5 دول لن تشهد انتخابات مجلس الشيوخ.. سوريا والسودان وإسرائيل أبرزهم    محافظ القليوبية يتابع أعمال النظافة ورفع الإشغالات بالخصوص    الرئيس الإيراني يبدأ زيارة رسمية إلى باكستان السبت لتعزيز التعاون الثنائي    ملك المغرب يعطي تعليماته من أجل إرسال مساعدة إنسانية عاجلة لفائدة الشعب الفلسطيني    الرئاسة الفلسطينية: مصر لم تقصر في دعم شعبنا.. والرئيس السيسي لم يتوان لحظة عن أي موقف نطلبه    فرنسا تطالب بوقف أنشطة "مؤسسة غزة الإنسانية" بسبب "شبهات تمويل غير مشروع"    القوات الأوكرانية خسرت 7.5 آلاف عسكري في تشاسوف يار    البرلمان اللبناني يصادق على قانوني إصلاح المصارف واستقلالية القضاء    تقرير: مانشستر يونايتد مهتم بضم دوناروما حارس مرمى باريس سان جيرمان    عدي الدباغ معروض على الزمالك.. وإدارة الكرة تدرس الموقف    خالد الغندور يوجه رسالة بشأن زيزو ورمضان صبحي    راديو كتالونيا: ميسي سيجدد عقده مع إنتر ميامي حتى 2028    أبرزهم آرنولد.. ريال مدريد يعزز صفوفه بعدة صفقات جديدة في صيف 2025    مصر تتأهل لنهائي بطولة العالم لناشئي وناشئات الإسكواش بعد اكتساح إنجلترا    جنوب سيناء تكرم 107 متفوقين في التعليم والرياضة وتؤكد دعمها للنوابغ والمنح الجامعية    تحقيقات موسعة مع متهم طعن زوجته داخل محكمة الدخيلة بسبب قضية خلع والنيابة تطلب التحريات    محافظ القاهرة يقود حملة لرفع الإشغالات بميدان الإسماعيلية بمصر الجديدة    نيابة البحيرة تقرر عرض جثة طفلة توفيت فى عملية جراحية برشيد على الطب الشرعى    مراسل "الحياة اليوم": استمرار الاستعدادات الخاصة بحفل الهضبة عمرو دياب بالعلمين    مكتبة الإسكندرية تُطلق فعاليات مهرجان الصيف الدولي في دورته 22 الخميس المقبل    ضياء رشوان: تظاهرات "الحركة الإسلامية" بتل أبيب ضد مصر كشفت نواياهم    محسن جابر يشارك في فعاليات مهرجان جرش ال 39 ويشيد بحفاوة استقبال الوفد المصري    أسامة كمال عن المظاهرات ضد مصر فى تل أبيب: يُطلق عليهم "متآمر واهبل"    نائب محافظ سوهاج يُكرم حفظة القرآن من ذوي الهمم برحلات عمرة    أمين الفتوى يحذر من تخويف الأبناء ليقوموا الصلاة.. فيديو    ما كفارة عدم القدرة على الوفاء بالنذر؟ أمين الفتوى يجيب    القولون العصبي- إليك مهدئاته الطبيعية    جامعة أسيوط تطلق فعاليات اليوم العلمي الأول لوحدة طب المسنين وأمراض الشيخوخة    «بطولة عبدالقادر!».. حقيقة عقد صفقة تبادلية بين الأهلي وبيراميدز    النزول بالحد الأدنى لتنسيق القبول بعدد من مدارس التعليم الفني ب الشرقية (الأماكن)    لتسهيل نقل الخبرات والمهارات بين العاملين.. جامعة بنها تفتتح فعاليات دورة إعداد المدربين    محقق الأهداف غير الرحيم.. تعرف على أكبر نقاط القوة والضعف ل برج الجدي    وزير العمل يُجري زيارة مفاجئة لمكتبي الضبعة والعلمين في مطروح (تفاصيل)    هيئة الدواء المصرية توقّع