الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

بداية الفيروسات

مغلق
بدأه xman3123 في 25 سبتمبر 2005 · 0 رد · 913 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1

بداية الفيروسات

يشير البعض إلى أن أول فيروس قد انتشر مصادفة في 23 نوفمبر 1988م . وكان الهدف من ذلك الفيروس الذي سمي Great Worm فكريا بالدرجة الأولى : وهو إثبات ضعف أنظمة الأمان في أجهزة الكمبيوتر .

وفي عام 1988 كانت شبكة الانترنت تخطو خطواتها الأولى التي قامت فيها بالربط بين عدد صغير من الجامعات والمعالم في LOS Alamos في الولايات المتحدة الأمريكية, وعلى الرغم من أن شبكة الإنترنت آن ذاك كانت اصغر بكثير منها الآن .. فقد أثار الفيروس ضجة ضخمة عندما هاجم أجهزة الكمبيوتر في العديد من المؤسسات الأمريكية الكبرى مثل:

Berkeley - Lawrence Livermore - MIT

وقد استطاع ذلك الفيروس في ساعات قليلة أن يتسلل إلى مايقرب من 3.000 جهاز كمبيوتر في بعض الأجهزة الهامة في أمريكا مما تسبب في توقفها عن العمل كلية , وقد قدر الخبراء حجم الخسائر التي حصلت بسبب هذا الفيروس بما يقرب من ال 100 مليون دولار

التأثير السلبي للفيروسات

ان الهلع الذي تملك قلوب الجميع في ذلك الوقت, كان أكبر تأثيراً من الخسائر المادية فقد أصاب الجميع الخوف على أجهزة الكمبيوتر التي أصبح لها اليد العليا في جميع شئون حياتهم, وفي ذلك الوقت بدأ الجميع بالانتباه لفيروسات الانترنت التي قد تدمر كل حياتهم, ولاريب ان وسائل الإعلام التي جعلت من العالم قرية صغيرة ساعدت في زيادة هذا التأثير

البرامج الصغيرة المدمرة

أثبتت worms أنها تستطيع أن تفعل الكثير في مجال الكمبيوتر . و worms هي إحدى فصائل فيروسات الكمبيوتر التي تدخل على بعض الأنظمة, وهو لايشابه الفيروسات الأخرى مثل Melissa التي تصل فقد عن طريق الدخول على الجزء المتحكم في النظام, وقد تظل ال worms في بعض الأحوال ساكنة حتي لايمكنك العثور عليها وتظهر بين حين وآخر مثيرة بعض المتاعب للجهاز. وقد تختفي ال worms بعض الوقت حتي تشعر بعدم وجود برنامج يقوى على صدها فتقوم بالهجوم على جهاز الكمبيوتر مسببة الكثير من المشاكل .

وقد اختفى الآن تعبير worms لتصبح كلمة الفيروسات أكثر شيوعاً وقد تغير هذا المصطلح لطبيعة فيروسات أجهوة الكمبيوتر التي تنتشر بنفس سرعة ودقة تدمير الفيروسات الأخرى, ويظهر تأثير هذه الفيروسات على هيئة سلسلة من الأخطاء التي تظهر في برامج الكمبيوتر.

أنواع ال Worms المفيدة

قبل Great Worms كانت هناك بعض ال Worms النافعة التي قام البعض باستعمالها لفحص النظام والعديد من الأغراض الأخرى التي استمرت لأكثر من عام.

وقد كانت ال worms تسمى العملاء, ويتنقل هؤلاء العملاء عن طريق إحدى الشبكات وتبحث عن الوظائف أو وظائف الطباعة السابقة وبعض البيانات وغيرها وتقوم بأعلام مدير أو مستخدم النظام بقدرات جهاز الكمبيوتر الحالية. كما أنها تستطيع أن تبحث لك في الشبكة عن أسعار أفضل الأجهزة الإضافية. والفارق الوحيد بين ال worms والعملاء أن العملاء لا يستطيعون أن يدخلوا في الأنظمة كما تفعل ال worms , كما أنهم لا يتزايرون.

كيف تم صنع Great Worm

عرف البعض برنامج ال Great Worm باسم RTM على اسم مخترعة Robert Tappan Moeeis وعندما قام Moeeis بصنع هذا البرنامج كان يرغب في اكتشاف نقاط ضعف أنظمة الأمن, وتم إطلاق البرنامج في عام 1988م عبر شبكة الإنترنت مع إعدادة بحيث لا يلفت الانظار, وسبب هذا الفيروس توقف الكثير من الأجهزة في حين أتت بعض الأجهزة الأخرى بنتائح عكسية.

