أسوأ خمسة فيروسات برمجية على الإطلاق
عندما نتحدث عن فيروسات الحاسب، فعادة ما نعني أي نوع من الرموز البرمجية
التي تهدف
إلى إحداث ضرر وانتشارها لأجهزة أكثر.
أنشأها المبرمجون الخبيثون الذين لربما أرادوا استخدام حاسوبك لمهاجمة
أهدافٍ أخرى
أو بغرض كسب المال من خلال سرقتهم لمعلوماتك الشخصية
ربما حاولوا فقط أن يروا إلى أي مدى سوف تنتشر الفيروسات الخاصة بهم.
يمكن أن تؤثر الفيروسات المختلفة على أنظمة تشغيل الحاسب من ويندوز، ماك،
لينكس وحتى خوادم البيانات
التي تبقي الشركات،وشبكة الإنترنت نفسها شغالة.
تساعد البرامج المضادة للفيروسات في مثل هذه الحالات ولكنها ربما واجهت
مشاكل في التعامل مع التهديدات والفيروسات
التي لم يسبق لها رؤيتها سلفًا.
على مر السنوات كانت هناك الآلاف والآلاف من الفيروسات التي تنتشر عبر
الإنترنت،
وقد تسببت في إهدار مليارات الدولارات نتيجة للأضرار الناتجة عن فقد
الإنتاجية ، وإهدار الموارد
و تلف الأجهزة.
ظهرت بضع عشرات من تلك الفيروسات، وانتشر بعضها خاصة بصورة سريعة، أو أثرّ
على الكثير من الناس،
أو تسبب في خلق الكثير من الضرر. وفعل البعض بكل ما ورد أعلاه.
نظرًا لوجود الكثير من الفيروسات التى كانت سيئة للغاية، بطرق كثيرة
ومختلفة، فإنه من الصعب انتقاء تلك الأجهزة
التي كانت الأسوأ بموضوعية.
ولكن مع أخذ ذلك كله في الاعتبار، سنعرض هنا 5 أنواع من تلك الفيروسات
المدمرة جدًا .
هذه القصاصات من الرموز البرمجية التي غيرت طريقة تفكير الناس حول أمن
الحواسيب، سواء كانوا مصممي الفيروسات
أو الذين يحاولون حمايتنا منها ومواجهتها.
لنقل أننا في مايو 1999.
تستخدم الحاسب وأنت مطمئن أنك من الأشخاص الذين لا يعانون من فيروس في
أجهزتهم
ناهيك عن تدريبك للبحث عن وجود أي علامات ضارة تكون قد أصابت البريد
الإلكتروني.
وصلتك رسالة بريد إلكتروني من شخص تعرفه، ويخبرك سطر العنوان أن موضوع
الرسالة هام.
تقول فقط الرسالة بالداخل "هنا المستند الذي طلبته ... عليك عدم عرضها على
أي شخص آخر،'
مع الرمز التعبيري "الغمزة"
و المرفق هو وثيقة وورد مسمى بكلمة 'قائمة'.
ولأنك فضولي ستقوم بالنقر عليه، ... و ستجد قائمة من المواقع الاباحية .
عند هذه النقطة، تكون أدركت أن البريد الإلكتروني ربما كان نوعا من
الفيروس. ولكن متأخرًا،
حيث أول 50 شخص في دفتر العناوين الخاص بك سيحصلون على نسخة منه ويكونوا
بالفعل قد حصلوا على نفس البريد الإلكتروني بالضبط
ويكون سطر الموضوع قائلا أن الرسالة منك.
كان ذلك فيروس ميليسا.
ينتشر من خلال برنامج البريد الإلكتروني في مايكروسوفت أوفيس أوت لوك ،
وعلى الرغم من أن المرفق بدا
وكأنه مستند وورد عادي ،فإنه قادرٌ على إصابة أجهزة الحاسب بما يسمى
ماكرو.
يعتبر الماكرو نوعًا معين من برامج الكمبيوتر التي تُستخدم لإنشاء
الاختصارات.
في مستند الورد، تعمدوا جعل الملف وورد ليكون مستندًا سهل التحرير عليه
بدلا من أن يقوموا
بمجموعة من التغييرات على المستند واحدة تلو الآخرى، و الماكرو قطعة من
الرموز البرمجية التي ستتيح لك القيام بذلك
مع كل نقرة واحدة.
تكمن المشكلة في أن الأداء الوظيفي يعطي الماكرو الكثير من الطاقة لجهاز
الكمبيوتر الخاص بك.