مذكرة تفاهم مع الوكالة الوطنية للمراقبة الصحية البرازيلية    قتل ابنه الصغير بمساعدة الكبير ومفاجآت في شهادة الأم والابنة.. تفاصيل أغرب حكم للجنايات المستأنفة ضد مزارع ونجله    الشيخ خالد الجندي: الحر الشديد فرصة لدخول الجنة (فيديو)    عالم بالأوقاف: الأب الذي يرفض الشرع ويُصر على قائمة المنقولات «آثم»    تمهيدا لدخولها الخدمة.. تعليمات بسرعة الانتهاء من مشروع محطة رفع صرف صحي الرغامة البلد في أسوان    ليستوعب 190 سيارة سيرفيس.. الانتهاء من إنشاء مجمع مواقف كوم أمبو في أسوان    تعاون مصري - سعودي لتطوير وتحديث مركز أبحاث الجهد الفائق «EHVRC»    كبدك في خطر- إهمال علاج هذا المرض يصيبه بالأورام    محافظ سوهاج يشهد تكريم أوائل الشهادات والحاصلين على المراكز الأولى عالميا    الوطنية للصلب تحصل على موافقة لإقامة مشروع لإنتاج البيليت بطاقة 1.5 مليون طن سنويا    وزير البترول يبحث مع "السويدى إليكتريك" مستجدات مجمع الصناعات الفوسفاتية بالعين السخنة    هشام يكن: انضمام محمد إسماعيل للزمالك إضافة قوية    ضبط طفل قاد سيارة ميكروباص بالشرقية    حملة «100 يوم صحة»: تقديم 23 مليونًا و504 آلاف خدمة طبية خلال 15 يوماً    انطلاق المرحلة الثانية لمنظومة التأمين الصحي الشامل من محافظة مطروح    SN أوتوموتيف تطلق السيارة ڤويا Free الفاخرة الجديدة في مصر.. أسعار ومواصفات    خبير علاقات دولية: دعوات التظاهر ضد مصر فى تل أبيب "عبث سياسي" يضر بالقضية الفلسطينية    بدء الدورة ال17 من الملتقى الدولي للتعليم العالي"اديوجيت 2025" الأحد المقبل    يديعوت أحرونوت: نتنياهو وعد بن غفير بتهجير الفلسطينيين من غزة في حال عدم التوصل لصفقة مع الفصائل الفلسطينية    تنسيق الجامعات 2025.. تفاصيل برنامج التصميم الداخلي الإيكولوجي ب "فنون تطبيقية" حلوان    وزير الصحة يعلن تفاصيل زيادة تعويضات صندوق مخاطر المهن الطبية    طارق الشناوي: لطفي لبيب لم يكن مجرد ممثل موهوب بل إنسان وطني قاتل على الجبهة.. فيديو    أمانة الاتصال السياسي ب"المؤتمر" تتابع تصويت المصريين بالخارج في انتخابات الشيوخ    حالة الطقس ودرجات الحرارة المتوقعة اليوم الخميس 31-7-2025    فوضى في العرض الخاص لفيلم "روكي الغلابة".. والمنظم يتجاهل الصحفيين ويختار المواقع حسب أهوائه    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«القائمة السوداء» لأسوأ الفيروسات الإلكترونية
نشر في المصري اليوم يوم 20 - 07 - 2010

انتشار فيروسات أجهزة الكمبيوتر، بما يصاحبها من ضجة وهلع، يشبه إلى حد كبير انتشار الأمراض والأوبئة فى العالم الواقعى، وفى التقرير التالى سنرصد بعض أشهر الفيروسات الالكترونية، الأكثر انتشاراً وحتى أقواها تأثيراً، لكنها قطعاً أهم الفيروسات التى تركت علامة سيئة بارزة فى ذاكرة أى مستخدم للكمبيوتر تصادف وتعامل مع تلك الفيروسات، ونال حصته من تدميرها.
