خير النساء

خير النساء @khyr_alnsaaa

عضوة شرف في عالم حواء

معلومات هامة عن نظم الأمن و الحماية و الإختراق

الحاسب والجوال

السلام عليكم ورحمة الله وبركاته...



أولاً - تعريفات رئيسية :

- الهاكر Hacker :
1- هو الشخص الذي يعرف عده لغات معرفه جيده بحيث يكون له القدره على كتابه برامج مفيده و مبتكره .
2- هو الشخص الذي يحاول بطرق غير شرعيه أن يدخل أو يدمر الأمن للنظام أو الشبكه .. غالبا بنيه خبيثه .. هذا الأستخدام يزعج الكثير من جماعه المبرمجين الناضجين في التعريف (1) .. و هذا الوسط فضل أطلاق كلمه كراكر(cracker) لهذه المجموعه و بعض الأحيان يطلقون عليهم (هاكر ذو القيعه السوداء black hat hacker) للتفريق عن التعريف التالي .
3- الشخص الذي يحاول أن يدخل على النظام أو الشبكه بغرض مساعده صاحب النظام بأن يحذره بأن هناك عيوب في أمن النظام و هؤلاء يطلق عليهم هالكر ذو القبعه البيضاء white hat hacker) الكثير من هؤلاء يوظفون من قبل شركات أمن الكمبيوتر على الأنترنت .. و يعملون شئ موافق للقانون تماما و الكثير منهم هاكر كما في التعريف(2) .


كراكر(cracker) :
كما ذكر في تعريف الهاكر .. الكراكر مشتق من هاكر ولكن الفرق ذكر سابقا .


- سكريبت كيدي(script kiddie):

أطلق هذا اللقب للكراكر الذي لديه القليل أو لا شئ من المهاره ببساطه يتبع التعليمات بدون درايه كامله عما يفعله .


- فيروسات الكمبيوتر(computer viruses):
شكليا .. قطعه من شفره البرنامج التي تعمل على تعمل على نسخ نفسها في الجهاز .. برنامج أو جزأ من برنامج ينظم الى الأنتشار من نظام الى نظام آخر دون علم أو أذن من أصحاب النظام الذي ينتشر به .. هناك فرق بين "فيروسات الكمبيوتر و "دوده الكمبيوتر computer worm" لكن أهم شئ أن الأثنان ينتشران ولهذا يسببان كميه كبيره من الضرر أكثر من الهجوم المباشر أو الهجوم عن طريق حصان طرواده الذي لا ينشر نفسه .


- دوده الكمبيوتر(computer worm):
هي برنامج كمبيوتر منطوي بذاته مشابه لفيروس الكمبيوتر .. الفرق الرئيسي بينهما أن فيروس الكمبيوتر يلصق بنفسه الى ملفات .. ويكون جزء لا يتجزء من برنامج تنفيذي .. بينما الدوده مستقله بذاتها ولاتكون جزء من أي برنامج .. الدوده قد تكون مصممه لعمل عده أشياء مثل حذف(delete) ملفات على النظام أو أرسال وثائق عبر البريد الالكتروني.
أول دوده سميت "دوده موريس morris worm" كتبت من قبل روبيرت موريس Robert morris في مختبر ( MIT(Artfical Intellegence أطلقت في 2 من نوفمبر 1988 و بسرعه كبييره أنتشرت في الكمبيوترات عبر الأنترنت و دخلت عن طريق أختلال في أنظمه اليونيكس (BSD unix) و مماثلاتها من الأنظمه .. و أدين موريس تحت القانون الأمريكي ضد جرائم و أنتهاك الكمبيوتر .. و حكم عليه بأن يكون تحت الملاحظه 3 سنوات و أن يكون في الخدمه الأجتماعيه طول المده و غرامه و قدرها 10,000 دولار أمريكي .
وفي صيف سنه 2001 "دوده الشفره الحمراء code red worm" أطلقت كانت مجرد دوده أخرى و لكن كانت أكثر شهره لأنها أستقصدت "البيت الأبيض white house" .

- الناسخ الضوئي(scanner):
أداه تستخدم للتأكد بسرعه من ضعف أو عجز معروف في شبكه الكمبيوتر.