حيث أن الماكرو موجود فعلا كفيروس، مثل ميليسا، يستفيد من تلك السلطة في
استخدام البرمجية الضارة.
في أيام قليلة، انتشر ميليسا على مئات الآلاف من أجهزة الكمبيوتر.
لم يحدث أي ضرر على أجهزة الكمبيوتر نفسها، ولكن بطىء استخدام خدمات البريد
الإلكتروني
وكلف الشركات مايقارب 80 مليون دولار إجمالًا.
في نهاية المطاف، وضع محترفي تكنولوجيا المعلومات وبرامج مكافحة الفيروسات
حراسة لوقف الفيروس،
و منعوا إرسال رسائل البريد الإلكتروني
ومنعوا وصولها إلى صندوق الوارد الخاص بالأشخاص الآخرين في حال أنها
أُرسلت.
قُبض على المبرمج ديفيد ل. سميث، الذي كان خلف ظهور الفيروس بعد حوالي
أسبوع من ظهور إصدار ميليسا لأول مرة.
وأمضى 20 شهرًا في السجن، ودفع 5000 دولار غرامة.
لماذا سمي بميليسا؟ على ما يبدو أنه كان اسم عاهرة قابلها في ولاية
فلوريدا.
انتشر ميليسا بسرعة كبيرة بسبب الهندسة الاجتماعية:
حيث أنه صُمم لجعل الناس تشعر بالفضول حوله بما يكفي ليفتحوا الملف المرفق.
فيروس أحبك ،والذي انتشر تقريبًا في السنة التالية في شهر مايو سنة 2000
كان أيضًا ناجحًا بسبب الهندسة الاجتماعية.
وصل إلى حوالي 45 مليون جهاز كمبيوتر في يومين فقط
وتسبب في خسائر بلغت نحو 10 مليار دولار .
كان عنوان البريد الالكتروني الضار "أحبك"مع وجود ملف في المرفقات
بعنوان رسالة حب بصيغة txt.
عندما تنقر على المرفقات سينتشر الفيروس خلال ملفات النظام
ويبحث عن ملفات الوسائط مثل المستندات والصور وملفات الصوت .
ثم تستبدلها بنسخ منسوخة منها
فإذا لم يكن لديك نسخ احتياطية من ملفاتك سوف تفقد جميع بياناتك.
خلال ذلك فإن الفيروس يرسل نفسه إلى كل شخص في دفتر العناوين الخاص بك.
كان فيروس أحبك نوع من أنواع الفيروسات التي يطلق عليها الدودة ما يعني أنه
برنامج مستقل
فلم يستخدم برنامج مضيف ليعمل كما كانت طريقة ميليسا باستخدام مايكروسوفت
وورد.
أنه يبدو كملف نصي ،لذا عند فتحه يبدو تقريبًا وكأنه غير ضارًا
ولكن ملف " رسالة حب لك" كان في حقيقته نوع من أنواع الملفات يُطلق عليها
اسم فيجوال بيسيك سكربت
والتي تستخدم امتداد الملف .vbs.
لا يمكن للمستخدمين رؤية vbs في نهاية اسم الملف
وذلك لأن نظام التشغيل ويندوز الذي كانوا يستخدمونه يخفي امتدادات الملفات
كإعداد افتراضي.
ترسل النصوص الأساسية البصرية(فيجوال بيسيك سكريبت ) إلى حاسوبك قائمة من
التعليمات لتنفيذها.
لذا إذا كان من المفترض أن تسبب ضررًا، فإنها من الممكن أن تكون خطيرة
جدًا، وتقوم بأشياء مثل حذف جميع ملفاتك.
يمكن احتواء معظم الفيروسات مثل ميليسا و" دودة أحبك "بعد بضعة أيام.
حيث صُفيت من البريد الوارد للأفراد والشركات وإصدار إصلاحات للأجهزة التي
أُصيبت بها.
ولكن الكثير من الضرر قد حدث بالفعل.
ونسب عمل الفيروس إلى اثنين من المبرمجين في الفلبين.
ولكن على الرغم من أنهما اعتقلا على حد سواء، فقد أفرج عنهما
نظرًا لعدم وجود أي قوانين ضد ما فعلوه وقتها
وبيّن فيروس "أحبك " مدى سهولة وسرعة انتشار الدودة، ومعرفة مدى الضرر الذي
يؤدي إليه.
في 25 يناير سنة 2003، قبل 06:00 ص، تعطلت شبكة الإنترنت.
فقدت كوريا الجنوبية خدمة الإنترنت والهاتف الخليوي.
ولم يستطع 300 ألف شخص في البرتغال الاتصال بالإنترنت.
