دوئل بين ويروسها و ضد ويروسها
نام نویسنده: مينو مومنی
امروزه در كمتر از چند ثانيه با اتصال به اينترنت ميتوان در دنياي بيكران وب قدم گذاشته و بنا به علايق در هر موضوعي جستجو كرد و در كمتر از دقايقي به حجم انبوهي از اطلاعات دسترسي پيدا كرد. اما شايد برايتان جالب باشد كه بدانيد در اين گشت و گذارها هيچگاه تنها نيستيد چرا كه هميشه شما تعقيب ميشويد و اگر جزو كاربراني باشيد كه بيمحبا بر روي هر لينكي كليك ميكنيد مطمئن باشيد به سادگي اين تعقيب كنندگان را به حريم كامپيوترتان وارد كردهايد و ازاين پس ديگر تعقيب شما به طور نامحسوس صورت نميگيرد و پردهها كنار رفته و تيرخلاص ويروسها و تروجانها به سوي برنامههاي شما هدفذاري ميشود. شما چه جزو كاربران مبتدي كامپيوتر باشيد چه جزو استفادهكنندگان حرفهايي، حتما بارها مورد حمله ويروسها قرار گرفتهايد و مانند ويروسهاي انساني با علائمي خاص كامپيوترتان به شما هشدار داده است و در صورت عدم توجه به اين هشدارها رفته رفته ويروس بر تمامي پيكر كامپيوتر نشسته و ناخواسته با هر اتصال به اينترنت ديگراني را كه با آنها از طريق آنلاين ارتباط داشتهايد را آلوده كردهايد اما آيا تا به حال از خود سئوال كردهايد كه ويروس كامپيوتري چيست و چگونه ميتوان با اين ويروسها مبارزه كرد.
اين ويروس دردسرساز
ويروسها معمولا از قطعه نرمافزار كوچك تشكيل شدهاند كه بر دوش يك برنامه حقيقي حمل ميشود. مثلا يك ويروس ميتواند در كنار ويرايشگر الصاق شود و هر بار كه اين برنامه اجرا ميشود ويروس يك كپي از خود ايجاد كرده و يا طبق برنامه نوشته شده براي آن دستورات تخريبي خاص را در سيستم اجرا كند به نوشته سايت Srco ويروسهاي كامپيوتري بدين دليل ويروس ناميده شدهاند چون داراي برخي وجوه مشترك با ويروسهاي زيستشناسي هستند يك ويروس كامپيوتري از كامپيوتري به كامپيوتر ديگر عبور كرده دقيقا مشابه ويروسهاي زيست شناسي كه از شخصي به شخص ديكر منتقل ميشود. ويروس زيست شناسي يك موجود زنده نيست، ويروس بخشي از DNA بوده و داخل يك روكش حفاظتي قرار ميگيرد ويروس بر خلاف سلول قادر به انجام عمليات و يا تكثير مجدد خود نيست، يك ويروس زيست شناسي بايد DNA خود را به يك سلول تزريق كند DNA ويروسي در ادامه با استفاده از دستگاه موجود سلول قادر به تكثير خود ميگردد در عين حال ويروسهاي كامپيوتري نيز بايد بر دوش ساير برنامهها و يا مستندات قرار گرفته تا در زمان لازم شرايط اجراي آن فراهم گردد پس از اجراي يك ويرس زمينه آلوده نمودن ساير برنامهها و يا مستندات نيز فراهم ميشود. به طور كلي بايد گفت ویروسهای کامپیوتری برنامههایی هستند که مشابه ویروسهای بیولوژیک گسترش یافته و پس از وارد شدن به کامپیوتر اقدامات غیرمنتظرهای را انجام میدهند. با وجودی که همه ویروسها خطرناک نیستند، ولی بسیاری از آنها با هدف تخریب انواع مشخصی از فایلها، برنامههای کاربردی و یا سیستمهای عامل نوشته شدهاند. ویروسها مشابه همه برنامههای دیگر از منابع سیستم مانند حافظه و فضای دیسک سخت، توان پردازنده مرکزی و سایر منابع بهره میگیرند و میتوانند اعمال خطرناکی را انجام دهند. به عنوان مثال فایلهای روی دیسک را پاک کرده و یا کل دیسک سخت را فرمت کنند. همچنین یک ویروس می تواند مجوز دسترسی به دستگاه را از طریق شبکه و بدون احراز هویت فراهم آورد. گفته ميشود اولين ار در سال ۱۹۸۴ واژه «ویروس» در این معنا توسط «فرد کوهن» در متون آکادمیک مورد استفاده قرار گرفت. در این مقاله که «آزمایشاتی با ویروس های کامپیوتری» نام داشت نویسنده دستهای خاص از برنامهها را ویروس نامیده و این نام گذاری را به لئونارد آدلمن نسبت داد.
