![]() |
||||||
|
||||||
| ||||||
|
ارسال برای دوستان | ||||||
|
تصور كنيد يك روز صبح به محض روشن كردن كامپيوتر خود متوجه شويد سيستم، اطلاعات را بر خلاف معمول، آهسته پردازش مىكند؛ باز شدن فايلها و برنامهها طولانى شده است و يا يك پيام متنى عجيب و غريب بر روى سيستم شما ظاهر مىگردد. اولين احتمالى كه خواهيد داد چيست؟ ممكن است بگوييد: «كامپيوترتان ويروسى شده» و تنها راه حل رهايى از اين مشكل را پارتيشن بندى مجدد، فرمت و نصب دوباره ويندوز بدانيد؛ اما واقعاً ويروس چيست؟ آيا همه رفتارهاى مشكوك سيستم را مىتوان به وجود ويروسها نسبت داد؟ بسيارى از افراد با شنيدن نام ويروس به ياد عوامل بيمارىزا مىافتند؛ اما در حقيقت، منظور از ويروسهاى كامپيوترى، برنامههاى مخربى هستند كه به سيستم آسيب مىرسانند. اين آسيب مىتواند درجات مختلفى داشته باشد. بسيارى از ويروسها، برنامهها يا فايلهاى دادهاى را حذف مىكنند و گروهى ديگر با تكثير بىوقفه خود، سبب كاهش فضاى حافظه مىشوند؛ به طورى كه برنامهها ديگر نتوانند بارگذارى شوند. به هر حال ويروسها خواه بيولوژيكى باشند يا كامپيوترى، در چند ويژگى عمده مشترك هستند: 1. همه ويروسها توانايى تكثير دارند؛ به عبارت ديگر، همانند يك ويروس بيولوژيكى، ابتدا وارد يك سلول شده و تكثير مىيابند. سپس آلودگى به سلولهاى اطراف نيز سرايت مىكند. يك ويروس كامپيوترى نيز مىتواند به هر نوع فايلى متصل شده، خود را گسترش دهد. 2. علاوه بر قابليت تكثير، برخى از ويروسها داراى روتينى هستند كه مىتوانند به فايلهاى خاصى آسيب برسانند. به اين ترتيب كه بر نقاط ويژهاى از برنامه مورد نظر، اثر گذاشته، منجر به بروز علائم خاصى مىشوند. راههاى مختلفى براى رسيدن ويروسها به كامپيوتر شما وجود دارد؛ مانند استفاده از فلاپى ديسك يا CDهاى آلوده، مشاهده وب سايتها، Chat (گپ زنى) و Email، اجراى فايلهاى دانلود شده، وجود ضعفهاى امنيتى در برنامهها (به خصوص در سيستم عاملها) و... . ويروسهاى كامپيوترى با هر نام و مشخصاتى كه باشند، از نظر نوع عملكرد در يكى از گروههاى زير قرار مىگيرند: 1. ويروسهاى فايلى )File Virus( اين ويروسها به طور عمده به فايلهاى اجرايى كه پسوند .com و .exeدارند متصل مىشوند. به اين ترتيب كه وقتى اين گونه فايلها اجرا مىشوند، به طور خودكار، ويروسِ متصل به آنها نيز فعال مىشود. بر اساس برنامهنويسى خاص ويروس، ممكن است عمليات تخريبى ويروس وابسته به يك رويداد خاص باشد؛ به اين معنا كه تاريخ يا ساعتى خاص، تعداد اجراها يا فشردن كليدى معين از صفحه كليد باعث شود ويروس عمل اصلى و مخرب خود را آغاز كند. در حالتى ديگر ممكن است ويروسهاى فايلى، خود را جايگزين فايلهاى اجرايى نمايند. ويروسهاى فايلى، همچنين قابليت آلوده ساختن فايلهايى با پسوند orl و binو sysو drv را نيز دارا هستند. گروه دوم ويروسهاى فايلى، ماكروها )Macro( مىباشند. ويروسهاى ماكرو از ضعفهاى امنيتى موجود در برنامههاى كاربردى فعال شده با ماكروها از قبيل Excel و Word استفاده مىكنند. در حال حاضر 80 درصد ويروسها از نوع ويروسهاى ماكرو هستند. علت اصلى آن هم سرعت انتشار بالاى اين ويروسها و مشكلات امنيتى سيستم عاملهاست. ويروسهاى ماكرو كه بيشتر از طريق ايميل منتقل مىشود، اين گونه عمل مىكنند: فرض كنيد يك فايل )Document( مانند فايل Wordيا Excel