرمجيات الخبيثة.


مرة واحدة في برنامج بوت يصيب جهاز الكمبيوتر، فإنه سيتصل نوعا من التحكم في الملقم والانتظار للحصول على تعليمات من المبرمج. على سبيل المثال،  يمكن أن تستخدم لبدء دوس (الحرمان من الخدمة الموزعة) الهجوم . سوف يقال كل كمبيوتر  قصف الموقع الفلاني أو ملقم مع طلبات دفعة واحدة، وهذه الملايين من الطلبات يمكن أن يسبب ملقم لتصبح لا تستجيب أو تعطل.


الجذور الخفية  Rootkit

والجذور الخفية هو نوع من البرمجيات الخبيثة المصممة لتحفر عميقا في جهاز الكمبيوتر الخاص بك، وتجنب الكشف عن طريق برامج الأمن والمستخدمين. ، دفن نفسه في عمق النظام وتعديل وظائف النظام بحيث برامج الأمن لا يمكن الكشف عن ذلك. والجذور الخفية قد تخفي نفسها تماما، ومنع نفسه من الظهور في ويندوز مدير المهام.

الشيء الرئيسي الذي يجعل نوع من البرمجيات الخبيثة الجذور الخفية هو أنها تركز على التخفي والاختباء نفسها بمجرد وصولها.

الفدية  Ransomware


الفدية هو نوع جديد نسبيا من البرمجيات الخبيثة. انها تحمل الى جهاز الكمبيوتر الخاص بك أو ملفاتك ويطالب دفع فدية.  ​​ببساطة مربع يطلبون المال قبل أن تتمكن من الاستمرار في استخدام جهاز الكمبيوتر الخاص بك. مثل هذه المطالبات وهزم بسهولة مع برامج مكافحة الفيروسات.

البرمجيات الخبيثة أكثر ضررا مثل CryptoLocker بتشفير  الملفات ويتطلب الدفع قبل أن تتمكن من الوصول إليها. مثل هذه الأنواع من البرامج الضارة والخطرة، وخصوصا إذا لم يكن لديك النسخ الاحتياطية.

البرمجيات الخبيثة الأكثر ويتم إنتاج هذه الأيام من أجل الربح، وانتزاع الفدية هو مثال جيد على ذلك. الفدية لا تريد أن تحطم جهاز الكمبيوتر الخاص بك وحذف الملفات الخاصة بك فقط ليسبب لك المتاعب. انها تريد أن تأخذ شيئا  والحصول على الدفع السريع منك.


لذلك لماذا هو دعا "برنامج مكافحة الفيروسات" على أية حال؟ حسنا، لا تزال معظم الناس إلى النظر في كلمة "فيروس" مرادفا البرمجيات الخبيثة ككل. برامج مكافحة الفيروسات لا يحمي فقط ضد الفيروسات ولكن ضد جميع أنواع البرمجيات الخبيثة. فإنه قد يتم الإشارة إليها بشكل أكثر دقة "مكافحة البرامج الضارة" أو "الأمن" البرمجيات.