ثانياً- فيروسات الكمبيوتر و التخلص منها :
ماهية الفيروسات :-
يمكن تعريف فيروس الكمبيوتر بانه برنامج يتم تصميمه من اجل الحاق الضرر بالاجهزة والبرامج كما يمكن ربطه ببرامج اخرى عن طريق التوالد الذاتى مما يتيح له الانتقال بين البرامج المختلفة وكذلك بين المناطق المختلفة فى الذاكرة والتطبيقات .
وبعيدا عن الاختلافات بين انواع الفيروسات المختلفة فان كل الفيروسات بشكل عام تحاول الانتقال من برنامج لاخر ونسخ شفرتها للذاكرة وعندئذ يعيد 'الفيروس' نسخ نفسه الى البرامج التى تبدا فى العمل ومن ناحية اخرى يحاول الفيروس تغيير محتويات الملفات واسمائها ايضا دون ان يعلم نظام التشغيل شيئا عما يحدث وهو مايؤدى لفشله فى القيام بوظائفه وبعدها تبدا الرسائل المزعجة فى الظهور وتنخفض كفاءة النظام او حتى تدمره تدميرا كاملا ..
وهناك انواع جديدة من الفيروسات اعتمدت فى انتشارها على البريد الاليكترونى وشبكة الانترنت حيث يقوم هذا الفيروس بالتقاط عناوين المراسلة التى تخزنها فى جهازك ثم تقوم بارسال العديد من الرسائل التى تحمل عنوانك الى كل الاسماء الموجودة لديك ومعها ملفات ملوثة بالفيروسات وهو ما يؤدى الى كوارث حقيقية مثل ما حدث مع فيروس 'ميليسيا' وفيروس 'الزوجة العارية' ...
اعراض الاصابة بالفيروسات :-
مثل الفيروسات العضويةالتى تصيب الكائنات الحية تظهر الاعراض على الاجهزة المصابة ولذلك فبمجرد احساسك بمثل هذه الاعراض يجب ان تبدا فى مرحلة الكشف والعلاج الفورى ، ومن اهم هذه الاعراض :-
* النقص الشديد فى الذاكرة .. فعندما يبدا الفيروس فى العمل يحتل مواقع الذاكرة ويبدا فى تدميرها مما ينتج عنه صعوبة تشغيل البرامج المعتادة وتوقفها عن العمل .
* بطء تشغيل النظام بصورة مبالغ فيها ..
* عرض رسائل الخطا بدون اسباب حقيقية ..
* تغيير عدد ومكان الملفات وكذلك حجمها دون اى اسباب منطقية ..
* احيانا ظهور احرف غريبة عند النقر على لوحة المفاتيح ..
* الحركة العشوائية للقرص الصلب .. ويمكن ملاحظة ذلك بسهولة من اضاءة لمبة القرص الصلب الدائمة حتى لو كان لا يعمل .
اماكن الاصابة :-
لكى ينفذ الفيروس اهدافه فانه يبحث عن اماكن لاستقراره بمجرد دخوله الجهاز وغالبا ما يكون هذا المكان هو بعض ملفات النظام ، وفى نظام ويندوز الشهير فان اهم الملفات المستهدفة من الفيروسات هى :-
* ملف Command.com .. حيث انه المسئول عن استقبال اوامر التشغيل الداخلية .
* ملفات Autoexec.bat , Config.sys .. والتى يبحث عنها النظام عند بدء التشغيل وينفذ ما بها من تعليمات .
اما اخطر الاماكن التى يتمركز بها الفيروس فهو مخزن CMOS وهو مكان التعليمات الاولى قبل التشغيل ومكان ضبط ساعة النظام ولذلك يستخدمه الفيروس لضبط ساعة وتوقيت الهجوم وهو ما حدث تماما مع فيروس 'تشيرنوبل' الشهير .

كيفية الاصابة :-

ينتقل الفيروس عندما تقوم بنقل ملف ملوث الى جهازك وينشط الفيروس عندما تقوم بتشغيل التطبيق المصاب او فتح ملف ملوث . ولا يهم بالطبع الطريقة التى قمت بها بنسخ الملفات المصابة فالفيروس لا يهتم اذا حصلت عليه كملحق Attachment لرسالة بريد الكترونى او اثناء تحميل برنامج من الشبكة او عن طريق مشاركة قرص مرن من احد الاصدقاء وبمجرد فتحك لتطبيق او ملف مصاب تقوم الاوامر الخبيثة بنقل نفسها الى ملفات على جهازك حيث تكمن فى انتظار تسليم حمولتها (والتى يمكن ان تكون اى شىء صممها المبرمج لفعله) ويمكن لمصمم الفيروس ان يضبطه لتسليم حمولته تلك فورا او فى اى وقت او تاريخ مستقبلى او حتى خلال تنفيذ امر معين مثل حفظ اوفتح الملفات ، وعلى سبيل المثال كان فيروس 'مايكل انجلو' مبرمجا لتسليم حمولته بتاريخ 6 مارس من كل عام وهو يوم ميلاد الرسام الشهير !!
ويجب ملاحظة ان حذف رسائل البريد الاليكترونى بعد فتح الملحق لن يخلصك من الفيروس الذى دخل بالفعل للجهاز .

انواع الفيروسات الاكثر شيوعا :-

1- فيروسات قطاع التشغيل Boot Sector Virus:
يقوم هذا النوع بزراعة نفسه فى منطقة التشغيل بالقرص الصلب - او اى قرص اخر يستخدم لتشغيل الجهاز .. وهذا النوع يمنع من تشغيل الجهاز اصلا.

