كيفية صنلعة الفيروسات للمبتدئين
الفيروسات:
و هي عبارة عن برامج تؤدي الى عطب في النظام أو الأجهزة و تكون في اغلب الأحيان بلاحقة:
EXE , DLL , OCX , BAT , COM , VXD , SYS , JVS , VBS , VBE , HTM ,HTML , DOC , RTF . و العديد من الواحق.
طبعا هذه الواحق لا يستخدمها الا المبتدئين في صناعة الفيروسات.
وتكمن خطورة هذه الأنواع من البرمجيات في انها في اغلب الأحيان تقوم بحذف جميع الملفات الموجودة على القرص الصلب وتتميز بقدرتها على نسخ نفسها إلى نسخ كثيرة وقدرتها على الانتقال من مكان إلى مكان ومن حاسب إلى حاسب والاختفاء وتغطية محتوياتها.
اما ان كانت من النوع الذي يعطب النظام فانها ليست بالمشكلة الخطيرة لأن من الممكن اعادة تنصيب النظام مرة اخرى.
مكان الإصابة بالفيروسات :
1- قطاع الإقلاع Boot Sector :
يصاب قطاع الإقلاع إذا ما تم إقلاع الجهاز(Booting) بقرص مرن مصاب بهذا الفيروس مثل فيروس Stoned .
وتعمد بعض هذه الفيروسات إلى نقل الملفات الموجودة في هذا المكان Boot Sector واحتلاله. ويعمد البعض الآخر إلى تهئية مساراً إضافيا تختبئ فيه خارج المنطقة المعتادة للقرص . والبعض الآخر يبحث عن مكان فارغ على القرص وتحشر نفسها فيه ثم تسميه بعلامة عدم الصلاحية للتخزين .
2-ملفات البرنامج :
المكان الثاني الذي يمكن للفيروسات أصابته هو ملفات البرامج وخاصة الملفات التنفيذية من نوع .COM و .EXE أو .SYS وغيرها . وفيروسات هذا النوع اكثر تنوعا من فيروسات قطاع بدء التشغيل . ويمكن تصنيف فيروسات البرامج في أربع مجموعات :
I. الفيروسات المتطفلة: وهي التي تلصق نفسها بالملفات لكي تتكاثر ، وتبقي الملف الأصلي بحالة سليمة في الغالب .
II. الفيروسات المرافقة :وتعتمد هذه الفيروسات على قاعدة الأسبقية في التنفيذ للملفات .COM ،وتتمكن من نقل العدوى عن طريق إنشاء ملف جديد بدون تغير طول الملف، له الاسم ذاته مصاب بالفيروس .
III. الفيروسات الرابطة : تصيب هذه الفيروسات البرامج بتغير المعلومات في جدول مواقع الملفات FAT ، بحيث تبدأ البرامج المصابة من الموقع ذاته ، وهو عادة الكلستر الأخير في القرص والتي تتضمن نص الفيروس ، مما يضمن له انتشارا سريعا كما في فيروس DIRII .
IV. الفيروسات المستبدلة: تقوم بالكتابة فوق جزء من البرنامج بدون تغير حجم الملف ، مما يؤدي إلى فشل البرنامج عند تنفيذه . كما في فيروس BURGER.405 .
العمل المنطقي لهذه البرمجيات البدائية :
يجب ان يكون لهذه الرمجيات الخطرة خطة عمل تقوم بها قبل ان تقوم بمهمتها الأساسية و هي التخريب و تكمن خطة العمل في الأسس التالية:
1- يجب ان يكون حجم الملف صغير جدا ليكون سريعا في الانتقال.
2- اخفاء البرنامج من قائمة (CTRL+ALT+DELETE)
3- يجب ان لا يحدث اي رسائل خطأ اثناء العمل.
4- يجب ان يكون سريعا في اداء مهمته.
5- يجب ان يكون مخفيا.
6- يجب ان يحمل اسما مقتعا.
7- يجب ان يحمل ايقونة مقنعة.
8- يجب عدم تنفيذ المهمة فورا.
و تنتقل هذه البرمجيات في اغلب الأحيان عن طريق الأنتلرنت
سوف نبدأ بصناعة احدها فورا عن طرق
(VISUAL BASIC&DOS)
سوف يقوم هذا البريمج بعملية تهيئة للقرص الصلب وهذا يعني ان جميع الملفات الموجودة سوف تحذف بشكل كامل.
سوف نبدأ العمل منطقيا: