فيروس كمبيوتر
ما هي الفيروسات الحاسوبية؟ كيف تعمل الفيروسات الحاسوبية؟ يتحدث الجميع عن الفيروسات الحاسوبية. هناك تحذيرات منتظمة حول الفيروسات التي يمكن أن تنتشر بصمت في جهاز الحاسوب الخاص بك وتسبب أضرارًا كبيرة. إذن، ما المقصود بالفيروس الحاسوبي تحديدًا؟ ما هو احتمال القضاء على أحدها؟ وما نوع الحماية الفعّالة ضد هذه الفيروسات؟

تعريف الفيروسات الحاسوبية
تُشتق كلمة "فيروس" من اللغة اللاتينية، وتعني "سم" أو "طين". على الرغم من أن هذه الكلمات قد تبدو قاسية، إلا أنها تصف بشكل جيد النتائج التي يمكن أن تحدثها الفيروسات الحاسوبية إذا اخترقت جهاز الكمبيوتر الخاص بك. في أسوأ الحالات، يمكن أن تسبب فيروسًا فشلًا كاملًا في النظام.
يعود أصل الفيروسات الحاسوبية إلى عام 1983، حيث قام الأمريكي فريد كوهين ببرمجة أول فيروس للكمبيوتر الشخصي. يمكن لهذه البرامج الانتشار تقريبًا دون ملاحظة، ومن ثم انتشارها إلى أجهزة أخرى. في الوقت الحالي، أصبح فريد كوهين باحثًا في أمن الكمبيوتر ومحاضرًا في جامعة نيوhaven في ويست هافن، لكن الشفرة الفيروسية التي طورها كانت أساسًا للكثير من الفيروسات الضارة المعروفة اليوم.
كيف تعمل فيروسات الكمبيوتر بالفعل؟ تقنيًا، فيروس كمبيوتر هو برنامج ينتشر ذاتيًا. الميزة التي تميز الفيروسات عن أنواع أخرى من البرامج الضارة هي قدرتها على الانتشار في جهاز الكمبيوتر الخاص بك دون إذن.* يمكن لفيروس الحاسوب الاختراق إلى برامج أخرى وإلى أنظمة أخرى، مما يؤدي إلى تغييرات في نظام التشغيل أو إتلاف البرامج الأخرى. خلال هذه العملية، يعاني المستخدم من خسارة البيانات وحتى الضرر المادي. على عكس الخيوط الحاسوبية الزائفة، فإن فيروس الحاسوب ينتشر عادةً محليًا فقط، وبطيئًا جدًا، وبالتالي فإن الضرر الذي يسببه عادةً أقل.
كيف تصنع فيروسات الكمبيوتر؟
كيف تُصنع الفيروسات الحاسوبية، ولماذا تستخدم؟ أولاً، لا تتطور الفيروسات الحاسوبية من تلقاء نفسها، بل تُبرمج عمدًا لتفشيها في أجهزة الكمبيوتر، والأنظمة وحتى الشبكات بأكملها.
مع ذلك، كانت أول فيروسات الحاسوب المعروفة نسبيًا غير ضارة. على سبيل المثال، فيروس كريبر (Creeper) أو فيروس ايكا-تاكو (Ika-Tako)، تم تطويرها فقط لإزعاج البشر أو لجذب الانتباه.
مع مرور الزمن، ظهرت فيروسات كمبيوتر أخرى تهدف إلى إيذاء مستخدميها بشكل كبير.
بالإضافة إلى ذلك، هناك فيروسات "بمعنوي" تهدف إلى اكتشاف الثغرات الأمنية في أنظمة بعض الشركات وحتى الحكومات. ومن ناحية أخرى، الهدف هو تحسين إجراءات الأمان لجعل الأنظمة أكثر قدرة على مقاومة هجمات الفيروسات المستقبلية.