رابين هود اينترنت
خالق ويروسها برنامهنويسان كامپيوتري هستند كه كد آنها را نوشته و حتي براي اطمينان از نحوه عملكردشان آنها را رها سازي ميكنند شايد اين سئوال مطرح شود كه چرا افرادي دست به اين اقدام ميزنند و به طور كلي با چه نيتي ويروس نوشته ميشود در اين خصوص دو ديدگاه وجود دارد دسته اول اعتقاد دارند ويروسنويسان افراد رواني با گرايش مخرب هستند كه دوست دارند پتانسيل و علم خود را در راه نادرست مصرف كنند اما دسته دوم اعتقاد دارند كه ويروسنويسان افرادي آگاه و با تجربه هستند كه سبب ميشوند ضعف سيستمعاملها مشخص شود. به هرحال بايد گفت بنا به تقسيم بندي ويروسها كه به ويروسها مضر و مفيد تفكيك ميشوند برنامهنويسان اين دسته ويروسها نيز از همين روش تقسيم بندي شكل گرفتهاند چرا كه با مطالعه ويروسها رايج ميتوان به سادگي به اين مسئله واقف شد. به عنوان نمونه چندي قبل ويروسي كه شباهت آشكاري به ويروس ساسر داشت و باعث Reboot كردن كامپيوترها ميشد تمام دناي كامپيوتر را بهم ريخت اين ويروس كه ام اس بلست نام داشت به سرعت مشهور شد چرا كه با دستور ساده خود مبني بر راهاندازي مجدد ويندوز عملا جلوي استفاده از دستگاه را ميگرفت اين ويرس به گونه هوشمندانه نوشته شده بود كه بعد از آلوده كردن يك دستگاه به دنبال دستگاه متصل به آن ميگشت تا آنها را نيز آلوده سازد. گفته ميشد اين ويروس در اوج فعاليت خود تنها ظرف 30 ثانيه كامپيوترهاي سالم را پيدا ميكرد و تخمين زده ميشد بيش از 500 هزار كامپيوتر توسط انواع مختلف اين ويروس آلوده شده است در مقابل اين ويروس مخرب گفته ميشود ويروس ولچي كه از شيوه تخريبي ام اس بلاست بهره ميبرد نونهاي از يك ويروس نيكوكار به حساب ميآمد به اين صورت كه اين ويروس بعد از ورود به سيستم تلاش ميكرد بسته تازه نرمافزارهاي مايكروسافت را روي سيستم نصب كند و اگر كرم بلستر را روي سيستم مييافت آن را حذف ميكرد، مشاور ارشد يك شركت ضد ويروس نويسنده اين ويروس نيكوكار را رابين هود عالم اينترنت ناميد كه ميخواهد ويروس پليد ام اس بلاست را نابود كند .