Creeper
يمكن اعتبار «Creeper» بمثابة أول فيروس لأجهزة الكمبيوتر وهى مقولة لاتزال حتى الآن محل نقاش وتفنيد، ولكن المؤكد عن Creeper أن ابتكاره تم على يد بوب توماس فى عام 1971 الذى استفاد من نظام التشغيل Tenex وشبكة ARPANET التى سبقت شبكة الإنترنت لنشر الفيروس بين أجهزة الكمبيوتر العملاقة PDP 10 لشركة DEC.
المدهش أن من ابتكر الفيروس ابتكر كذلك علاجه حيث قدم بوب توماس الكود Reaper القادر على تعقب وتدمير Creeper، فى تجسيد واضح لفكرة أول برنامج مكافح للفيروسات يعمل بكفاءة عالية، بعض الخبراء لم يعتبر Creeper ضمن الفيروسات أساساً لأنه يفتقد العديد من خصائص الفيروسات الحديثة فهو غير مضر بالمرة فكل ما يقوم به هو إظهار رسالة نصها «أنا Creeper جدنى إن استطعت!»، وهى مجرد رسالة غير ضارة ولكنها مزعجة لمستخدم الكمبيوتر، وفى نفس الوقت قدمت للبشرية مفهوماً جديداً يتعلق بكيفية تحويل كود بسيط إلى شبح مزعج قد يصبح ضاراً فى وقت من الأوقات. كذلك كان Reaper الذى قدم للعالم فى نفس الوقت مفهوم التخلص من كود ضار بكود آخر مبنى خصيصاً لمكافحة الكود الضار.
Klez
يمكن القول بأن «Klez» يعتبر فيروساً صغيراً تفرعت منه فيروسات أخرى لاتزال موجودة حتى الآن مرصودة فى أجهزة الكمبيوتر حتى بعد 7 سنوات كاملة من ظهور الفيروس الأصلى من خلال اتباع نفس السياسة التى اتبعها Klez فى إصابة الأجهزة ونشر نفسه، فهناك فيروس Klez H المشتق منه الذى يقوم بسرقة عناوين البريد الإلكترونى عبر التجسس على أحد الأجهزة المصابة، ساهم أسلوب انتشار الفيروس فى جعل مهمة تعقب الجهاز الأصلى الذى نشر الفيروس أمراً شبه مستحيل.
يقوم الفيروس فى الأساس بالاعتماد على ثغرة فى برنامج «Outlook» تسمح للفيروس بالتواجد والتأثير فى تلك الأجهزة غير المحمية بشكل مناسب، الفيروس فى الحقيقة صغير وغير مؤثر لكن العديد من الخبراء عبروا عن براعة كتابة وتصميم الفيروس.
تميز Klez على أقرانه من الفيروسات المشابهة، لم يأت فقط من قدرته على خداع المستخدمين بأنه رسالة من الطرف الآخر، بل إن أحد إصداراته اللاحقة (فى صورة دودة إلكترونية) أقنع المستخدمين بأنه يمثل أداة إزالة الفيروس من على أجهزتهم.. فكرة مبتكرة أليس كذلك؟
Melissa
Melissa أو ميليسا، هى تلك الفتاة التى دفعت أحد «الهاكرز» لكتابة فيروس خطير للتعبير عن إعجابه بها وكانت النتيجة فى النهاية خسائر بملايين الدولارات. قام هاكر من ولاية نيوجيرسى الأمريكية بكتابة كود خبيث أطلق عليه اسم راقصة التعرى التى قابلها فى فلوريدا، لكنه فى الحقيقة لم يكن يعلم أن ذلك الكود البسيط سيدمر العديد من أنظمة البريد الإلكترونى حول العالم.
انتشر الفيروس كالنار فى الهشيم بسرعة كبيرة، وكان من بين آثاره العرضية غير المقصودة أنه تسبب فى إغراق كامل وتحميل زائد للبريد الإلكترونى على خوادم الإنترنت، ما تسبب فى النهاية فى تدمير الأنظمة التقنية للعديد من الشركات بجانب إهدار وقت طائل من وقت العمل لإصلاح ما دمرته ميليسا. تم إلقاء القبض على كاتب الكود وأودع فى السجن لمدة عام ونصف العام.