را از طريق ايميل دريافت نماييد. در صورت آلوده بودن ماكروى فايل مذكور، به محض باز كردن فايل، ويروس ماكرو فعال شده، به فايلها يا مستندات ديگر نيز منتقل مىشود. استفاده پى در پى از برنامه مورد نظر، سبب انتشار ويروس مىگردد. از جمله ويروسهاى ماكرو مىتوان از «مِليسا» نام برد كه از طريق ايميل و به صورت انبوه منتشر گرديد. مليسا براى اولين بار توانست حفره امنيتى برنامههاى officeرا آشكار كند. اين ويروس، علاوه بر آلوده نمودن ماكروهاى office، مىتواند وارد OutLook شده، با 50 نشانى ايميل داخل آن تماس بگيرد و اطلاعات حساس را منتقل نمايد. ويروس مليسا كه در سال 1999م. منتشر شد، توانست با انتشار انبوه خود، ترافيك بالايى در شبكهها ايجاد كرده، منجر به بروز مشكلات فراوانى گردد. نمونهاى ديگر از ويروسهاى ماكرو، ويروس X79M.sarsnan است كه 10 آگوست 2005م. يعنى 19 مرداد 1384ش. منتشر گرديد. اين ويروس كه برنامههاى Excel را مورد حمله قرار مىدهد، با باز شدن برنامه Excel فعال شده، گزينه Macro واقع در قسمت Tools و گزينه Unhide واقع در قسمت Windows مربوط به برنامه Excel را غيرفعال مىكند و در نهايت، با نمايش پيغام Sars و تغيير تاريخ سيستم به يك روز قبل، عمليات تخريبى خود را انجام مىدهد. گروه سوم ويروسهاى فايلى، «قطاع بوت» هستند. اين ويروسها زمانى به طور گسترده انتشار مىيافتند كه بيشتر كارهاى انتقال فايل با كمك فلاپى صورت مىگرفت. به اين صورت كه وقتى ديسكت آلودهاى باز مىگردد، يك قطاع بوت آلوده بلافاصله ويروس را به Ram انتقال مىدهد. ويروس از Ram به هر ديسكتى كه پس از ديسكت آلوده مورد استفاده قرار گيرد منتقل مىشود. ويروسهاى قطاع بوت ممكن است به اطلاعات پارتيشن ديسك سخت، آسيب برسانند و جلوى بوت شدن سيستم را بگيرند. در اين حال، ديسك سخت خراب نشده است؛ بلكه نيازمند پارتيشنبندى، فرمت و نصب مجدد ويندوز مىباشد. 2. كرمها )Worm( كرمها از جهت تكثير همانند ويروسها هستند؛ اما فايلهاى ديگر را آلوده نمىكنند. كرمها به وسيله فلاپى يا ارتباطات شبكهاى به خصوص ايميل و Chat منتشر مىشوند. كرمها آن قدر تكثير مىيابند تا ديسك سخت را پر نموده، عملاً سيستم را بلااستفاده كنند. از اين گروه مىتوان به اسكريپت VBS.Love Letter اشاره نمود. 3. اسبهاى تروا يا تروجانها تروجانها سرانجام داستان تاريخى محاصره شهر تِرُوا را تداعى مىكنند. زمانى كه ارتش يونان از محاصره شهر تروا عقبنشينى كرد، اسب چوبى بزرگى را به نشانه صلح، مقابل دروازههاى شهر تروا بر جاى گذاشت. ساكنان شهر تروا مغرور از پيروزى، دروازههاى شهر را بر روى اسب چوبى بزرگ پر از سرباز گشودند و شب هنگام در ميان بىخبرى ساكنان، قلعه سقوط نمود. اسب تروا همانند اسب داستان ما، برنامهاى است كه داوطلبانه به سيستم خود راه مىدهيم. به اين ترتيب كه ظاهرى همانند برنامههاى كاربردى مفيد دارد؛ اما در داخل آن، بخش مخربى وجود دارد كه اصلاً فكرش را هم نخواهيد كرد كه چگونه اطلاعات محرمانه سيستم شما را جستوجو كرده، كلمههاى عبور را مىيابد و در اختيار نفوذگران (هكرها) قرار مىدهد. نمونهاى از يك تروجان جديد كه توسط آنتى ويروس پاندا گرفته شده است، Naiva.A نام دارد كه از طريق فايل متنى Wordحاوى اطلاعاتى درباره بيمارى آنفولانزاى مرغى به سيستمها راه يافته، باعث آلودگى آنها مىشود. ابزارهاى جاسوسى )Spy Wares(نيز نوعى اسب تروا محسوب مىشوند. اين ابزارها به صورت مخفيانه و غيرمحسوس، اطلاعات خصوصى سيستم شما را جمعآورى و به مقصد خاصى ارسال مىكنند و يا ممكن است تنظيمات مرورگر اينترنت را تغيير دهند و يا باعث كاهش سرعت سيستم شوند. نشانههاى آلوده شدن سيستم با ابزارهاى جاسوسى عبارتند از: 1. كند شدن غيرعادى سيستم يا برنامههاى اينترنتى. 