كما تعذرت معالجة تذاكرالخطوط الجوية واضطروا إلى إلغاء الرحلات الجوية.
كما تعطلت خدمات الصراف الآلي البنكية .
وبدأت خدمة 911 في سياتل باستخدام ورق لتسجيل المكالمات.
حتى بالنسبة لكثير من الأجهزة التي كانت لا تزال متصلة بلإنترنت أصبحت
الاتصالات فجأة بطيئة جدًا،
حتى بمقاييس عام 2003.
وبعد ذلك ماذا حدث؟
ربما أنك تخمن الآن أن سبب كل هذه الفوضى هو فيروس.
ولكنه لم يكن من نوع الفيروسات التي تنتشر خلال البريد الإلكتروني
أو تصيب الحواسيب التي يستخدمها معظم الأشخاص في المنازل.
كانت دودة سلامر هي الفيروس الذي استهدف ملقمات خوادم SQL، والتي تقوم
بتخزين قواعد بيانات باستخدام أحد برمجيات مايكروسوفت
والذي يُسمى ... خادم مايكروسوفت Microsoft SQL Server.
و قد عملت من خلال الاستفادة من وجود ثغرة في البرنامج
حيث أنها أرسلت الخادم المهيأ خصيصًا للكود
والذي يظهر كما لو كان مجرد طلب عادي للحصول على معلومات،
ولكنه في حقيقة الأمر يعيد برمجة الخادم لإرسال المزيد من النسخ لنفس
الفيروس .
تنشر الدودة بصورة أسرع من أي فيروس آخر
حيث أنه يصيب أكثر من 75000خادم في عشر دقائق فقط.
كما كانت هذه الخوادم ترسل جميع الطلبات إلى الآلاف من الخوادم الأخرى
والتي لا يمكن التعامل مع كل تحركاتها.
على أية حال تأثرت ملايين الخوادم، وانقطع الإنترنت لفترة من الوقت.
ويعتقد أن فيروس سلامر تسبب بخسائر تقدر بحوالي 1.2 مليار دولار قبل توقفه،
ولم يُقبض أبدًا على المبرمج الذي كان وراء فوضاه.
وكان من الممكن منع الفوضى كلها، على الرغم من أنه قبل ستة أشهر،
ادعت مايكروسوفت أنها قامت بإصلاح الخلل الذي استغله فيروس سلامر وتسلل منه
، ولكن العديد من الأشخاص لم يثبتوه بعد.
في عام 2007 كانت "دودة العاصفة" فيروس آخر يتنتشر عن طريق البريد
الإلكتروني.
ولكن لم يكن الغرض منه تدمير جهاز الحاسب الآلي الخاص بك أو معلوماتك
بل الرغبة في السيطرة على جهازك بدلًا منك.
كان سطر العنوان الأصلي كالتالي: " موت 230شخص بعد أن ضربت عاصفة أوروبا"
والتي أخذ الفيروس اسمها.
ولكن بدلا من المرفقات ، تضمن البريد الإلكتروني رابط لموقع على شبكة
الانترنت
والذي من خلاله يحمل الفيروس على جهاز المستخدم فورًا.
ثم ... لا شيء يحدث. أو على الأقل، لا شيء يمكن للمستخدم رؤيته.
وقد صُمم فيروس العاصفة بشكل غير مرئي قدر الإمكان
بحيث لا تستطيع اكتشافه وتدميره.وبهذه الطريقة كان يستخدم جهازك ليقوم
بجميع أنواع الوظائف في الخلفية.
يمكن أن يصل الفيروس جهازك بما يعرف بوت نت
مجموعة من الحواسيب التي تشكل شبكة.
بوت نت تقوم بكل أنواع الأشياء
بدءً من شن الهجمات المنسقة التي تبطئ أو تعطل خوادم الويب التي تبقي شركة
ما مستمرة لسرقة كلمات المرور، والأعمال المصرفية،
ومعلومات الهوية.
ولكن في البداية، لم تكن الشبكة تفعل الكثير ولكنها فقط نمت.
علمت شركات الحماية من الفيروسات وشركات تقنية المعلومات بوجود
الفيروسات،ولكن من الصعب أن توقفها .
بسبب شيء واحد: كان لكل جهاز في الشبكة وظيفة مختلفة عن الآخر.
وجزء صغير في الأجهزة المصابة كان المسؤول عن نشر الفيروس.
وخدمت مجموعة صغيرة أخرى من أجهزة الحاسب كمراكز القيادة والسيطرة
والتي أرسلت تعليمات وساعدت في التحكم ببقية الأجهزة في تلك الشبكة.