2- فيروسات الملفات File Virus:
هذا النوع يصيب التطبيقات .. وكلما تم فتح او تشغيل هذه التطبيقات تقوم بنشر الفيروسات الى التطبيقات الاخرى عن طريق الملفات الملوثة المشتركة .

3- فيروسات المايكروMacro Virus:
هذا النوع يكتب باستخدام لغة برمجة مبسطة لبرنامج"وورد" وتؤثر هذه الفيروسات فى تطبيقات"اوفيس" مثل Excel , Word وتمثل حوالى 75% من الفيروسات ... وغالبا ما يعدل الملف المصاب بفيروس مايكرو امر شائع الاستخدام مثل Save ليشغل نفسه من خلالها بعد ذلك تلقائيا .

4 - الفيروسات المتعددة الملفات Multipartite Virus:
وهي تصيب الملفات قطاع التشغيل فى آن واحد وتستطيع اصابة الجهاز عشرات المرات قبل التمكن من الامساك بها .

5- الفيروسات المتحولة Polymorphic Virus:
هذه الفيروسات تتبدل اوامرها كلما انتقلت من جهاز لاخر .. نظريا يجب ان تكون هذه الفيروسات اصعب للاكتشاف بالنسبة لبرامج مقاومة الفيروسات ؛ ولكن عمليا لا تكون فى العادة مكتوبةبهذا المستوى العالى من الجودة ولذلك يسهل ازالتها .

6- الفيروسات الخفية Steath Virus:
وهى تخفى وجودها بمحاولة اظهار الملف المصاب كما لو كان غير مصاب .. ولكن هذا النوع لا يصمد كثيرا امام برامج مكافحة الفيروسات .

7- البرامج الخبيثة Malicious Codes :-

(أ) ديدان الكمبيوتر Worm Program:

هذا البرنامج ينسخ نفسه وينزلق خلال توصيلات الشبكات ليصيب اى جهاز متصل بالشبكة ويتكاثر داخله فيلتهم مساحة التخزين ويبطىء الكمبيوتر ولكنه لا يعدل او يحذف الملفات .. الضرر الحقيقى لهذا النوع هو ابطاء سرعة العمل على الشبكات وليس الاجهزة المنزلية .

ب) حصان طروادة Trojan Horse:

لا يستطيع حصان طروادة ان ينسخ نفسه ومع ذلك فهو برنامج خبيث يتنكر فى زى برنامج عادى وبمجرد تحميله على الجهاز يقوم بجمع المعلومات مثل اسمك وكلمة السر ..الهدف الاساسى لهذا البرنامج مساعدة الهاكرز في السيطرة على جهازك عن بعد .

الموضوع منقول للفائدة
يتبع.......
20
5K

يلزم عليك تسجيل الدخول أولًا لكتابة تعليق.

تسجيل دخول

خير النساء
خير النساء
كيفة الحماية من الفيروسات :-
* عدم تحميل برامج من مصادر غير موثوق فيها .
* تجنب فتح ملاحق الرسائل الاليكترونية التى تاتى من مصادر غريبة .
* تحميل برنامج مضاد للفيروسات Anti-Virus وكذا تحميل اى تجديدات تضاف اليه بشكل منتظم ، ويوفر معظم منتجى برامج الفيروسات الكبار مثل نورتون ومكافى تجديدات منتظمة لبرامجهم وبعض هذه الشركات توفر خدمة الحصول على التجديدات مجانا .


اهم البرامج المضادة للفيروسات :-

McAfee VirusScan
رغم ان هذا البرنامج اقل من غيره بالنسبة لامكانيات التثبيت حيث لا يحتوى سوى على القليل من الخيارات الرئيسية مثل : تجهيز قرص احتياطى Rescue Disk الا ان قدرات البرنامج تتجلى فور ان يبدا فى العمل .
يستطيع البرنامج ان يقوم بعملية مسح سريعة للملفات اثناء الدخول عليها .. كما يمكنه فحص البرامج المنزلة من الشبكة Internet Downloads ورسائل البريد الاليكترونى الوافدة .
كما يتميز البرنامج بقدرته على مسح الـActiveX او الـ Java وهى خاصية مهمة حيث احيانا ما تصبح شفرة الـActiveX او الـ Java خطيرة على محتويات الجهاز تماما كانواع الفيروسات الاخرى.
يستطيع البرنامج ان يوقف هذه الشفرة المؤذية كما يمكنه ان يتلقى امرا بعدم السماح بدخول المواقع الضارة على الشبكة كما ياتى البرنامج مبرمجا على منع عدد قليل من المواقع الخطرة .. المشكلة الوحيدة هى انك مضطر لاضافة كل موقع جديد ترغب فى منعه فلا يتمتع بامكانية التحديث الذاتى وان كان يبرز رسالة عندما ياتى وقت التحديث .
هذا البرنامج قادر على اكتشاف 96% من الفيروسات .
الموقع على الشبكة : www.mcafee.com