ولم يكن السبب في ذلك أن Moeeis لم يتخذ الاحتياطات اللازمة لتفادي هذه الكارثة فقد اراد Moeeis ألا تجذب ال worms أي أنتباه وكان عليها أن تقوم باستخدام جزءاً صغيراً من وقت المعالج بكل جهاز كمبيوتر ولم يكن المقصود الاستئثار به.

ولم يرغب Moeeis في أن يرى أي شخص هذا البرنامج, وإلا قد قام المبرمجون بمحوه, ولكن ماحدث أن برنامج ال Great Worm قد تكاثر وتسبب في تعطل الأجهزة.

ولكي يقضى على هذا التكاثر القاتل, قام Moeeis بإيقاف ال Worms وقام بفحص جهاز الكمبيوتر لكي يعرف إذا كان هناك جزء مازال مختبئاً بداخله. وسواء إذا كان هناك جزءاً متبقياً او لا , فلن يعمل هذا الجزء بعد حذف البرنامج.

طرق انتشار الفيروسات

هناك العديد من الطرق التي تمكنك من نقل الفيروسات, ومنها الطريقة التالية:

 عبر الاقراص المرنة او اقراص الليزر المصابه

 تنزيل البرامج من مواقع مشبوهه

 استقبال الرسائل المجهوله في برامج المحادثة

 استقابل رسائل البريد الاكتروني المجهوله

تعرف على Trojan horse

خطر ببال بعض مؤلفي الفيروسات الأذكياء أنه ربما سيكون من الأفضل أن يضع الفيروس داخل أمر البرامج وبهذه الطريقة سوف يرى المستخدمين بريق البرنامج الجديد وسيلفتهم الامر من الانتباه لأي شئ اخر.

وعلى العكس من كل الفيروسات الاخرى, حيث ان فيروس Trojan horse لاينتظر وجود أي عامل, فبمجرد أن يقوم الشخص بتشغيل البرنامج الذي يحتوي عليه, يبدأ مباشرة في العمل, إلآ أن هذا النوع نادر للغاية كما بدأ معظم المستخدمين في التعامل بحرص مع مايحصلون عليه من برامج ولكن لاتنسى أن أسماء البرامج التي تحتوي على ال Trojan horse يتم اختيارها بحيث تجذب انتباهك وعلي سبيل المثال :

free photoshop 0.7 فان الامر سيكون مغري بالنسبه لك لتحميل البرنامج .

وهناك نوع آخر فرعي من فيروس Trojan horse وهو لايسبب تلفاً ظاهراً للنظام, ولكنه يعمل كما لو أنه جاسوس يقوم بإرسال البيانات الهامة عنك , مثل كلمات المرور الى الهاكر . وامور اخرى عنك .

فايروس Melissa

كان هذا الفيروس متجدداً في طريقة انتشاره وانتقاله, فهذا الفيروس يقوم بتحديد مكان كتاب عناوين البريد الإلكتروني ثم يقوم بإرسال نفسه إلى اصدقائك ومعارفك وهذه الطريقه الذكية تسمح للفيروس بالانتقال والانتشار بشكل كبير , لاسيما وقد أتي من مصدر موثوق به وهذا سر انتشار هذا النوع من الفيروسات - لا اعتقد انك ستشك في ان اصدقائك قد يرسل احدهم اليك فيروس ومن هذا المنطلق ستكون واثق وستفتح الرساله . وبعد ان تصاب تتكرر العمليه وهنا ينتشر بسرعه رهيبه هذا الفيروس وكان من اهم من اطلق منه في عام 1999م

كيفية عمل فايروس Melissa 1999

بدأ الأمر في يوم الجمعة السادس والعشرين من مارس عام 1999م, عندما أرسل احدهم رسالة تحتوي على هذا الفيروس إلأى أحد الجرائد باستخدام حق دخول AOL. وانتشر الأمر بسرعة فائقة لم يحققها أي فيروس . (فيما عدا LOVE BUG الذى تفوق عليه في مايو 2000 م ) .

وهكذا بدأت وحدات خدمة البريد الإلكتروني في Microsoft و Intel و Lucent وغيرها من الشركات الكبرى تعاني من بطء تحت وطأة هجوم فيروس Melissa .