التدمير الحقيقى لفيروس Melissa لم يكن فى كوده، بل فى أسلوب انتشاره وقدرته على إرسال نفسه، حيث تمكن هذا البرنامج التخريبى البسيط من تعطيل أغلب أنظمة البريد الإلكترونى حول العالم عبر التحميل الزائد على تلك الأنظمة، ويمكن اعتبار Melissa وتأثيره المدمر بمثابة المعيار لأغلب كتاب الفيروسات فى وقتنا الحالى حيث يراعى الكثير منهم أن لا يكون التأثير المدمر لفيروساتهم مماثلاً لما حققته ميليسا حتى لا تتم ملاحظتهم والإمساك بهم.
Nimda
ظهر هذا الفيروس المدعو نيمدا Nimda بعد أسبوع واحد فقط من وقوع أحداث 11 سبتمبر فى أمريكا ويمكن القول بأن نيمدا كان من بين أسرع الفيروسات نمواً وانتشاراً حيث أكدت بعض التقارير أنه انتشر على الويب فى 22 دقيقة فقط.
انتشر الفيروس بهذه السرعة الرهيبة، لاستغلاله للعديد من الثغرات وأساليب الانتشار فى نفس الوقت، حيث استعان بالبريد الإلكترونى، وعمليات التبادل الشبكى المفتوح، وثغرات IIS، كما أنه استعان بالمواقع الالكترونية التقليدية للانتشار بسرعة هائلة على الإنترنت من خلال الهجوم على صفحات HTML لتلك المواقع الالكترونية، كما أنه علاوة على ذلك كان يصيب جميع إصدارات نظام التشغيل Windows الموجودة فى ذلك الوقت.
استغل الفيروس الارتباك الواضح على الجميع فى أنحاء العالم وضرب ضربته القوية إلى الحد الذى زعم بعض الخبراء أن الفيروس ما هو إلا أحداث 11 سبتمبر أخرى ولكن تتم عبر الإنترنت بواسطة جماعات إرهابية، لكنه كان فى الحقيقة فيروساً تدميرياً استغل كل الثغرات الممكنة حتى إنه استعان كذلك بالأبواب الخلفية التى خلفتها الفيروسات والديدان الأخرى التى أصابت أى جهاز من قبل. نال Nimda من الاهتمام الكثير مستغلاً حالة الهلع فى العالم من أحداث الحادى عشر من سبتمبر.
MyDoom
MyDoom.. فيروس من المدرسة القديمة التقليدية فبعدما يصيب الشخص يقوم بإرسال نفسه إلى جميع جهات الاتصال الخاصة بالشخص المصاب، وهى فى حقيقة الأمر طريقة الانتشار الأكثر فاعلية ونجاحاً عبر السنوات، ولكن ما ميز MyDoom هو إدخال مرحلة إضافية على هذا الأسلوب وبدأ بالفعل استهداف شبكات تبادل الملفات بين الأفراد أو peer-to-peernetworks، حيث لم تنتشر دودة MyDoom عبر البريد الإلكترونى فحسب بل انتشرت كذلك عبر مجلد التشارك الخاص بكل مستخدم من مستخدمى تطبيق Kazaa لتبادل الملفات. المثير فى MyDoom هو أن كتاب أو صناع الفيروس قاموا بتوجيه المستخدمين المصابين وأجهزتهم للمشاركة فى هجوم ضد شركة SCO من نوعية إيقاف الخدمة، والتى حاولت حينئذ الادعاء بالحصول على الحقوق الخاصة بنظام التشغيل مفتوح المصدر Linux.
وكانت دودة MyDoom أول من يستهدف شبكات تبادل الملفات على الإطلاق، حيث استغلت الشعبية الجارفة لشبكة Kazaa وذلك على الرغم من تحذير الخبراء الأمنيين مراراً وتكراراً من خطورة الحصول على ملفات غير معروفة المصدر، كما اعتبر البعض أن الهجوم على شركة SCO كان مذهلاً حيث كان هجوم تطبيق خبيث على إحدى الشركات بعينها شيئاً جديداً تماماً وفتح المزيد من الاحتمالات أمام التطبيقات الخبيثة ومبتكريها.