F- Secure Anti- Virus
هذا البرنامج موجه اساسا لحماية الشركات فهو اكثر فاعلية حين يطبق على شبكات كاملة ومع ذلك فهو مفيد ايضا للزبائن العاديين الذين يرغبون فى حماية اجهزتهم الشخصية .
يتم تجهيز البرنامج من شاشة احادية تظهر عليها جميع مهام مسح الفيروسات التى بدات فى العمل .. وعلى حسب التجهيز الافتراضى يمكن ان يستخدم البرنامج فى مسح القرص الصلب باكمله او مجلد بعينه كما يمكن اعداد جدول لكل مهمة عن طريق صندوق بسيط dialog box مما يجعل عملية التكليف بمهام جديدة او تعديل المهام الافتراضية لتناسب احتياجات المستخدم عملية غاية فى السهولة ..
ومن خلال الشاشة نفسها يمكن تجهيز المهام الخلفية لمسح الفيروسات Background Scanning tasks وستظهر ايقونة صغيرة على صينية النظام System Tray لتؤكد ان هذه المهمة بدات فى العمل .
اهم ما يميز البرنامج هو قاعدة البيانات الشاملة والخاصة بالفيروسات حيث تحتوى على قوائم بجميع الفيروسات التى يستطيع البرنامج ان يكتشفها وكذا تقدم وصفا تفصيليا عن مصدر كل من تلكالفيروسات والتاثيرات التى قد تنتجها على الاجهزة .. ولاشك ان هذه المعلومات مثيرة للغاية الا انها قليلة الاهمية بالنسبة للمستخدم العادى ..
اما مصدر التفوق الحقيقى للبرنامج فهو قدرته على اكتشاف الفيروسات حيث انه يكتشف 97.8% من الفيروسات المعروفة حتى الان وهو اعلى معدل بين جميع البرامج المضادة للفيروسات .
المشكلة الوحيدة فى البرنامج هو ضعف القدرة على تحديث نفسه كما انه لا تظهر اية رسائل تحذر المستخدم عندما يصبح الملف قديما اوتنصحه بتحديثه ..
ويبقى عيب اخير فى البرنامج فهو يفتقد الى بعض المنتجات التكميلية التى توجد فى البرامج المنافسة مثل : فاحص البريد الاليكترونى .. ولكن عند الحديث عن الفيروسات فقط سنجد انه برنامج اكثر من رائع .
الموقع على الشبكة : www.fsecure.com

Symantec Norton Antivirus 2000

عملية تثبيت البرنامج مصممة بكفاءة عالية لتساعد المستخدم على تجهيز حماية جيدة .. ففور تشغيل البرنامج للمرة الاولى سنجد ان معظم مهمة التجهيز قد انجزت بالفعل وستتم تلقائيا عملية التحديث من مكتبة تعريف الفيروسات وسيقوم البرنامج بعمل مسح آلى لتجهيز برامج البريد الاليكترونى قبل مسح الرسائل نفسها.. كما سينشئ اوتوماتيكيا قرصا احتياطيا به نسخة من برنامج مسح الفيروسات .. وبعد اجراء تحفيز سريع للجهاز سيتم فحص النظام باكمله تلقائيا وستظهر ايقونة على صينية النظام تخبرك بان عملية تثبيت ماسح الخلفية قد تمت .
يحتوى البرنامج ايضا على شاشة بها معلومات شاملة عن الفيروسات وبعض التحذيرات ، فعلى سبيل المثال : تحذر الشاشة المستخدم اذا مر على قاعدة بيانات تعريف الفيروسات اكثر من شهر واحد وتطالب بتحديثها وهى عملية فى غاية السهولة حيث انه بمجرد الضغط مرتين على الرسالة ليتم تشغيل برنامج LiveUpdate الذى سيقوم بعملية التحديث ..
وبرنامج LiveUpdate عبارة عن تطبيق منفصل يمكن جدولته ليبحث فى موقع الشركة عن كل جديد وكذا ليقوم بعمل مسح كامل للنظام كل فترة .
يبلغ معدل كشف الفيروسات حوالى 95.1% .. كما يعتبر البرنامج من افضل البرامج المضادة للفيروسات فى العالم حيث يجمع بين سهولة الاستخدام والقدرة على التحديث بالاضافة الى مستوى عالى من كشف الفيروسات .
الموقع على الشبكة : www.symantec.com



