ويروس كامپيوتري چيست؟
ويروس كامپيوتري برنامهاي است مخرب كه ميتواند خود را تکثير و در برنامههاي ديگر قرار دهد. هر برنامه آلوده ميتواند به نوبه خود نسخههاي ديگري از ويروس را در برنامههاي ديگر قرار دهد.
آشنايي با انواع مختلف برنامههاي مخرب
Email virus
اين نوع ويروسها از طريق E-mail وارد سيستم ميشوند معمولاً به صورت مخفيانه درون يك فايل ضميمه شده قرار دارند که با گشودن يك صفحه HTML يا يك فايل اجرايي برنامهاي و يا يك word document مي توانند فعال شوند.
Marco virus
نرم افزارهايي مانند word و Excel اين امکان را براي كاربر بوجود مي آورند كه در صفحه متن خود ماكرويي ايجاد نمايد،اين ماكرو حاوي يكسري دستور العملها، عمليات است كه تماماً توسط خود كاربر ايجاد ميگردند.اين نوع ويروسها معمولاً به شکل ماکرو در فايلهايي قرار مي گيرند كه حاوي صفحات متني (word document) مي باشند . ماكرو ويروسها معمولاً طوري تنظيم شدهاندكه به راحتي خود را در همه صفحات متني ساخته شده با همان نرم افزار (Excel , ms word) جاي ميدهند.
اسب تروآ:
عملكرد اين برنامهها ساده و درعين حال خطرناك است درحاليكه كاربر متوجه نيست و با تصاوير گرافيکي زيبا و شايد همراه با موسيقي مسحور شده برنامه عمليات مخرب خود را آغاز مي کند براي مثال به خيال خودتان بازي جديد و مهيجي را از اينترنت Download كردهايد ولي وقتي آنرا اجرا ميكنيد متوجه خواهيد شد که تمامي فايلهاي روي هارد ديسك پاك شده و يا به طور كلي فرمت گرديده است.
كرمها (worm)
برنامه كرم برنامهاي است كه با كپي كردن خود توليد مثل ميكند كرمها براي توليد مثل نياز به برنامة ميزبان ندارند و بدون استفاده از يك برنامة حامل به تمامي سطوح سيستم كامپيوتري «خزيده» و نفوذ ميكنند
ويروسهاي (Boot sector) بوت سكتور و پارتيشن
Boot sector قسمتي از ديسك سخت و يا فلاپي است كه هنگام راه اندازي سيستم اطلاعات از روي آن به خوانده ميشود. در Boot Sector برنامه اي است كه فايلهاي سيستمي ر ا در حافظه اصلي بار مي کند و موجب راه اندازي کامپيوتر مي شود لذا ويروسي شدن اين قسمت موجب عدم راه اندازي سيستم مي شود.
HOAX (گول زنكها)
اين نوع ويروسها در قالب پيغامهاي فريب آميزي ، كاربران اينترنت را گول زده و به كام خود ميكشد. اين نوع ويروسها معمولاً به همراه يك نامه ضميمه شده از طريق پست الكترونيك وارد سيستم ميشوند. متن نامه مسلماً متن مشخصي نيست و تا حدودي به روحيات شخصي نويسنده ويروس بستگي دارد، پيغامها مي توانند مضموني تهديد آميز يا محبت آميز داشته باشند و يا در قالب هشداري ، مبني بر شيوع يک ويروس جديد در اينترنت ، يا درخواستي در قبال يک مبلغ قابل توجه و يا هر موضوع وسوسه انگيز ديگر باشد . لازم به ذکر است كه همه اين نامهها اصل نميباشند يعني ممكن است بسياري از آنها پيغام شخص سازنده ويروس نباشند بلكه شايد پيغام ويرايش شده يا تغيير يافته از يك كاربر معمولي و يا شخص ديگري باشد كه قبلا اين نامهها را دريافت كرده و بدينوسيله ويروس را با پيغامي كاملاً جديد مجدداً ارسال ميكند.نحوه تغيير پيغام و ارسال مجدد آن بسيار ساده بوده ، همين امر باعث گسترش سريع Hoaxها شده، با يك دستور Forward ميتوان ويروس و متن تغيير داده شده را براي شخص ديگري ارسال كرد.