بالإضافة إلى ذلك، هناك فيروسات "حسنة النوايا" مثل فيروس Cruncher الذي يضغط أي ملف مصاب لفتح مساحة إضافية على القرص الصلب. ومع ذلك، فإن هذا النوع من الفيروسات "الحسنة" يشكل أغلبية واضحة.
للمبرمجين، توجد ميزة في استخدام الفيروسات الحاسوبية: نادراً ما يمكن تحديد مصدر الفيروس.
أنواع فيروسات الكمبيوتر
بشكل عام، يمكن التمييز بين نوعين مختلفين من الفيروسات الحاسوبية بناءً على طريق الانتشار: فيروسات تنتشر عبر الملفات وتطالب أنفسها عن طريق قطاع البوت. تتميز فيروسات قطاع البوت بكونها تُفعّل مباشرة في بداية التشغيل.
تُصنف الفيروسات البرامج إلى نوعين: الفيروسات خارج الاشتراك والفيروسات داخل الاشتراك. الأول يُثبت في بداية أو نهاية ملف قابل للتنفيذ، ولكن حجم الملف يتم تغييره بواسطة شفرة الفيروس. أما الفيروسات التي تكتب فوق الملف، فهي لا تغيّر حجم الملف لأن هذه الفيروسات تكتب فوق بداية الملف.
على سبيل المثال، هناك فيروسات تُطلق فيروسات أخرى عن طريق إضافة نوع من الارتباطات إلى الملف المصابة، مما يؤدي إلى تشغيل الفيروس الحقيقي المحظور في الكمبيوتر.

حماية ضد الفيروسات الحاسوبية؟
هذا سؤال يشغل الكثير من الأشخاص والشركات. هناك شيء واحد مؤكد: الحماية الكاملة ضد الفيروسات الحاسوبية فقط ممكنة نظريًا إذا كان الكمبيوتر تمامًا معزول عن البيانات الخارجية. ومع ذلك، هذا يعني تجنب الاتصال عبر فلاش USB أو الأقراص أو الإنترنت. وبالتالي، هذا النهج ليس عمليًا.
من خلال الحذر أثناء التعامل مع مصادر الإنترنت، يمكن أن يكون منهج فعال في مكافحة الفيروسات الحاسوبية. على سبيل المثال، لا يجب فتح مرفقات البريد الإلكتروني أو الملفات القادمة من مصادر غير معروفة. كما يجب استخدام مرشحات للبريد العشوائي والبرامج الضارة في صندوق البريد الخاص بك.
إذا اخترقت الفيروسات الحاسوبية جهازك، يمكن أن تكتشف برامج الحماية من الفيروسات البرمجيات الضارة وتعيقها. يمكن تقسيم أدوات الحماية من الفيروسات الموجودة في السوق إلى ثلاث فئات: المفتشين الزمن الحقيقي، والمفتشين اليدويين، ومفتشي الإنترنت.
يعمل المفتش الزمن الحقيقي في الخلفية مباشرة على الحاسوب. كما يدل اسمه، يعمل هذا النوع من المفتشين بشكل فوري ويقوم باستكشاف الذاكرة والبرامج التي تعمل على الحاسوب وحركة البيانات باستمرار. بمجرد أن يكتشف برنامج الحماية من الفيروسات توقيع البرمجيات الضارة، فإنه يمنع المستخدم من الوصول إلى البيانات المطلوبة.* ثم يمكن للمستخدم أن يختار نقل البيانات إلى دليل العزل، أو حذفها أو إصلاحها. دليل العزل هو منطقة منفصلة عن بقية نظام الحاسوب. تُستخدم هذه المنطقة لفحص ما يفعله البرنامج في نظام التشغيل، وإذا كان يضر بالنظام، فتقوم برامج الحماية من الفيروسات بإزالة البرمجيات الضارة. تشبه أيضًا تقنية الحماية المتقدمة من التهديدات في Hornetsecurity.