Sophos Anti- Virus
يحتوى البرنامج على دليل ضخم وقرص احتياطى للطوارئ .. وينقسم البرنامج الى مكونين اساسيين :-
* الماسح نفسه ** برنامج InterCheck (امكانية ماسح الخلفية) ...
ويتم التحكم فى البرنامج من خلال لوحة تحكم مركزية Central Console وتظهر لوحة التحكم المهام المختلفة للبرنامج سواء كانت مسح مجلد بعينه او وحدة تشغيل كاملة او غيرها .. وتنقسم المهام الى مجموعتين اساسيتين : المهام الفورية والمهام المجدولة ..
ويتم تشغيل المجموعة الاولى من خلال الضغط مرتين على المهمة المطلوبة اما المجموعة الثانية فتعمل حسبما يجدولها المستخدم .
يحتوى البرنامج على مكتبة للفيروسات تشتمل على وصف لكل فيروس على حدة بالاضافة الى تعليمات حول انسب الطرق للتخلص منه ، وان كان اقل كفاءة من نظيره فى برنامج F-Secure .
المشكلة هى عدم وجود شاشة تحذير من ملفات التعريف التى صارت غير مواكبة ولا يوجد انزال اوتوماتيكى من على الشبكة لاحدث نسخة من البرنامج ولكن بدلا من ذلك ترسل Sophos بريدا اليكترونيا او CD يحتوى على التطويرات التى قامت بها وعلى المستخدم تثبيتها يدويا ...
ومع ذلك فالبرنامج يعد منتجا جيدا اجمالا حيث يتمتع بسهولة الاستخدام والجدولة .
يتميز البرنامج بمعدل عال لاكتشاف الفيروسات يبلغ 94.5% ولولا قصور عملية التحديث لكان بلا جدال برنامجا رائعا .
الموقع على الشبكة : www.sophos.com



Panda Software AntiVirus Platinum
احدث نسخة من برنامج AntiVirus Platinum سهل الاستخدام وقادر على حماية المستخدم من عدد كبير من الفيروسات ...
فور الدخول على خدمات مكافحة الفيروسات المتعددة الموجودة على البرنامج ستتظهر الشاشة المبدئية التى تشبه نظيرتها فى Microsoft OutLook الى حد كبير مما يجعل المستخدم يشعر بالالفة معها ... ومن هنا يمكن للمستخدم ان يختار بين اثنين من انظمة العمل الاساسي والمتقدم ...
* النظام الاساسى : موجه لمن يتعامل مع برامج مكافحة الفيروسات من قبل وهو شرح خيارات لتجهيز المسح باكبر قدر من البساطة ودون اية تعقيدات .
* النظام المتقدم : يتميز بقابلية اكبر للتجهيز ويحتوى على جميع الخيارات التى يستطيع ان يتعامل معها المستخدم المتوسط .
وتعد اروع الامكانيات فى هذا البرنامج هى امكانية التحديث اليومى لقاعدة بيانات الفيروسات .
يحتوى البرنامج على قائمة فيروسات اساسية قابلة للزيادة بها اكثر من 48000 نوع من الفيروسات مع شرح مختصر لكل منها ..
وهناك خاصية رائعة اخرى هى محرك التحليل التجريبى Heuristic Analysis Engine والتى تتيح مسح فيروسات غير معروفة بعد وذلك من خلال تقنية تتبع سلوك الفيروسات المعروفة ، وتعتبر هذه الامكانية اخر صيحة فى تكنولوجيا الفيروسات ..
اما وحدة Sentinel المتكاملة فهى تكمن فى الخلفية وتراقب الملفات المستوردة imported files بحثا عن فيروسات الماكرو ويمكن الدخول على تجهيز البرنامجمن خلال ايقونة على شريط المهام ، كما يحتوى Sentinel ايضا على ماسح للانترنت يقوم بمسح الملفات التى يتم انزالها من على الشبكة .
يتميز البرنامج بقدرة عالية على اكتشاف الفيروسات تبلغ 96% مما يضعه فى مصاف اهم البرامج فى العالم .. وباختصار فهو برنامج شامل مزود بكل ماقد يحتاجه المستخدم من حزمة مكافحة الفيروسات .
الموقع على الشبكة : www.pandasoftware.com



Trend Micro Pc-Cillin
تعد النسخة السادسة version 6 غاية فى الروعة من حيث سهولة الاستخدام .. وتحتوى لوحة التحكم الادارية الرئيسية على عدد من الاشرطة على يسارها ونافذة على يمينها ويحتوى جهاز المسح البينى الرئيسى Main Scanning Interface على قسمين هما : Scan Manager , Scan Wizard ..
كما يحتوى البرنامج على خيارات تساعد على مسح المحتويات الخاصة بالانترنت وجميع وثائق الـ Word والـ Excel .. كما يحتوى البرنامج على ماسح فورى يكمن فى الخلفية ويقوم بمسح شامل لجميع الملفات التى يدخلها المستخدم ويتميز ماسح الخلفية بانه قابل للتجهيز ومع ذلك فلن يحتاج المستخدم لتغيير التجهيز المبدئى حيث يعمل البرنامج اوتوماتيكيا من تجهيزه الافتراضى .
ومن اهم مميزات البرنامج وجود دائرة معارف فيروسية شاملة تحتوى على شرح واف لكل من الفيروسات الشائعة والمسجلة على قاعدة البيانات ..
كما يقدم Pc-Cillin خدمة تامين صارمة اثناء التواجد على الشبكة حيث يمنع المستخدم من زيارة اى من المواقع الخطيرة كما يحتوى على سد منيع يمنع محتويات الـ ActiveX والـ Java التى قد تسبب خطورة من الوصول الى الجهاز اثناء الابحار على الشبكة .
يتميز البرنامج بمعد الاكتشاف العالى جدا للفيروسات والذى يبلغ 97.5% .. اخيرا يمكن القول بان Pc-Cillin هو افضل البرامج المضادة للفيروسات حتى الان .
الموقع على الشبكة : www.antivirus.com
saharrose
saharrose