وبسرعة فائقة ايضاً , بدأت مئات الآلآف من الرسالات الإلكترونية الكاذبة تغزو كل مواقع البريد الإلكتروني, وقد كان الامر كارثة حقيقيه حتي ان شركة Microsoft قد اظطرت لإغلاق نظامها الضخم للبريد الإلكتروني لمنع انتشار الفيروس. وهذا مايجهله الكثير من المستخدمون ظنن منهم ان التوقف بسبب صيانه او عطل او خدمة سيئه تقدم من قبل شركة Microsoft.

إلا ان فيروس Melissa سبب ضرراً فعلياً صغيراً فهو لم يقوم بحذف مكونات محرك الأقراص الصلبة أو اختراق أنظمةالأمن في أي جهاز. إلا أن تكاليف البحث عنه وإزالته من كل الأنظمة كانت باهظه جداً وفي خلال 24 ساعة اكتشف المتخصصين في البرامج المضادة للفيروسات أن الفيروس Melissa يحتوي على أرقام تعريف يمكن تتبعها هي :

(GUID) أو Global Unique Identifier .

التحذير من فيروس جديد يحـذف ملفات التشغـيـل

انتشر فيروس كمبيوتر جديد يتقمص شخصية استقصاء من خلال شبكة الإنترنت حول معركة أمريكا ضد الإرهاب ، حيث حذر خبراء أمن الفضاء الافتراضي من أن هذا الفيروس يمكن أن يحذف ملفات تشغيل محركات الأقراص الصلبة بالكمبيوتر إذا أصاب أي منها.

وقالت شركة أسوسياتس انترناشيونال لأمن الكمبيوتر إن الفيروس الذي يطلق عليه اسم "فيروس التصويت" ينتشر عبر البريد الإلكتروني لمستخدمي برنامج مايكروسوفت أويتلوك للبريد الإلكتروني.

ويظهر الفيروس الجديد مع عبارة "السلام بين أمريكا والإسلام!" ويمضي نصها كالتالي: "كيف حالك. هل هي حرب ضد أمريكا أو الإسلام!؟ دعونا ندلي بأصواتنا في صالح العيش في سلام".

وإذا فتحت الأداة الملحقة بالرسالة والمعنونة "دبليو. تي. سي. إي. أكس. إي"، فإن الفيروس يقوم بحذف كافة الملفات على محرك القرص الصلب بجهاز الكمبيوتر المصاب ويرسل نسخ من الرسالة البريدية الأصلية إلى كل عنوان مسجل في دفتر عناوين الكمبيوتر.

كما ينتشر الفيروس أيضاً في أي صفحات بالإنترنت يجري استضافتها من قبل أي جهاز كمبيوتر مصاب حيث يضع الرسالة التالية: "أمريكا.. بضعة أيام وسنريكم ما يمكننا أن نفعله!! إنه دورنا، ذاكر، يشعر بالأسف العميق لكم".

ولايوجد أي دليل على وجود أي علاقة مباشرة بين فيروس التصويت والهجمات الإرهابية التي وقعت في الولايات المتحدة في 11 من الشهر الحالي. ومن المرجح أن الفيروس من عمل أحد الانتهازيين.

وقال خبراء إن توقيت انتشار رسالة الفيروس مناسبة للغاية في هذا الظرف لخداع كثير من الناس.

فيروس يصيب نظامي ويندوز ولينكس

ظهر اول فيروس يمكن ان يصيب اجهزة الكمبيوتر الشخصية سواء التي تعمل بنظام التشغيل وندوز الواسع الانتشار او نظام لينوكس الذي يتزايد الاقبال على استخدامه ويقول مكتشفوه انه اول فيروس من نوعه في العالم.

واشنطن: ظهر اول فيروس يمكن ان يصيب اجهزة الكمبيوتر الشخصية سواء التي تعمل بنظام التشغيل وندوز الواسع الانتشار او نظام لينوكس الذي يتزايد الاقبال على استخدامه ويقول مكتشفوه انه اول فيروس من نوعه في العالم. والفيروس الذي سجلت شركة سنترال كوماند لانتاج برامج مكافحة الفيروسات اول حالة لظهوره واطلقت عليه اسم "دبليو 32. وينوكس" ليس مدمرا ولا يبدو انه اصاب اي جهاز كمبيوتر حتى الان. ومع هذا فان هذا الفيروس يمثل سابقة مثيرة للقلق.