يعمل المفتش اليدوي بشكل مشابه، لكنه لا يبقى نشطًا باستمرار، بل يبدأ عملية فحص فيروس الحاسوب عند استلام طلب يدوي من المستخدم أو عند توجيهه من قبل مؤقت تم إعداده بواسطة المستخدم. بعد ذلك، يقوم برنامج الحماية بفحص جميع البيانات في الحاسوب ضد البرمجيات الضارة ويُبلغ المستخدم بالنتائج.
مميزات المفتشون عبر الإنترنت هي تحميل توقيعات الفيروسات وشفرات البرامج على الإنترنت وفحص البيانات في الحاسوب بناءً على المعلومات الموجودة. لاستخدام مفتش الإنترنت، يجب أن يكون هناك اتصال بالإنترنت. غالبًا ما يُستخدم مفتش الإنترنت مع برنامج مضاد للفيروسات مثبت.
مهم: لأن أشكال جديدة من فيروسات الحاسوب تتضمن توقيعات فيروسية جديدة باستمرار، يجب أن تظل أدوات الحماية من الفيروسات محدثة دائمًا. كما أن تحديث نظام التشغيل المثبت على جهازك منتظمة منطقية أيضًا، لأن الثغرات الأمنية التي تُستهدف عادةً في أنظمة التشغيل القديمة. غالبًا ما تُصلح هذه الثغرات في التحديثات، لذلك تكون التحديثات الدورية مهمة جدًا.
يمكن أيضًا تجنب فيروس الحاسوب من خلال طريقة كشف تعتمد على تسجيل البيانات إلى أقسام محددة وتخزينها في ملف خاص. أثناء الفحوصات اللاحقة، يُقارن الملف المسجل مع الحالة الحالية. إذا وجدت خلافًا بين الملفين، يحذر البرنامج المستخدم من احتمال إصابة جهاز الحاسوب بفيروس.
بشكل عام، يُنصح دائمًا باخذ نسخ احتياطية من جميع الملفات لتجنب فقدان البيانات بشكل لا يمكن استعادته إذا حدثت إصابة بفيروس.
حماية صندوق البريد الإلكتروني
غالبًا ما تنتقل الخيوط الحاسوبية إلى أجهزة الكمبيوتر عبر البريد الإلكتروني، على سبيل المثال عبر رسالة بريد إلكتروني للهوية. يمكن أن تحميك من هذه التهديدات عن طريق تحديد التهديد قبل دخول البرمجيات الضارة إلى جهازك. هذا يمكن أن يكون مفيدًا للشركات مثل Hornetsecurity فلتر البريد العشوائي وحماية البرمجيات الضارة أو حماية متقدمة من التهديدات.
رأي حول فيروسات الكمبيوتر
لا يتم تشكيل العواقب الناتجة عن انتشار فيروسات الكمبيوتر بشكل واضح في القانون. على سبيل المثال، في سويسرا، يُعاقب تطوير أو نشر فيروس كمبيوتر واستغلاله بحد أقصى خمس سنوات سجناً. لا توجد تنظيمات واضحة في ألمانيا وأستراليا، والوضع القانوني أكثر غموضًا. في أي حال، يمكن اعتبار تغيير البيانات في نظام الحاسوب بفيروس جريمة قابلة للعقاب، ولكن العقوبة تختلف حسب سلطة المحكمة.
كيف يمكن تحسين أمن المعلومات من خلال الوعي الأمني؟
عندما يحاول المهاجمون استغلال ثغرات أمنية تقنية أو بشرية، يصبح الموظفون أول من يظهر. تساعد الشركات في تقليل خطر أن يكون موظفوها ضحايا هجمات التصيد الاحتيالي من خلال تدريبهم. يوفر خدمة الوعي الأمني من Hornetsecurity تدريباً آلياً على الوعي الأمني ومحاكاة التصيد الاحتيالي.
المصدر: ما هو الفيروس الحاسوبي - ماذا يعني وما هي طرق الحماية (hornetsecurity.com)