وعليكم السلام ورحمة الله وبركاته

اهليييييييييين خير النساء
موضوع قيم جداااااااااااا ومهم
<<<<<<<<<<<بس كسلت اكلمه للاخير :32:
الله يعطيك العافيه ولا يحرمنا من مواضيعك :30:
خير النساء
خير النساء
شكرا saharrose
خير النساء
خير النساء
أمثلة علي بعض الفيروسات و آخر الفيروسات :

أولا: الفيروس W23.HLLP.Sharpei@mm ظهر في 26 فبراير الماضي، يستهدف الملفات ذات الامتداد ·exe حسب نظام وندوز· ينتشر عبر البريد الالكتروني في برنامج اوت لوك اكسبريس ويقوم تلقائيا، بنسخ نفسه وارسال رسائل الى جميع العناوين الموجودة في كتاب العناوين Address Book للكمبيوتر الضحية· من صفات هذا الفيروس التقني، أنه يصل الى المستخدم على هيئة رسالة الكترونية خادعة، تقول ان الهدف هو القيام بتحديث نظام التشغيل وندوز على النحو التالي: موضوعها:
Subject Important: Windows Update : أما نص الرسالة فهو كالتالي
Hey, at work we are applying this update because
it makes Windows over 05% faster and more secure.
I thought I should forward it as you may like it.
أما الملف المرفق بالرسالة فهو بعنوان Ms20-010.exe
ثانيا: الفيروس W23.Fully4243. ظهر في 27 فبراير الماضي· يحتوي على عدد من الثغرات التي لا تؤهله للانتشار· يبحث عن الملفات في الهارد درايف C والتي تنتهي بالامتداد ·exe ويحاول إصابة الملفين الأولين فقط اللذين يقعان في طريقه، وسرعان ما يطلق الرسالة التالية
You will delete anything ? This future
are not available ! Name of virus author
بعد ذلك، يقوم الفيروس المذكور الدخول عشوائيا إلى ذاكرة الكمبيوتر، ولكن، نظرا لوجود ثغرات فنية فيه فان نظام التشغيل وندوز لا يستجيب له·

فيروسات فبراير

أولا: الفيروس Backdoor.G_Door.Client ملف تجسس (تروجان) اكتشف في 26 فبراير الماضي·
ثانيا: الفيروس W23.Alcarys.B@mm اكتشف في 23 فبراير الماضي· دودة كمبيوترية تنشر نفسها عبر كتاب العناوين في أوت لوك اكسبريس· تشل الكمبيوتر تماما وتمنعه من العمل·
ثالثا: الفيروس Mown.Demo فيروس مخادع يأتي كملف مرفق يحمل عنوان موقع سي ان ان http://www.cnn.com/
رابعا: الفيروس W23.Maldal.I@mm اكتشف في 20 فبراير· دودة مكتوبة بلغة فيجوال بيسك، تنتشر عبر البريد الالكتروني حسب برنامج اوت لوك اكسبريس·
خامسا: الفيروس W23.Taripox@mm اكتشف في 20 فبراير الماضي· خطير للغاية، ينتشر عبر البريد الالكتروني·
سادسا: الفيروس Backdoor.Surgeon ملف تجسس تروجان يتيح للقراصنة التحكم بالكمبيوترات عن بعد· اكتشف في 20 فبراير الماضي·
سابعا: الفيروس Backdoor.Subwoofer ملف تجسس تروجان اكتشف في 20 فبراير الماضي·
ثامنا: الفيروس W23.Yarner.A@mm اكتشف في 19 فبراير الماضي· ينتشر عبر أوت لوك اكسبريس وينسخ نفسه تلقائيا الى كافة العناوين في كتاب العناوين Address Book
تاسعا: الفيروس W23.HLLO.Rozak اكتشف في 18 فبراير الماضي· ينتشر في الملفات ذات الامتدادات · exe, .mpg, .mpg4, .zip, .doc, .rar, .avi, .mp3 files on drives C, D, E, and F. الملفات المصابة لا يمكن استعادتها الى وضعها الطبيعي السابق·
عاشرا: الفيروس VBS.GASCRIPT ملف تجسس تروجان، يعرض رسالة في نوت باد ويقوم بتغيير الصفحة الرئيسية Homepage في المتصفح اكسبلورر· اكتشف في 16 فبراير·
أحد عشر: الفيروس W23.Yaha@mm اكتشف في 15 فبراير الماضي· ينتشر عبر البريد الالكتروني·
اثنا عشر: الفيروس VBS.Numgame@mm ينتشر عبر البريد الالكتروني ، اطلق في عيد العشاق فالنتاين
ثلاث عشر: الفيروس IRC.Worm.Ceyda دودة خطيرة اكتشفت في 14 فبراير الماضي·

