الفيروس الحاسوبي
(بالإنجليزية: Computer virus) هو نوع من أنواع البرمجيات التخريبية الخارجية، صُنعت عمداً بغرض تغيير خصائص ملفات النظام. تتكاثر الفيروسات عن طريق توليد نفسها بنسخ شفرتها المصدرية وإعادة توليدها، أو عن طريق إصابة برنامج حاسوبي بتعديل خصائصه[1]. إصابة البرامج الحاسوبية يتضمن، ملفات البيانات، أو قطاع البوت في القرص الصلب.
مصطلح “الفيروس” يشيع استعماله خطأً بقصد أنواع أخرى من البرامج الخبيثة. والبرامج الخبيثة تشمل الفيروسات إلى جانب العديد من البرمجيات التخريبية الأخرى، كديدان الحاسوب، وحصان طروادة، وبرمجيات الفدية، وراصد لوحة المفاتيح، والروتكت، وبرمجيات التجسس، والآدوير وغيرها، وغالبية تهديدات البرمجيات الخبيثة الأخرى تندرج تحت نفس مفهوم حصان طروادة أو ديدان الحاسوب بدلاً من تصنيفهم كفيروسات. ظهر مصطلح فيروس الحاسوب لأول مرة عام 1985م من قبل مهندس الحاسوب فرد كوهين، وقد كان اسماً مغلوطاً.[2] الفيروسات غالباً ما تنفذ نوع من أنواع الأنشطة التخريبية على الحواسيب المصابة، كالاستحواذ على مساحة القرص الصلب أو على جزء من المعالج، أو الوصول إلى معلومات خاصة أو سرية أو شخصية، كأرقام البطاقة الائتمانية، إفساد البيانات، إظهار رسائل سياسية أو رسائل هزلية مزعجة على شاشة المستخدم، رصد لوحة مفاتيح المستخدم ومعرفة ما يكتب، إرسال رسائل بريدية غير مرغوب فيها لجهات اتصال المستخدم. وبالرغم من ذلك، إلا أن ليس جميع الفيروسات تحمل الطابع التخريبي أو طابع إخفاء نفسها.
2
انواع الفيروسات
توجد العديد من أنواع الفيروسات تختلف من حيث تأثيرها على الجهاز المصاب، ومنها ما يلي:[٢] الفيروسات التي تصيب الملفّات؛ فهذا النوع يربط نفسه بالبرامج، وعادةً التي تحمل امتداد “EXE.” أو “COM.”. الفيروسات المتحوّلة (بالإنجليزيّة: Polymorphic viruses)؛ فهذا النوع من الفيروسات له القدرة على تغيير الكود الخاص به دون تغيير آليّة عمله؛ وذلك لتفادي كشفه من قبل البرمجيّات المضادّة للفيروس، خصوصاً تلك التي تعتمد على كشف الفيروسات بواسطة تحليل البصمة. الفيروسات المُقيمة (بالإنجليزيّة: Resident viruses)؛ وهي التي تُخزِّن وتُخفي نفسها في ذاكرة الوصول العشوائي (بالإنجليزيّة: RAM) للنظام، فيستطيع الفيروس أن يُصيب الملفّات والبرامج الأخرى الجديدة حتّى وإن تمَّ حذف الملف الأصلي للفيروس. عادةً ما يبدأ هذا النوع من الفيروسات بالعمل عند تفعيل نظام التشغيل (بالإنجليزيّة: Operating system) لبرنامج ما أو بدء عمل مُعيَّن. فيروسات الروتكيت (بالإنجليزيّة: Rootkit viruses)؛ وتقوم بتنصيب روتكيت (وهي برامج تسمح بتنفيذ وتفعيل أوامر إداريّة في الحاسوب) على الجهاز المُستهدف، فتستطيع تعديل أو تعطيل برامج النظام أو وظائفه. هذا النوع من الفيروسات قادر على تفادي معظم البرامج المضادّة للفيروس؛ خصوصاً تلك التي تفتقر لعمل مسح على برامج الروتكيت الموجودة على الجهاز. الفيروسات التي تصيب قطاع الإقلاع؛ فهذا النوع من الفيروسات يقوم بتنصيب نفسه في أماكن معيّنة على القرص الصلب أو الذاكرة الوميضيّة (بالإنجليزية: USB flash drive) بحيث تبدأ بالعمل فور تفعيل هذه الأجهزة.
3
من اخطر الفيروسات على مر التاريخ فيروس تشيرنوبيل
فيروس تشيرنوبيل (بالإنجليزيّة: CIH Virus)، هو فيروس تمَّ انتشاره عام 1998م، وكان يقوم بعمل تخريبي في كل عام تمرّ ذكرى انفجار المفاعل النووي في روسيا؛ حيث كان يمسح جميع البيانات الموجودة على القرص الصلب، بالإضافة لتعديل البرنامج المخصَّص بتشغيل الجهاز، والموجود على شريحة مثبّتة فوق اللوحة الأمّ (بالإنجليزيّة: Motherboard)؛ وذلك يؤدّي إلى منع الحاسوب من العمل إلى حين استبدال اللوحة الأم
4
Published: Oct 22, 2018
Latest Revision: Oct 22, 2018
Ourboox Unique Identifier: OB-524127
Copyright © 2018