وتبعت بقية الأجهزة هذه التعليمات.
لذلك حتى لو أوقفت معظم أجهزة الحاسب التي تنشرالفيروس، ستبقى الشبكة
موجودة
وتقوم بعملها.
ولكن كان صعبًا منذ البداية إيقاف هجمات الفيروس من الانتشار.
من المؤكد أنها بدأت كرسالة بريد إلكتروني عن عاصفة في أوروبا، ولكن سرعان
ما تواجدت رسائل بريد إلكتروني من جميع الأنواع وتحمل عناوين مختلفة.
ونظرًا لأنها كانت مُرسلة من أحد الاشخاص الموجودين في دفتر العناوين الخاص
بك،والذين يبدون أنهم أبرياء نسبيًا
و مما زاد الأمر صعوبة ،أن برامج الحماية من الفيروسات واجهت صعوبة في
العثور على الفيروس في الجهاز المصاب.
حيث صُمم الرمز البرمجي ليتغير كل نصف ساعة، ولذك بدى دومًا مختلفًا.
وصلت دودة العاصفة لذروتها حين أصبحت مكونة من 1.5مليون جهاز .
ولم يظهر أن المبرمجين استخدموه لعمل تلك الاشياء الخبيثة
بالرغم من أنهم باعوا الشبكة لمحتالين ومجرمين آخرين .
بعد فترة تمكنت الشركات من معرفة كيفية منع الفيروس من الانتشار.
وأزالوا الدودة من الأجهزة المصابة، وبحلول سنة 2008 اختفى معظم البوت نت.
ولكن كما حدث مع فيروس سلامر لم يقبض على الأشخاص الذين كانوا وراء كل هذا .
يعتبر مي ريبوت أيضًا من الفيروسات التي بدأت بالانتشار ببطء في سنة 2007.
وكان هدفها الرئيسي أيضًا تعليقك على شبكة البوت ،مايسمي توربيج.
وكلاهما متطور بشكل خاص.
وعادةً ما يدخل ميبروت إلى جهازك عن طريق التحميل من محرك الأقراص
حيث تزور صفحة ويب خبيثة وتحميل البرنامج في الخلفية بدون معرفتك بذلك.
ومن هناك يبدأ بكتابة زائدة لما يُسمى بسجل الإقلاع الرئيسي
وهو ذلك الجزء في القرص الصلب من جهازك الذي يخزن التعليمات التي تخبر
حاسبك كيف يعمل.
أعطى التحكم في سجل التمهيد الرئيسي ميبروت الكثير من الطاقة
نظرًا لأنه يمكن أن يخبر جهازك ما يجب عليه أن يفعله بالضبط منذ البداية.
وما يخبر به جهازك هو أن يتصل بتوربيج بوت نت
التي تسرق كافة المعلومات الخاصة بك.
يستخدم توربيج تقنية التجسس المعروفة باسم الرجل في المتصفح، والتي تبدو
غريبة كاسمها.
يتربص توربينج بالمستعرض الخاص بك، بتسجيل كل ما تقوم به، وأي معلومات خاصة
كنت قد أدخلتها.
سيحاول أيضًا سرقة المعلومات، واستخدام مواقع مزيفة تبدو وتقدم نفس الوظائف
كتلك الأصلية
ولكنها ترسل عوضًا عن ذلك البيانات إلى خوادم توربيج.
وطوال هذا الوقت، لا تعرف أبدًا أنه كان موجودًا.
بحلول أواخر سنة 2008، سرق توربينج معلومات متصلة بـ500000 حساب مصرفي
ومرة أخرى لم يقبض على من قاموا بصنعه.
ربما ستتسائل الآن ما إذا كانت الدودة ستبطىء من سرعة الإنترنت غدًا،
أو أن في جهازك جزء سريٌ لشبكة البوت. وأنا حقيقة لا ألومك.
هناك أشياء يمكنك القيام بها لتجنب الإصابة بالفيروسات:
ثبت برنامجًا لمكافحة الفيروسات.
لا تنقر على الروابط المشبوهة أو رسائل البريد الإلكتروني القادمة من
الأمراء النيجيرين .
أبقي نظام التشغيل في جهازك والبرامج محدثة بأحدث الرقع الأمنية.
الحواسيب مدهشة، لكنها تنفذ فقط ما تؤمر به
وعندما تأمرها الفيروسات بتنفيذ أشياء سيئة فإنها قد تتسبب بالكثير من
الأضرار.
تعليقات
إرسال تعليق