ويروسهاي چند جزئي Multipartite virus
بعضي از ويروسها، تركيبي از تكنيكها را براي انتشار استفاده کرده ، فايلهاي اجرائي، بوت سكتور و پارتيشن را آلوده مي سازند. اينگونه ويروسها معمولاً تحت windows 98يا Win.Nt انتشار نمييابند
چگونه ويروسها گسترش مييابند؟
زماني كه يك برنامة آلوده به ويروس را اجرا ميكنيد، ويروس پس از اجرا به همراه برنامه اصلي ، در ابتدا تلاش ميكند برنامههاي ديگر را آلوده كند. اين برنامه ممكن است روي همان كامپيوتر يا برنامهاي بر روي كامپيوتر ديگر واقع در يك شبكه باشد. سپس برنامه تازه آلوده شده نيز پس از اجرا دقيقاً عمليات مشابه قبل را به اجرا درمياورد. با اجراي فايل كامپيوترهاي ديگر نيز آلوده خواهند شد. همچنين طبيعي است با اجراي هرچه بيشتر فايلهاي آلوده فايلهاي بيشتري آلوده خواهند شد.
اگر كامپيوتري آلوده به يك ويروس بوت سكتور باشد، ويروس تلاش ميكند در فضاهاي سيستمي فلاپي ديسكها و هارد ديسك از خود کپي هايي بجا بگذارد . سپس فلاپي آلوده ميتواند كامپيوترهايي را كه از رويآن بوت ميشوند و نيز يك نسخه از ويروسي كه قبلاً روي فضاي بوت يك هارد ديسك نوشته شده نيز ميتواند فلاپيهاي جديد ديگري را نيز آلوده نمايد.
به ويروسهايي كه هم قادر به آلوده كردن فايلها و هم آلوده نمودن فضاهاي بوت ميباشند اصطلاحاً ويروسهاي چند جزئي (multipartite) مي گويند.
فايلهايي كه به توزيع ويروسها كمك ميكنند حاوي يك نوع عامل بالقوه ميباشند كه مي توانند هر نوع كد اجرائي را آلوده كنند. براي مثال بعضي ويروسها كدهاي را آلوده ميكنند كه در بوت سكتور فلاپي ديسكها و فضاي سيستمي هارد ديسكها وجود دارند.
نوع ديگر اين ويروس ها كه به ويروسهاي ماكرو شناخته مي شوند ، ميتوانند عمليات پردازش كلمهاي (word processing) يا صفحههاي حاوي متن را كه از اين ماكروها استفاده ميكنند ، آلوده مي کنند. اين امر براي صفحههايي با فرمت HTMl نيز صادق است.از آنجائيكه يك كد ويروس بايد حتماً قابل اجرا شدن باشد تا اثري از خود به جاي بگذارد از اينرو فايلهايي كه كامپيوتر به عنوان دادههاي خالص و تميز با آنها سرو كار دارد امن هستند.
فايلهاي گرافيكي و صدا مانند فايلهايي با پسوند gif . ، jpg ، mp3، wav،…هستند .
براي مثال زماني كه يك فايل با فرمت picture را تماشا ميكنيد كامپيوتر شما آلوده نخواهد شد.
يك كد ويروس مجبور است كه در قالب يك فرم خاص مانند يك فايل برنامهاي .exe يا يك فايل متني doc كه كامپيوتر واقعاً آن را اجرا ميكند ، قرار گيرد .
عمليات مخفيانه ويروس در كامپيوتر
همانطور كه ميدانيد ويروسها برنامههاي نرم افزاري هستند .آنها ميتوانند مشابه برنامههايي باشند كه به صورت عمومي در يك كامپيوتر اجرا مي گردند .
اثر واقعي يك ويروس بستگي به نويسندة ان دارد. بعضي از ويروسها با هدف خاص ضربه زدن به فايلها طراحي مي شوند و يا اينکه در عمليات مختلف كامپيوتر دخالت کرده و ايجاد مشکل ميكنند.
ويروسها براحتي بدون آنكه متوجه شويد خود را تكثير کرده ، گسترش مييابند ، در حين گسترش يافتن به فايلها صدمه رسانده و يا ممكن است باعث مشكلات ديگري شوند. نكته: ويروسها قادر نيستند به سخت افزار كامپيوتر صدمه اي وارد کنند . مثلاً نمي توانند باعث ذوب شدن CPU ، سوختن هارد ديسک و يا انفجار مانيتور و غيره شوند .
ويروسها و E-mail
شما صرفا با خواندن يك متن سادة e-mail يا استفاده از netpost ، ويروسي دريافت نخواهيد كرد. بلكه بايد مراقب پيغامهاي رمز دار حاوي كدهاي اجرائي و يا پيغامهايي بود كه حاوي فايل اجرائي ضميمه شده (يك فايل برنامهاي كد شده و يا يك word document كه حاوي ماكروهايي باشد) مي باشند. از اين رو براي به كار افتادن يك ويروس يا يك برنامه اسب تروا ، كامپيوتر مجبور به اجراي كدهايي است ميتوانند يك برنامه ضميمه شده به e-mail ، يك word document دانلود شده از اينترنت و يا حتي مواردي از روي يك فلاپي ديسك باشند
نكاتي جهت جلوگيري از آلوده شدن سيستم
اول از هرچيزي به خاطر داشته باشيد اگر برنامه اي درست کار نکند يا کلا کامپيوتر در بعضي از عمليات سريع نباشد بدان معنا نيست كه به ويروس آلوده شده است .