ثالثاً - الإختراق :

أنواع الأختراق :

إختراق المزودات او الأجهزة الرئيسية للشركات والمؤسسات او الجهات الحكومية وذلك بأختراق الجدران النارية التي عادة توضع لحمايتها وغالبا مايتم ذلك باستخدام المحاكاة Spoofing وهو مصطلح يطلق على عملية إنتحال شخصية للدخول الي النظام حيث أن حزم الـ IP تحتوي على عناوين للمرسل والمرسل اليه وهذة العناوين ينظر اليها على أنها عناوين مقبولة وسارية المفعول من قبل البرامج وأجهزة الشبكة . ومن خلال طريقة تعرف بمسارات المصدر Source Routing فإن حزم الـ IP قد تم اعطائها شكلا تبدو معه وكأنها قادمة من كمبيوتر معين بينما هي في حقيقة الأمر ليست قادمة منه وعلى ذلك فإن النظام إذا وثق بهوية عنوان مصدر الحزمة فإنه يكون بذلك قدخدع وهذة الطريقة هي ذاتها التي نجح بها مخترقي الهوت ميل في الولوج الي معلومات النظام .

إختراق الأجهزة الشخصية والعبث بما تحوية من معلومات وهي طريقة للأسف شائعة لسذاجة اصحاب الأجهزة الشخصية من جانب ولسهولة تعلم برامج الأختراقات وتعددها من جانب اخر.

التعرض للبيانات اثناء انتقالها والتعرف على شيفرتها إن كانت مشفرة وهذة الطريقة تستخدم في كشف ارقام بطاقات الأئتمان وكشف الأرقام السرية للبطاقات البنكيه ATM وفي هذا السياق نحذر هنا من امرين لايتم الأهتمام بهما بشكل جدي وهما عدم كشف ارقام بطاقات الأئتمان لمواقع التجارة الألكترونية إلا بعد التأكد بألتزام تلك المواقع بمبداء الأمان . أما الأمر الثاني فبقدر ماهو ذو أهمية أمنية عالية إلا أنه لايؤخذ مأخذ الجديه.
فالبعض عندما يستخدم بطاقة السحب الألي من مكائن البنوك النقدية ATM لاينتظر خروج السند الصغير المرفق بعملية السحب او انه يلقي به في اقرب سلة للمهملات دون ان يكلف نفسه عناء تمزيقة جيدا . ولو نظرنا الي ذلك المستند سنجد ارقاما تتكون من عدة خانات طويله هي بالنسبة لنا ليست بذات أهمية ولكننا لو أدركنا بأن تلك الأرقام ماهي في حقيقة الأمر الا إنعكاس للشريط الممغنط الظاهر بالجهة الخلفية لبطاقة الـ ATM وهذا الشريط هو حلقة الوصل بيننا وبين رصيدنا بالبنك الذي من خلالة تتم عملية السحب النقدي لأدركنا اهمية التخلص من المستند الصغير بطريقة مضمونه ونقصد بالضمان هنا عدم تركها لهاكر محترف يمكنه استخراج رقم الحساب البنكي بل والتعرف على الأرقام السرية للبطاقة البنكية ATM .
خير النساء
خير النساء
تعريف الهاكر :
أطلقت هذة الكلمة اول ما أطلقت في الستينيات لتشير الي المبرمجين المهرة القادرين على التعامل مع الكمبيوتر ومشاكله بخبرة ودراية حيث أنهم وكانوا يقدمون حلولا لمشاكل البرمجة بشكل تطوعي في الغالب .
بالطبع لم تكن الويندوز او مايعرف بالـ Graphical User Interface او GUI قد ظهرت في ذلك الوقت ولكن البرمجة بلغة البيسيك واللوغو والفورتوران في ذلك الزمن كانت جديرة بالأهتمام . ومن هذا المبداء غدى العارفين بتلك اللغات والمقدمين العون للشركات والمؤسسات والبنوك يعرفون بالهاكرز وتعني الملمين بالبرمجة ومقدمي خدماتهم للأخرين في زمن كان عددهم لايتجاوز بضع الوف على مستوى العالم أجمع. لذلك فإن هذا الوصف له مدلولات إيجابية ولايجب خلطه خطأ مع الفئة الأخرى الذين يسطون عنوه على البرامج ويكسرون رموزها بسبب إمتلاكهم لمهارات فئة الهاكرز الشرفاء. ونظرا لما سببته الفئة الأخيرة من مشاكل وخسائر لا حصر لها فقد أطلق عليهم إسما مرادفا للهاكرز ولكنه يتداول خطأ اليوم وهو (الكراكرز) Crackers. كان الهاكرز في تلك الحقبة من الزمن يعتبرون عباقرة في البرمجة فالهاكر هو المبرمج الذي يقوم بتصميم أسرع البرامج والخالي في ذات الوقت من المشاكل والعيوب التي تعيق البرنامج عن القيام بدورة المطلوب منه. ولأنهم كذلك فقد ظهر منهم إسمان نجحا في تصميم وإرساء قواعد أحد البرامج المستخدمة اليوم وهما دينيس ريتشي وكين تومسون اللذان نجحا في اواخر الستينيات في إخراج برنامج اليونيكس الشهير الي حيز الوجود. لذلك فمن الأفضل عدم إطلاق لقب الهاكر على الأفراد الذين يدخلون عنوة الي الأنظمة بقصد التطفل او التخريب بل علينا إطلاق لقب الكراكرز عليهم وهي كلمة مأخوذة من الفعل Crack بالأنجليزية وتعني الكسر او التحطيم وهي الصفة التي يتميزون بها .