Sasser
يعتبر هذا الفيروس مثالاً بارزاً على مقدار الضرر الذى يمكن ل«دودة» إلكترونية خبيثة وصغيرة أن تلحقه بأجهزة الكمبيوتر، إذ إن الهجوم الذى شنته الدودة الخبيثة على أجهزة الكمبيوتر، ساهم فى توقف العديد من خطوط الطيران، ووكالات الأنباء، وحتى الأنظمة الحكومية. كما أن العنصر المثير للمزيد من الإحباط حول هجوم Sasser أن الهجوم استغل ثغرة قامت مايكروسوفت بعلاجها قبل شهور من الهجوم، حيث إن كل ما كان على المستخدم القيام به لصد الهجوم هو تثبيت أحدث التطويرات الأمنية التى تطرحها مايكروسوفت، حيث إن الهجوم استهدف فى الأساس تلك الأجهزة التى لم تُثبت عليها التطويرات الأمنية.
الفوضى العارمة التى أحدثها «Sasser» تسببت فى تكثيف الجهود للعثور على كاتب الفيروس وبالفعل تم إلقاء القبض على المراهق الألمانى سفين جازشان (Sven Jaschan) بعد أن قامت مايكروسوفت بالإعلان عن جائزة لمن يقدم معلومات عن المسؤول عن الفيروس. فلت «سفين» بفعلته من خلال صدور حكم ضده مع إيقاف التنفيذ، حيث إنه قام بكتابة كود الفيروس قبل أن يتم عامه الثامن عشر.
كما تسبب بعد ذلك فى إحداث زوبعة أخرى بعد أن وردت أنباء عن تعيينه من قبل الشركة الألمانية Securepoint المتخصصة فى الحماية الإلكترونية ليعمل ضمن فريق العمل لديها، وهى الخطوة التى احتج عليها الكثير من المتخصصين، ما استدعى أيضاً أن تعلن شركة Avira العملاقة عن إيقاف تعاونها مع Securepoint فى عام 2004 احتجاجاً منها على تعيين جازشان، ولم يقتصر الأمر على Avira حيث أصبحت سكيوربوينت منبوذة من الشركات الأخرى فى مجال الحماية التكنولوجية بشكل عام.
I Love You
قالوا قديماً إنه "من الحب ما قتل".. وهى العبارة التى تجددت على يد فيروس «أحبك» أو I Love You، رغم أنه لم يقتل أحداً إلا أنه أضر بالكثير جداً من الأجهزة والأنظمة ما تسبب فى خسائر قدرت قيمتها بنحو 5.5 مليار دولار أمريكى فى عام 2000.
النظرية التى قام عليها انتشار الفيروس كانت بسيطة، إذ يستقبل المستخدم ملفاً عبر رسالة إلكترونية بعنوان «خطاب غرامى» أو «أحبك» من جهة معروفة للمستخدم، وعندما يقوم بفتح الملف المرفق يبدأ الفيروس العمل، فبعد الإصابة ينشط الفيروس ويتحكم تماماً فى تطبيق البريد الإلكترونى على الجهاز المصاب، ويقوم بإرسال نفس الرسالة إلى جميع الجهات المسجلة فى دفتر عناوين المستخدم المصاب.
يبدو أن فكرة نشر فيروس عبر دعوة للحب كانت رائعة، إذ إن الفيروس استطاع فى نهاية الأمر أن يصيب ٪10 من الأجهزة المتصلة بشبكة الإنترنت، كان «I Love You» بمثابة الصفعة على وجه عشاق شبكة الإنترنت والذين كانوا يعتبرونها بمثابة الملاذ الآمن الذى يمكنهم من خلاله بالاستمتاع بممارسة أغلب الأنشطة بحرية وأمان.


انقر هنا لقراءة الخبر من مصدره.