2. از كارافتادن بىدليل برنامههاى نصب شده بر روى ويندوز. 3. تغيير Home Page به صورت ناخواسته. 4. باز شدن صفحات Pop-Up يا Pop-Under مربوط به تبليغات اينترنتى. 5. طولانى شدن شروع به كار مرورگر اينترنت و... . براى جلوگيرى از آلوده شدن به برنامههاى جاسوسى، مىتوانيد كارهاى زير را انجام دهيد: 1. نام سايتهاى معروف را درست تايپ كنيد. مثلاً اگر به جاى Google.com، آدرس Googl.com را تايپ نماييد، بر اثر اين اشتباه كوچك، به سايتى مىرويد كه مملو از برنامههاى جاسوسى و مخرب است. در حقيقت با اين خطاى تايپى در دام يك حقه اينترنتى به نام Phishing افتادهايد؛ يعنى سايتهايى كه بر اساس تشابه اسمى با سايتهاى ديگر ايجاد شدهاند و بر مبناى اهداف تخريبى و نفوذ به كاربران طراحى گرديدهاند. 2. ايميلهاى مشكوك با عناوينى چون برنده شدن در يك قرعهكشى اينترنتى يا وعدههاى عجيب و غريب را باز نكنيد. 3. در كنار مرورگر IE، از يك مرورگر ديگر نيز استفاده كنيد. 4. به سايتهاى غيراخلاقى مراجعه نكنيد. اين سايتها محل خوبى براى نفوذ جاسوسان به سيستم شما هستند. 5. امكان Active X را در مرورگر IE خود غيرفعال كنيد. 6. جهت دانلود كردن برنامهها، از مرورگر Mozilla fire foxاستفاده كنيد. 7. و در آخر، سيستم خود را به يك نرمافزار Anti Spy Ware مجهز نماييد. به طور مثال نرمافزار ضد جاسوسى SweeperSpy. در كنار نرمافزارهاى جاسوسى، سختافزارهاى جاسوسى نيز وجود دارند كه خوشبختانه به دليل گران بودن، به طور گسترده استفاده نمىشوند. سختافزارهاى جاسوسى، وسايل سختافزارى هستند كه سيگنالهاى صفحه كليد را مىگيرند و بر اساس آنها، هر كليدزنىِ انجام شده را ثبت مىكنند. سپس اطلاعات را در داخل يك ريزتراشه درون وسيله، ذخيره مىكنند. نوع ديگر ابزارهاى جاسوسى، پيامافزارها يا ADWare هستند كه معمولاً در برنامههايى كه به صورت رايگان از اينترنت دريافت مىكنيم، گنجانده شدهاند. پيامافزار مىتواند گشتزنىهاى اينترنتى ما را زير نظر بگيرد و فهرستى از سايتهاى مورد علاقه ما را براى شركتهاى تبليغاتى ارسال كند. مدتى بعد بر اساس آن، انبوه ايميلهايى كه بيشتر جنبه تبليغاتى دارند و يا پيامهاى كوچك تجارى به سمت ما سرازير خواهد شد. 4. شبه ويروسها )Hoax( اطلاعيههاى سياسى، لطيفهها، دعوتنامهها و يا ساير پيامهاى ايميل متداولى كه به طور نامحدود براى شما ارسال مىشوند، شبه ويروس هستند؛ زيرا به دليل طولانى و وقتگير بودن متن پيام، سبب هدر رفتن پهناى باند اينترنت مىشوند. با اندكى تأمل، مىتوان فهميد كه نويسندگان ويروس در اكثر مواقع از نقاط مورد علاقه، ترس، نگرانىهاى اجتماعى و يا وسوسه نمودن كاربران استفاده مىكنند. به هر حال وجود يك آنتىويروس خوب، مقدارى از نگرانىها را كاهش خواهد داد. البته به شرط آن كه به روز نمودن آن را فراموش نكنيم! تعداد مراجعه 860 بار |
||||||
| مطلب فوق را چگونه ارزیابی می کنید؟ عالی خوب متوسط | ||||||