اگر از يك نرم افزار آنتي ويروس شناخته شده و جديد استفاده نميكنيد در قدم اول ابتدا اين نرم افزار را به همراه كليه امكاناتش بر روي سيستم نصب كرده و سعي كنيد آنرا به روز نگه داريد.
اگر فكر ميكنيد سيستمتان آلوده است سعي كنيد قبل از انجام هر كاري از برنامه آنتي ويروس خود استفاده كنيد.( البته اگر قبل از استفاده از آن، آنرا بروز كرده باشيد بهتر است). سعي كنيد بيشتر نرم افزارهاي آنتي ويروس را محك زده و مطمئن ترين آنها را برگزينيد.البته بعضي وقتها اگر از نرم افزارهاي آنتي ويروس قديمي هم استفاده كنيد، بد نيست. زيرا تجربه ثابت كرده که ويروس يابهاي قديمي بهتر مي توانند ويروسهايي را که براي مدتي فعال بوده و به مرور زمان بدست فراموشي سپرده شده اند را شناسايي و پاکسازي کنندولي اگر جزء افرادي هستيد كه به صورت مداوم با اينترنت سروكار داريد حتماً به يك آنتي ويروس جديد و به روز شده نياز خواهيد داشت .براي درك بهتر و داشتن آمادگي در هر لحظه براي مقابله با نفوذ ويروسها به نكات ساده ي زير توجه کنيد :
1- همانطور كه در بالا ذکر شد از يك كمپاني مشهور و شناخته شده بر روي سيستم تان يک نرم افزار آنتي ويروس نصب كرده و سعي كنيد هميشه آنرا به روز نگه داريد.
2- هميشه احتمال ورود ويروسهاي جديد به سيستم وجود دارد . پس يك برنامه آنتي ويروس كه چند ماه به روز نشده نميتواند در مقابل جريان ويروسها مقابله كند.
3-توصيه مي شود براي آنكه سيستم امنيتي كامپيوتر از نظم و سازماندهي برخوردار باشد برنامه a.v (آنتي ويروس) خود را سازماندهي نمائيد ، مثلاً قسمت configuration نرم افزار a.v. خود را طوري تنظيم كنيد كه به صورت اتوماتيك هر دفعه كه سيستم بوت ميشود آن را چك نمايد، اين امر باعث ميشود سيستم شما در هر لحظه در مقابل ورود ويروس و يا هنگام اجراي يك فايل اجرائي ايمن شود.
4- برنامههاي آنتي ويروس در يافتن برنامههاي اسب تروآ خيلي خوب عمل نميكنند از اين رو در باز كردن فايلهاي باينري و فايلهاي برنامههاي excel و Word كه از منابع ناشناخته و احياناً مشكوك ميباشند محتاط عمل كنيد.
5-اگر براي ايميل و يا اخبار اينترنتي بر روي سيستم خود نرم افزار كمكي خاصي داريد كه قادر است به صورت اتوماتيك صفحات Java script و word macro ها و يا هر گونه كد اجرائي موجود و يا ضميمه شده به يك پيغام را اجرا نمايد توصيه ميشود اين گزينه را غير فعال (disable) نمائيد.
6-از باز کردن فايلهايي که از طريق چت برايتان فرستاده مي شوند ، پرهيز کنيد.
7- اگر احياناً بر روي هارد ديسك خوداطلاعات مهمي داريد حتماً از همه آنها نسخه پشتيبان تهيه كنيد تا اگر اطلاعات شما آلوده شده اند يا از بين رفتند بتوانيد جايگزين كنيد
نكاتي براي جلوگيري از ورود كرمها به سيستم
از آنجائيكه اين نوع برنامهها (worms) امروزه گسترش بيشتري يافته و بايد بيشتر از ساير برنامههاي مخرب از آنها دوري كنيم، از اين رو به اين نوع برنامه هاي مخرب بيشتر ميپردازيم.كرمها برنامههاي كوچكي هستند كه با رفتاري بسيار موذيانه به درون سيستم رسوخ كرده، بدون واسطه خود را تكثير كرده و خيلي زود سراسر سيستم را فرا ميگيرند. در زير نكاتي براي جلوگيري از ورود كرمها آورده شده است.
1) بيشتر كرمهايي كه از طريق E-mail گسترش پيدا ميكنند از طريق نرم افزارهاي microsoft outlook و يا out look express وارد سيستم ميشوند. اگر شما از اين نرم افزار استفاده ميكنيد پيشنهاد مي شود هميشه آخرين نسخه security patch اين نرم افزار را از سايت microsoft دريافت و به روز كنيد.
