لمحة عن الفيروسات (للأغراض التعليمية فقط!!!!)
قد يسأل بعض الأشخاص: لماذا تضع موضوعاً عن برمجة الفيروسات، هل أنت مبرمج فيروسات أو من أنصارها؟؟؟
و الجواب: عليك معرفة عدوك، فإذا عرفت كيف تتم برمجة الفيروسات تستطيع وضع مكافح لها و بالنهاية كله فائدة طالما أنه يصب ضمن اختصاصك.
لأننا مبرمجين فعلينا معرفة ماهية الفيروسات فحتى اليوم ما زالت الفيروسات تنتشر بشكل كبير و خصوصاً النوع الثاني منها(انظر أنواع الفيروسات).
الفيروسات: هي عبارة عن برامج مؤذية قد تأخذ عدة أشكال (exe, com, scr)، و مهمة هذه البرامج التخريب(و كلمة التخريب كلمة عامة و لبعض التفصيل: قد يكون التخريب حذف ملفات من على الجهاز، أو إنشاء ملفات جديدة لتعبئة القرص الصلب، تعطيل الملفات التنفيذية، الخ) و مهما كان نوع و شكل التخريب فهو مؤذ لأنه يتم بدون معرفة المستخدم.
و الفيروسات ليست برامج أضيف لها زر كتب فيه (اضغط هنا لتدمير جهازك :lol: ) بل غالباً ما يكون عملها في بداية تنفيذها(Form_Load).
بدايةً، للفيروسات عدة أنواع:
1 - الفيروس العادي: و هو يقوم بالتخريب داخل جهاز الكومبيوتر و ليس خارج حدوده أبداً.
2 - الفيروس الدودة: و هو يقوم بالتخريب أيضاً، و لكنه مزود بآليات انتشار عبر الشبكة أو الانترنت و هو أكثر أنواع الفيروسات خطراً على مخدمات الويب و مخدمات البريد الإليكتروني.
3 - الفيروس الطروادي(حصان طروادة): و جاءت تسميته من خلال طريقة عمله، حيث أنك تقوم بإرسال فيروس طروادي لأحد الأشخاص (الضحية هنا) و يقوم هذا الفيروس بفتح أحد المنافذ و من ثم تقوم باختراق الضحية من خلال المنفذ الذي تم فتحه و يحتاج التخريب في هذا الفيروس عملك المباشر المتزامن مع فتح المنفذ.
و غالباً ما يكون مع هذا النوع من الفيروسات برنامج يكون لدى المبرمج (المخترق) للتحكم بالضحية بعد فتح المنفذ.
ملاحظة: قد يتم دمج الأنواع الثلاثة معاً لزيادة التأثير و التصدي لمحاولات قمع الفيروس.
بعض الطرق التي يقوم بها مبرمجي الفيروسات للتصدي لمحاولات القمع:
1 - الانتشار: و بالتالي يصعب حذف جميع ملفات الفيروس و التي تكون نسخة طبق الأصل و لكنها أصبحت منتشرة بشكل لا يمكن مقاومته، تخيل نسخ ملف واحد فقط كل ثانية ماذا سيحصل لجهازك؟؟ و لا تنسى أن المبرمج هو الآمر الناهي هنا.
2 - إخفاء التطبيق من مدير المهام: و ذلك لمنع المستخدم من إغلاق برنامج الفيروس من خلال إدارة المهام و يتم حل هذه المشكلة من خلال برامج مشابهة لمدير المهام الخاص بالنظام و هي أفضل منه.
3 - طريقة كلب الحراسة: و هي طريقة ذكية تعتمد على وضع برنامجين من الفيروس بحيث كل منهما يختبر الثاني إن كان غير فعالاً فإن كان كذلك يقوم بتشغيله و العكس صحيح و منطقياً لا يمكن للمستخدم إنهاء البرنامجين في نفس اللحظة.
4 - التخفي و خداع المستخدم: و يتم ذلك باستبدال ملفات عادية تنفيذية من النظام بالفيروس أو تسمية الفيروس بأسماء مألوفة في النظام مثل svchost.exe.
5 - التحول و التغير: مثل فيروس الإيدز، و هي من أصعب أنواع الفيروسات (على كلاً من المبرمج(من حيث البرمجة) و المستخدم و برنامج مضاد الفيروسات (من حيث التصدي للفيروس قبل فوات الأوان فهذا النوع من الفيروسات لا يكتفي بتغيير خلفية سطح مكتبك :lol: )).
و قد يكون هناك طرق أخرى.
و هنا تطرح بعض الأسئلة نفسها: من الذي يصنع الفيروسات و ما هدفه من ذلك؟
بالنسبة للسؤال الأول: فالجواب سهل إما مبرمج أو شخص هاو للبرمجة أو شركات مضادات الفيروسات و هذه لعبة تجارية ذكية فهم يصنعون الفيروس و يضعون المضاد له
فرزق هذه الشركات يعتمد على وجود الفيروسات في الأسواق.
أما بالنسبة للسؤال الثاني:
فقد يصنعه بعض المبرمجين الذين يريدون الانتقام من شركاتهم التي قامت بطردهم من العمل و لديهم هنا نقطة قوية فهم يعرفون بيئة و طريقة عمل الشركة لأنهم كانوا أحد موظفيها.
أو قد يصنعه مبرمج لأحد الأسباب التالية:
1 - بغرض المرح فقط(المصطلح الانكليزي الشهير Just for fun).
2 - بغرض التسويق لمنتج أو لشركة أو لشخص من خلال نشر صورة مثلاً تحمل اسم الشركة التي يريد التسويق لها و هذا التسويق فريد من نوعه فهو تسويق إجباري :lol: .
3 - بغرض الشهرة (شهرة المبرمج نفسه).
4 - لإيذاء شخص بحد ذاته (و هذا ما يسميه مبرمجي الغرب بالانتقام الشخصي Personal Revenge).
و إلى الآن، أريد أخذ الإذن من المشرفين بإكمال هذه السلسلة التعليمية عن الفيروسات
ففي حال تم الموافقة سيتم وضع أكواد لفيروسات (و ليس برامج فيروسات جاهزة) من المستوى البسيط و حتى المتقدم.
فالرجاء من أحد المشرفين الرد إن كان يسمح لي بذلك. (علماً أن كل ما سيوضع الهدف منه التعليم ليس إلا، إلا إذا قام أحد الأعضاء بتجميع هذه الأكواد
و تحويلها إلى فيروس تنفيذي).
LORDCOVER
GOOD BYTE

