الرئيسية > تقنية > تعريف فيروسات الحاسوب

تعريف فيروسات الحاسوب

كثيرا ما نسمع عن فيروسات الحاسوب ونتساءل ماذا يمكن أن تكون تلك الأشياء التي تدمر كل شيء على الحاسوب سواء كان الملفات أو الحاسوب نفسه. يمكن تعريف فيروسات الحاسوب على أنها برامج خارجية تم صنعها عن قصد بهدف التحريف في خصائص الملفات التي تصيبها وتنفيذ بعض الأوامر التي تتسبب في إزالة تلك الملفات أو تخريبها. ويتم كتابة هذه البرامج بواسطة مبرمجين محترفين بطريقة معينة بغرض إلحاق الضرر بحواسيب أخرى والسيطرة عليها لسرقة بيانات مهمة منها.

وتتصف فيروسات الحاسب بانها برامجقادرة على التناسخ والانتشار حيث يربط الفيروس نفسه ببرنامج آخر يسمى الحاضن. لايمكن أن تنشأ الفيروسات من طلقاء نفسها ولكن تنتقل من حاسوب إلى آخر.

مكونات الفيروس

على الوجه العام يتكون الفيروس من أربعة أجزاء رئيسية يمكن ذكرها كما يلي:

  • آلية التناسخ The Replication Mechanism: هذا الجزء هو الذي يتيح للفيروس أن ينسخ نفسه ويتكاثر.
  • آلية التخفي The Protection Mechanism: من خلال هذا الجزء يتمكن الفيروس من الإختفاء لذلك لا يمكن اكتشافه.
  • آلية التنشيط The trigger Mechanism: هذا الجزء هو المسؤول عن انتشار الفيروس قبل أن يتم اكتشاف وجوده.
  • آلية التنفيذ The Payload Mechanism: هذا الجزء هو المسؤول عن عملية التنفيذ عندما يتم تنشيط الفيروس.

أنواع فيروسات الحاسوب

يتم تقسيم فيروسات الحاسوب إلى عدة أنواع تبعا للفئة التي تندرج تحتها. فيمكن تقسيم الفيروسات تبعا لآلية العدوى ويمكن تقسيمها تبعا للانتشار.

أنواع فيروسات الحاسوب تبعا لآلية العدوى

  • فيروس العدوى المباشر Direct Infector

هذا النوع من الفيروسات ينقل العدوى مباشرة إلى الملفات على الحاسوب، فعندما يتم تنفيذ برنامج مصاب بهذا النوع من الفيروس فإنه ينشط بسرعة ويبحث عن ملف أو أكثر وينقل العدوى إليه، وهذه الملفات المصابة بالعدوى يكمن دورها في حمله إلى الذاكرة وتشغيله. ولكن هذا النوع من فيروسات الحاسوب قليل الانتشار.

  • فيروس العدوى غير المباشر Indirect Infector

عندما يتم تنفيذ برنامج مصاب بهذا النوع من الفيروسات فإنه ينتقل بسرعة إلى ذاكرة الحاسوب ويستقر فيها، حيث يعمل هذا الفيروس المستقر في الذاكرة على نقل العدوى إلى كل ملف يتم تحميله إلى الذاكرة بعد ذلك حتى تنقطع التغذية الكهربية عن الحاسوب أو يعاد تشغيله. وهذا النوع من الفيروسات كثير الإنتشار.

أنواع الفيروسات من حيث الإنتشار

تنقسم فيروسات الحاسوب من حيث الإنتشار إلى ثلاثة أنواع هي: الفيروس والدودة وحصان طروادة، وفيما يلي ذكر تعريف وخصائص كل نوع من الأنواع الثلاثة.

  • الفيروس: هذا النوع عبارة عن برنامج تنفيذي يعمل منفردا يقوم بإحداث خلل في نظام الحاسوب، تتراوح خطورة هذا النوع بحسب المهمة التي صنع من أجلها فمن الممكن أن يكون خطير ومن الممكن أن يكون خفيف ولكن كلاهما مخرب. يتم نقل هذا النوع عن طريق نسخ الملفات بواسطة الأقراص المدمجة من جهاز مصاب إلى جهاز آخر. ويمكن ان يكوم أحد الأنواع التالية: .scr, .pif, .bat, .exe, .com
  • الدودة: ديدان الحواسيب عبارة عن فيروسات تنتشر فقط عبر الشبكات والإنترنت حيث يمكن نشرها بواسطة دفتر عناوين البريد الإلكتروني، فعندما يصيب هذا النوع الجهاز يقوم بالبحث عن عناوين الأشخاص المسجلين في دفتر عناوين البريد الإلكتروني ويرسل نفسه إلى كل شخص من هؤلاء الأشخاص وبذلك ينتشر بسرعة عبر الشبكة. وقد تمكن المبرمجين من إضافات إلى برمجة الدودة تمكنها من القيام بأعمال معينة بعد انتشارها تؤدي إلى تخريب نظام الحاسوب التي تنتقل إليه. وتعد أخطر العمليات التخريبية التي تنفذها الدودة بعد انتشارها هي تلك العمليات التي يكون هدفها حجب الخدمة حيث تقوم الدودة بعد انتشارها إلى عدد معين من الأجهزة بتوجيه طلبات وهمية لجهاز خادم معين يقوم المبرمج بتحديده مما يسبب توقف الخادم عن العمل بسبب كثرة الطلبات الوهمية التي لا يتمكن من معالجتها.
  • حصان طروادة Trojan Horse: تم اقتباس اسم هذا الفيروس من القصة الشهيرة لحصان طروادة الذي استخدمه جنود اليونان واختبؤوا بداخله وتمكنوا من اقتحام مدينة طروادة وهزيمة جيشها، حيث أن هذه الفكرة هي نفس فكرة عمل هذا الفيروس حيث يتم ارفاقه مع أحد البرامج ويكون جزءا منه دون أن يعلم المستخدم. بعد مدة معينة من بدء البرنامج في تنفيذ عمله يصل إلى مرحلة يتم فيها تشفير المعلومات على الحواسيب الحاضنة للفيروس ويقوم المبرمج بارسال رسائل ابتذاذ وطلب المال من أجل فك تلك الشيفرة.

 أنواع الفيروسات من حيث خطورتها

  • العادي Trivial: هذا النوع لا يسبب أي ضرر أو تخريب للحاسوب الذي يصيبه حيث يقوم فقط بالتكاثر replication وفيروس stupid هو أفضل مثال على هذا النوع من الفيروسات.
  • الثانوي Minor: يعمل هذا النوع على إصابة الملفات التنفيذية فقط executable file ولا يؤثر على البيانات أو أي شيء آخر.
  • المعتدل Moderate: يعمل هذا النوع على تدمير جميع الملفات الموجودة على الحاسوب إما عن طريق استبدال المعلومات بأخرى أو عن طريق اعادة التهيئة Reformatting مثل فيروس Disk killer والذي يقوم بإعادة تهيئة القرص على الحاسوب.
  • الرئيسي Major: يقوم هذا الفيروس بتخريب المعلومات عن طريق تغيير البيانات دون ترك أي أثر يشير إلى ذلك التغيير.
  • اللامحدود Unlimited: يقوم هذا النوع باستهداف الشبكات والملفات المشتركة والغرض منها معرفة كلمة السر وتمريرها لمستخدمي الشبكة بغرض استخدامها بصورة سيئة.