وقالت كيث بير رئيسة وكبيرة التنفيذيين بالشركة التي مقرها اوهايو "لم نظن ان وجود هذا الفيروس ممكن. انها خطوة حقيقية للامام لمبتكري الفيروسات."

اما شركة مكافي.كوم كورب المنتجة لبرامج مكافحة الفيروسات فقالت انها لم تصادف هذا الفيروس ولم تتمكن من تاكيد تقارير فيروس "دبليو 32. وينوكس".

وينتشر هذا الفيروس عن طريق اصابة البرامج التي تعمل في نظم تشغيل وندوز 95 و98 وام.اي وان.تي و2000 التي تنتجها شركة مايكرسوفت او نظم تشغيل لينوكس المجانية المتنوعة التي بدات تستحوذ على اهتمام المستخدمين العاديين ورجال الاعمال.

وينشط الفيروس الكامن اما عند فتح برنامج مصاب به او ملف ملحق برسالة للبريد الالكتروني. وبعدما ينشط الفيروس فانه يبحث بصورة الية عن كل تطبيقات وندوز او لينوكس القريبة التي لا يقل حجمها عن 100 كيلوبايت ثم يهاجمها.

(رويترز)

فيروس إباحي يعيق عمل نظام الويندوز

ظهر الفيروس في صورة رسالة عبر البريد الإلكتروني محولة من جهة ما وفي المساحة المخصصة لعنوان الرسالة هناك عبارة "الزوجة العارية".

سان فرانسيسكو - ظهر امس الثلاثاء فيروس جديد يعد مستخدمي الانترنت برؤية صور اباحية ولكنه يشل برنامج مايكروسوفت ويندوز وذلك على الرغم من ان الشركات التي تنتج برامج مضادة للفيروسات توصلت لعلاج له عند ظهر الثلاثاء. ويظهر هذا الفيروس في صورة رسالة عبر البريد الالكتروني محولة من جهة ما وفي المساحة المخصصة لعنوان الرسالة هناك عبارة "الزوجة العارية". ومن يفتح الملف الذي تحويه الرسالة لن يشاهد صورة اباحية ولكن سيشاهد لقطات كارتون قصيرة تتبعها عبارة غريبة ممهرة بتوقيع "قاتل بيل جيتس".

وتقول سوزان اوربوتش المتحدثة باسم شركة تريند مايكرو التي تنتج برامج مضادة للفيروسات انه خلال تلك المدة يكون الفيروس قد مسح الملفات الرئيسية الخاصة ببرنامج ويندوز وتلك الخاصة بنظام التشغيل مما يجعل الجهاز غير قادر على ان يعمل بصورة سليمة ويمكن ان ينتقل الفيروس من خلال ارسال نفسه الى العناوين الشخصية الموضوعة على الجهاز.

وتقول شركة مكافي التي تنتج برامج مضادة للفيروسات ان 25 شركة على الاقل اصيبت بهذا الفيروس حتى الان.

ويتعين على مستخدمي البرنامج الا يفتحوا الملف المرفق للرسالة وان يمحوها فورا. وسيكون من المتعذر على مستخدمي اجهزة الكمبيوتر التي اصيبت بهذا الفيروس ان يشغلوه قبل اعادة ادخال نظام التشغيل الخاص بويندوز.

(رويترز)

أخطر الفايروسات التي تصل للمستخدم عن طريق البريد

أخطر الفايروسات التي تصل للمستخدم عن طريق البريد، هذه الفايروسات تقوم بمسح كلي للجهاز أي الهارد دسك ولا تغادره أبداً مهما قمت بفرمتت الجهاز. ويجب الإنتباه من هذه الرسائل وعدم فتح أي رسائل غريبة إلا بعد التأكد منها ومن ما تحتويه

buddylst.exe

calcu18r.exe

deathpr.exe

einstein.exe

happ.exe

girls.exe

happy99.exe

japanese.exe

keypress.exe

kitty.exe

monday.exe

teletubb.exe

The Phantom Menace

prettypark.exe

UP-GRADE INTERNET2

perrin.exe

I love you

CELCOM Screen Saver or CELSAVER.EXE

Win a Holiday (email)

JOIN THE CREW O PENPALS

اشهر برامج مكافحه اشهر برامج مكافحه والحمايه من الفايروسات ينصح بستخدامها -

1- Norton AntiVirus

2- McAfee

منقول للاهمية

اللهم اقدر لنا الخير حيث كان

هذا الموضوع مغلق.

مواضيع مشابهة