همچنين بهتر است علاوه بر به روز كردن اين قسمت از نرم افزار outlook سعي كنيد ساير نرم افزارها و حتي سيستم عامل خود را نيز در صورت امكان هميشه به روز نگه داريد، و يا حداقل بعضي از تكههاي آنها را كه به صورت بروز درآمده قابل دسترسي است.
اگر از روي اينترنت بروز ميكنيد و يا از cd ها و بستههاي نرم افزاري آماده در بازار ،از اصل بودن آنها اطمينان حاصل كنيد.
2) تا جاي ممكن در مورد e-mail attachment ها محتاط باشيد. چه در دريافت e-mail و چه در ارسال آنها.
3) هميشه ويندوز خود را در حالت show file extensions قرار دهيد.
اين گزينه در منوي Tools/folder option/view با عنوان “Hide file extensions for known file Types” قرار داردكه به صورت پيش فرض اين گزينه تيك خورده است، تيك آنرا برداريد.
4) فايلهاي attach شده با پسوندهاي SHS و VBS و يا PIF را هرگز باز نكنيد. اين نوع فايلها در اكثر موارد نرمال نيستند و ممكن است حامل يك ويروس و يا كرم باشند.
5) هرگز ضمائم دو پسوندي را باز نكنيد.
email attachment هايي با پسوندهايي مانند Neme.BMP.EXE و يا Name.TxT.VBS و …
6) پوشههاي موجود بر روي سيستم خود رابجز در مواقع ضروري با ديگر كاربران به اشتراك نگذاريد . اگر مجبور به اين كار هستيد، اطمينان حاصل كنيد كه كل درايو و يا شاخه ويندوز خود را به اشتراك نگذاشته ايد.
7) زماني كه از كامپيوتر استفاده نميكنيد كابل شبكه و يا مودم را جدا كرده و يا آنها را خاموش كنيد.
8) اگر از دوستي كه به نظر مي رسد ناشناس است ايميلي دريافت كرديد قبل از باز كردن ضمائم آن حتماً متن را چند بار خوانده و زماني كه مطمئن شديد از طرف يك دوست است ، آنگاه سراغ ضمائم آن برويد.
9)توصيه مي شود فايلهاي ضميمه شده به ايميلهاي تبليغاتي و يا احياناً weblink هاي موجود در آنها را حتي الامكان باز نكنيد.
10) از فايلهاي ضميمه شدهاي كه به هر نحوي از طريق تصاوير و يا عناوين خاص، به تبليغ مسائل جنسي و مانند آن مي پردازند ، دوري كنيد. عناويني مانند porno.exe و يا pamela-Nude.VBS كه باعث گول خوردن كاربران ميشود.
11) به آيكون فايلهاي ضميمه شده نيز به هيچ عنوان اعتماد نكنيد. چرا که ممكن است كرمهايي در قالب فايل عكس و يا يک فايل متني فرستاده شود ولي در حقيقت اين فايل يك فايل اجرائي بوده و باعث فريب خوردن كاربر ميشود.
12)در massenger هايي مانند IRC، ICQ و يا AOL به هيچ عنوان فايلهاي ارسالي از جانب كاربران ناشناس on-line درchat system ها را قبول (accept) نكنيد.
13) از Download كردن فايل از گروههاي خبري همگاني نيز پرهيز كنيد.(usenet news) زيرا اغلب گروههاي خبري خود يكي از علل پخش ويروس مي باشند .
ابزارهاي مهم و پر استفاده در سيستم عامل ميباشد كه بسياري از امور ذخيره و بايگاني اطلاعات به وسيلة آن انجام ميشود. فايل روشي براي نگهداري و طبقهبندي اطلاعات در حافظة جانبي (ديسك، CD و . . .) كامپيوترها ميباشد که مفهوم آن با پرونده در ادارات و مدارس مطابقت دارد. يعني همانطوري كه اطلاعات دانشآموزان اعم از كارنامههاي تحصيلي، فتوكپي شناسنامه، و . . . به صورت يك پرونده نگهداري ميشود. اطلاعات موجود در كامپيوترها نيز به صورت فايل نگهداري و طبقهبندي ميشوند. لذا هرگونه اطلاعات (مانند: متن، صوت، فيلم و عکس) و برنامهاي (مانند برنامة ترافيک، حسابداري) كه بخواهيم به صورت دائمي در حافظة جانبي ذخيره كنيم ميبايد آن را در قالب (Format) فايل ذخيره كنيم. زيرا سيستم عامل فقط اطلاعات را در قالب فايل ميتواند نگهداري و مديريت نمايد.