به هرحال ويروسهاي كامپيوتري چه مفيد باشند يا مضر امروزه به بخشي جدا ناپذير از تكنولوژي كامپيوتر و اينترنت تبديل شدهاند تا آنجا كه رهايي از آنها بشتر به يك رويا شبيه است اما ميتوان با رعايت چندين نكته ساده يك پوشش مناسب ايمني در مقابل ويروسها ايجاد كرد. به عنوان نمونه سعي كنيد از سيستم عامل ايمن و مطمئن استفاده كنيد و در كنار آن حتما از نرمافزارهاي حفاظتي نيز بهره ببرد در ضمن به روزرساني نرمافزارهاي حفاظتي را از ياد نبريد كه اين روش يا از طريق خريد مجدد بسته نرمافزاري امكانپذير است يا از طريق اتصال اينترنتي به سايت ارايه دهنده نرمافزار، هر چند كه اين روزها در دنياي بيكران وب دهها سايت براي دانلود رايگان انواع و اقسام نرمافزارهاي ضدويروس راهاندازي شدهاند كه توصيه ميشود حدالمقدور سراغ اين گونه سايتها نرويد چرا كه در اكثر مواقع اين سايتها خواسته و ناخواسته سيستم شما را ويروسي خواهند كرد و از همه مهمتر اينكه سعي كنيد در زمان استفاده از اينترنت هرگز بر روي ضمائمي كه به همراه يك نامه به شما ارسال ميشود و شامل كدهاي اجرائي است كليك نكنيد البته در نظر داشته باشيد ضمائمي كه داراي انشعاب DOC ( فايلهاي Word )، انشعاب XLS (صفحه گسترده) و تصاوير( فايلهاي با با انشعاب GIF,JPG و…) هستند صرفا شامل اطلاعات بوده و خطرناك نخواند بود هر چند در خصوص فايلهاي Word,Execl بايد به مسئله ماكرو و ويروسهاي مربوط به آن دقت داشت و در مقابل سعي كنيد بر روي فايلهاي با انشعاب COM,EXE,VBS كه همراه ايميل براي شما اجرا ميشود كيلك نكيند چرا كه اين فايلهاي اجرايي بوده و در صورت آلوده بودن به ويروس با اجراي آن بر روي سيستم خود زمينه فعال شدن آن را فراهم ساختهايد. بنابراين به طور كلي سعي كنيد از اجراي هر گونه فايل اجرايي كه به همراه پست الكترونيكي براي شما ارسال ميشود خصوصا اگر فرستنده آن گمنام باشد كليك نكنيد.
***
هجوم ويروسها به سوي سيستمهاي كامپيوتري و به نوعي مختل كردن آنها اين روزها به نوعي تبديل به اخبار ثابت اكثر سايتهاي تخصصي در حوزه آيتي شده است اما در اين ميان توليد ضد ويروسها نيز رشد صعودي پيدا كرده است و به عبارتي بايد گفت دوئلي بين توليد كنندگان ويروس و ضد ويروس شكل گرفته است در اين ميان انتشار اخباري چون همكاري مشترك گوگل و پاندا در پروژه جهاني Infectedornot كه با هدف ارزيابي و ارتقا شرايط امنيتي كامپيوترها و شبكههاي سرتاسر جهان آغاز شده است ميتواند براي كليه كاربران اينترنت بسيار خوشايند باشد چرا كه در اين طرح كاربران ميتوانند علاوه بر كشف و پاكسازي رايگان كدهاي مخرب در سيستم هاي خود، نقش فعالي را نيز در ارتقاء جامع و يكپارچه امنيت اطلاعات در سطح جهاني، ايفا كنند و در اين ميان كاربران ايراني كه از سيستم عامل و نرمافزارهاي قفل شكسته بهره ميبرند و هنوز اتصال اكثر آنها به اينترنت از طريق دايلآپ صورت ميگيرد ميتوانند تنها ظارگر ا اين پروژه باشند بدون اينكه خود در اجراي آن نقشي داشته باشند.
منبع : سرمايه