أنواع الكراكرز :
قد لايستسيغ البعض كلمة كراكرز التي ادعو بها المخربين هنا لأنه تعود على كلمة هاكرز ولكني سأستخدمها لأعني به المخربين لأنظمة الكمبيوتر وهم على كل حال ينقسمون الي قسمين :


المحترفون : هم إما أن يكونوا ممن يحملون درجات جامعية عليا تخصص كمبيوتر ومعلوماتية ويعملون محللي نظم ومبرمجين ويكونوا على دراية ببرامج التشغيل ومعرفة عميقة بخباياها والثغرات الموجودة بها. تنتشر هذة الفئة غالبا بأمريكا وأوروبا ولكن إنتشارهم بداء يظهر بالمنطقة العربية (لايعني هذا أن كل من يحمل شهادة عليا بالبرمجة هو باي حال من الأحوال كراكر) ولكنه متى ما إقتحم الأنظمة عنوة مستخدما اسلحته البرمجية العلمية في ذلك فهو بطبيعة الحال احد المحترفين.

الهواه : إما أن يكون احدهم حاملا لدرجة علمية تساندة في الأطلاع على كتب بلغات أخرى غير لغته كالأدب الإنجليزي او لديه هواية قوية في تعلم البرمجة ونظم التشغيل فيظل مستخدما للبرامج والتطبيقات الجاهزة ولكنه يطورها حسبما تقتضيه حاجته ولربما يتمكن من كسر شيفرتها البرمجية ليتم نسخها وتوزيعها بالمجان. هذا الصنف ظهر كثيرا في العامين الأخرين على مستوى المعمورة وساهم في إنتشارة عاملين . الأول: إنتشار البرامج المساعدة وكثرتها وسهولة التعامل معها . والأمر الثاني: إرتفاع اسعار برامج وتطبيقات الكمبيوتر الأصلية التي تنتجها الشركات مما حفز الهواة على إيجاد سبل أخرى لشراء البرامج الأصلية بأسعار تقل كثيرا عما وضع ثمنا لها من قبل الشركات المنتجه.

ينقسم الهواة كذلك الي قسمين :


الخبير : وهو شخص يدخل للأجهزة دون الحاق الضرر بها ولكنه يميل الي السيطرة على الجهاز فتجده يحرك الماوس عن بعد او يفتح مشغل الأقراص بقصد السيطرة لا أكثر .


المبتدي : هذا النوع أخطر الكراكرز جميعهم لأنه يحب أن يجرب برامج الهجوم دون أن يفقه تطبيقها فيستخدمها بعشوائية لذلك فهو يقوم أحيانا بدمار واسع دون أن يدري بما يفعله.


الكراكرز بدول الخليج العربي :
إنتشرت ثقافة الكراكرز كثيرا بدول الخليج العربي خصوصا بالسعودية على رغم دخولها المتأخر لخدمة الأنترنت (يناير 1999) حيث كثرت الشكاوي من عدة افراد وشركات وقد بين الأستبيان الذي أجرته مجلتين عربيتين متخصصتين هما بي سي و إنترنت العالم العربي أن بعض الأجهزة بالدول الخليجية تتعرض لمحاولات إختراق مرة واحدة على الأقل يوميا.
إختبار الكشف عن ملفات التجسس Patch Files :
توجد طرق عديدة لإكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات التجسس في حال إكتشافها والتخلص منها نهائيا لقطع الطريق على الكراكرز المتصل بجهاز الضحية وهي على النحو التالي :

الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :
1- أنقر على إبداء Start

2- أكتب في خانة التشغيل Run الأمر : rigedit

3- إفتح المجلدات التالية حسب الترتيب في قائمة Registery Editor :

- HKEY_LOCAL_MACHINE

- Software

- Microsoft

- Windows

- Current Version

- Run

4- والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عنوان الملف .

5- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر امامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.

6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete