سفارش تبلیغ
صبا ویژن
اوقات شرعی
حکمت را لباس زیرین و آرامش را بالاپوش خود قرار ده که این دو زیور نیکان اند . [امام علی علیه السلام]
امروز: چهارشنبه 103 آذر 28

ویروس های
پست الکترونیکی

آخرین اطلاعات موجود در رابطه با ویروس های کامپیوتری به " ویروس پست
الکترونیکی
" اشاره دارد. عملکرد ویروس "ملیزا " در سال 1999
بسیار دیدنی بود. ویروس فوق از طریق  مستندات ( سندها ) از نوع 
Word شرکت مایکروسافت ، گسترش و توسط پست
الکترونیکی
ارسال و توزیع می گردید. عملکرد ویروس فوق بشکل زیر بود :

فردی اقدام به ایجاد یک
ویروس کرده ، آن را بعنوان یک سند
Word برای 
" گروه های خبری اینترنت " ، ارسال می کرد. در ادامه هر فرد دیگری که
فایل فوق را اخذ و آن را بر روی سیستم خود فعال می کرد ، زمینه اجراء و فعال شدن
ویروس را هم فراهم می کرد. ویروس در ادامه ، سند ( بهمراه خود ویروس ) را از طریق
یک پیام پست الکترونیکی برای اولین پنجاه نفر موجود در دفترچه آدرس ، ارسال می
کرد. پیام الکترونیکی شامل یک متن دوستانه بهمراه نام شخص بود، بنابراین گیرنده
بدون هیچگونه نگرانی اقدام به بازنمودن نامه می کرد. در ادمه ویروس ، پنجاه پیام
جدید را از کامپیوتر گیرنده پیام ، ارسال می کرد. ویروس ملیزا ، سریعترین ویروس از
بعد گسترش تاکنون بوده است . همانگونه که در ابتدا اشاره گردید ، عملکرد و سرعت
باورنکردنی گسترش ویروس فوق باعث گردید که تعدادی از شرکت های بزرگ ، سیستم های
پست الکترونیکی خود را غیرفعال نمایند.
عملکرد ویروس
ILOVEYOU ، که در سال 2000 مطرح گردید ، بمراتب ساده تر از ویروس ملیزا
بود. ویروس فوق شامل کد محدودی بود که بعنوان یک
Attachment (
ضمیمه ) به یک پیام پست الکترونیکی متصل می شد. افرادیکه پیام را دریافت می کردند
با فعال نمودن ضمیمه ، امکان اجرای ویروس را فراهم می کردند. کد ارسال شده در
ادامه نسخه هائی از خود را تکثیر و برای افرادیکه نام آنها در دفترچه آدرس بود،
ارسال می کرد. ویروس ملیزا از قابلیت های برنامه نویسی توسط
VBA)Visual Basic for Application)  که در Ms Word وجود دارد ،
استفاده می کرد.
VBA یک زبان برنامه نویسی کامل بوده که امکانات متعددی نظیر : تغییر
محتویات فایل ها و یا ارسال پیام های پست الکترونیکی را فراهم می آورد.
VBA دارای یک امکان مفید و در عین حال خطرناک با نام " اجرای خودکار " است .
یک برنامه نویس قادر به درج یک برنامه درون یک سند بوده و بلافاصله پس از باز
نمودن سند ، شرایط اجرای کدهای فوق فراهم خواهد شد. ویروس ملیزا بدین طریق برنامه
نویسی شده بود. هر شخص که سند آلوده به ویروس ملیزا را فعال می نمود ، بلافاصله
زمینه فعال شدن ویروس نیز فراهم می گردید. ویروس فوق قادر به ارسال 50 پیام پست
الکترونیکی بوده و در ادامه یک فایل مرکزی با نام
NORMAL.DOT را
آلوده تا هر فایل دیگری که در آینده ذخیره می گردد ، نیز شامل ویروس گردد.
برنامه های مایکروسافت دارای یک ویژگی خاص با نام " حفاظت ماکروها در مقابل
ویروس " بوده که از فایل ها و مستندات مربوطه را در مقابل  ویروس حفاظت
می نماید. زمانیکه ویژگی فوق فعال گردد ، امکان " اجرای خودکار " ،
غیرفعال می گردد. در چنین حالتی در صورتی که یک سند سعی در اجرای خودکار کدهای
ویروسی نماید ، یک پیام هشداردهنده برروی نمایشگر ظاهر می گردد. متاسفانه ، اکثر
کاربران دارای شناخت لازم و مناسب از ماکروها و ماکروهای ویروسی نبوده و بمحض
مشاهد پیام هشداردهنده ، از آن چشم پوشی و صرفنظر می نمایند. در چنین مواردی ،
ویروس با خیال آسوده اجراء خواهد شد.  برخی دیگر از کاربران امکان حفاظتی فوق
را غیر فعال نموده و ناآگاهانه در توزیع و گسترش ویروس های کامپیوتری نظیر ملیزا ،
سهیم می گردند.

پیشگیری از ویروس

با رعایت
چندین نکته ساده می توان یک پوشش مناسب ایمنی در مقابل ویروس های کامپیوتری را
ایجاد کرد :

·       از سیستم های عامل ایمن و مطمئن نظیر : یونیکس و
ویندوز
NT استفاده تا پوشش حفاظتی مناسبی در مقابل ویروس های سنتی ( نقطه
مقابل ویروس های پست الکترونیکی ) ایجاد گردد.

·       در صورتی که از سیستم های عامل غیر مطمئن و ایمن
استفاده می گردد ، سیستم خود را مسلح به یک نرم افزار حفاظتی در رابطه با ویروس ها
، نمائید.

·       از نرم افزارهائی که توسط منابع غیر مطمئن توزیع و
ارائه می گردند ، اجتناب و نرم افزارهای مربوطه را از منابع مطمئن تهیه و نصب
نمائید. در ضمن امکان بوت شدن از طریق فلاپی دیسک را با استفاده از برنامه BIOS ، غیر فعال کرده تا بدین طریق امکان آلوده
شدن ویروس از طریق یک دیسکت که بصورت تصادفی در درایو مربوطه قرار گرفته شده است ،
اجتناب شود.

·       امکان "حفاظت ماکرو در مقابل ویروس " را در
تمام برنامه های مایکروسافت فعال نموده و هرگز امکان اجرای ماکروهای موجود در یک
سند را تا حصول اطمینان از عملکرد واقعی آنها ندهید.

 

·       هرگز بر روی ضمائمی که بهمراه یک پیام پست الکترونیکی
ارسال شده و شامل کدهای اجرائی می باشند ، کلیک ننمائید.  ضمائمی که دارای
انشعاب
DOC ( فایل های word) ، انشعاب XLS(
صفحه گسترده ) ، تصاویر( فایل های با انشعاب
GIF و
یا
JPG و ...) بوده ، صرفا" شامل اطلاعات بوده و خطرناک نخواهند بود
( در رابطه با فایل های
word و Execl به
مسئله ماکرو و ویروس های مربوطه دقت گردد ) . فایل های با انشعاب
EXE,COM و یا VBS اجرائی بوده و در صورت آلوده بودن به
ویروس ، با اجرای آنان بر روی سیستم خود زمینه فعال شدن آنها فرام خواهد شد. 
بنابراین لازم است از اجرای هرگونه فایل اجرائی که بهمراه پست الکترونیکی برای شما
ارسال می گردد ( خصوصا" مواردیکه آدرس فرستنده برای شما گمنام و ناشناخنه اس
)  ، صرفنظر نمائید

با تحقق اصول فوق ، یک
پوشش ایمنی مناسب در رابطه با ویروس های کامپیوتری بوجود می آید.

علت ایجاد ویروس های کامپیوتری

انسان ویروس ها را ایجاد
می نمایند. برنامه نویس مجبور به نوشتن کد لازم ، تست آن به منظور اطمینان از
انتشار مناسب آن و در نهایت رها سازی و توزیع ویروس است . برنامه نویس همچنین می
بایست نحوه حملات مخرب را نیز طراحی و پیاده سازی نماید ( تبین و پیاده سازی سیاست
حملات مخرب). چرا انسان ها دست به چنین اقداماتی زده و خالق ویروس های کامپیوتری
می گردند؟

در رابطه با
سوال فوق ، حداقل سه دلیل وجود دارد :

·       دلیل اول : اولین دلیل مربوط به
دلایل روانی با گرایش  مخرب در وجود این نوع افراد است . دلیل فوق صرفا"
به دنیای کامپیوتر برنمی گردد. مثلا" فردی بدون دلیل ، شیشه اتومبیل فرد
دیگری را شکسته تا اقدام به سرقت نماید، نوشتن و پاشینن رنگ بر روی ساختمانها ،
ایجاد حریق تعمدی در یک جنگل زیبا ، نمونه هائی در سایر زمینه ها بوده که بشریت به
آن مبتلا است .برای برخی از افراد انجام عملیات فوق ، نوعی هیجان ایجاد می کند. در
صورتی که این نوع اشخاص دارای توانائی لازم در رابطه با نوشتن برنامه های
کامپیوتری باشند ، توان و پتانسیل خود را صرف ایجاد ویروس های مخرب خواهند کرد.

·       دلیل دوم : دلیل دوم به هیجانات
ناشی از مشاهده اعمال نادرست برمی گردد. تعدادی از افراد دارای یک شیفتگی خاص به
منظور مشاهده حوادثی نظیر انفجار و تصادفات می باشند.  قطعا" در مجاورت
منزل شما به افرادی برخورد می نماید که عاشق یادگیری نحوه استفاده از باروت ( و یا
ترقه ) بوده و این روند ادامه داشته و همزمان با افزایش سن این افراد آنها تمایل
به ایجاد بمب های بزرگتر را پیدا می نمایند. فرآیند فوق تا زمانیکه فرد مورد نظر
خسته شده  و یا به خود آسیبی برساند ، ادامه خواهد یافت . ایجاد یک ویروس
کامپیوتری که بسرعت تکثیر گردد مشابه موارد فوق است . افرادیکه ویروس های کامپیوتری
را ایجاد می نمایند ، بمبی درون کامپیوتر را ایجاد کرده اند و بموازات افزایش
کامپیوترهای آلوده ، صدای انفجار بیشتری بگوش فرا خواهد رسید.

·       دلیل سوم :  دلیل سوم به حس
خود بزرگ جلوه دادن و هیجانات ناشی از آن  برمی گردد. ( نظیر صعود به قله
اورست  ) اورست موجود است و هر فرد می تواند مدعی صعود به آن گردد. در صورتی
که برنامه نویسی یک حفره امنیتی موجود در یک سیستم را مشاهده و امکان سوءاستفاده
از آن وجود داشته باشد ، سریعا" بدنبال سوءاستفاده از وضعیت فوق (قبل از
اینکه سایرین اقدام  به ناکام نمودن وی را در این زمینه داشته باشند) ، بر
خواهند آمد.

متاسفانه  اکثر
ایجاد کنندگان ویروس های کامپیوتری فراموش کرده اند که آنها باعث ایجاد خرابی
واقعی برای افراد واقعی هستند ( هیچ چیز در خیال و رویا نمی باشد )  حذف تمام
اطلاعات موجود بر روی هارد دیسک اشخاص ، یک خرابکاری واقعی و نه خیالی! است .صرف
زمان زیاد در یک شرکت بزرگ برای برطرف نمودن فایل های آلوده به ویروس یک خرابکاری
واقعی و نه خیالی ! است. حتی ارسال یک پیام ساده و بی محتوا نیز بدلیل تلف شدن
زمان  ، یک نوع خرابکاری است . خوشبختانه قانون در این زمینه سکوت نکرده 
و در این راستا قوانین لازم تصویب و مجازات های سنگین برای افرادیکه ویروس های
کامپیوتری را ایجاد می نمایند ، پیش بینی شده است .

تاریخچه
ویروس های سنتی کامپیوتر در اواخر 1980 بشدت گسترش یافتند. موضوع فوق دارای چندین
دلیل است .

·       دلیل اول ،  به گسترش
استفاده از کامپیوترهای شخصی  برمی گردد. قبل از 1980 استفاده از کامپیوتر در
منازل بسیار کم و در مواردی شامل  استفاده محدود بصورت   سرگرمی و
اسباب بازی  بود. کامپیوترهای واقعی کمیاب و صرفا" در اختیار متخصصین و
کارشناسان مجرب گذاشته می گردید. در سال 1980 ، استفاده از کامپیوتر بشدت گسترش و
در موارد متعددی بخدمت گرفته گردید.

·       دومین دلیل ، به استفاده از سیستم
های
BBS برمی گردد. افراد از طریق مودم 
به یک
BBS متصل و انواع برنامه های مورد نیاز خود را اخذ (Download) می کردند.  بازیهای کامپیوتری نمونه ای از برنامه های
کامپیوتری بودند که بشدت با استقبال مواجه و همواره از طریق مراکز
BBS توزیع و منتشر می شدند. طبیعی است آلوده بودن یکی از بازیهای کامپیوتری که علاقه
مندانن زیادی داشت ، می توانست در مدت زمان کوتاهی باعث انتشار و تکثیر یک ویروس
کامپیوتری گردد.

·       سومین دلیل ، استفاده فراوان از
فلاپی دیسک ها به منظور استفاده از برنامه های کامپیوتری بود. در سال 1980 ،
برنامه ها دارای ظرفیت کم بوده و امکان استقرار یک سیستم عامل ، یک واژه پرداز و مستندات
فراوانی در یک و یا دو فلاپی دیسک وجود داشت . اغلب کامپیوترها در آن زمان دارای هارد دیسک نبوده و می بایست برای راه
اندازی کامپیوتر از فلاپی دیسک استفاده می شد ، استفاده از فلاپی دیسک ها ، زمینه ای مساعد برای توزیع و انتشار
برنامه های آلوده را فراهم می کرد.


 نوشته شده توسط وحید قویدل در یکشنبه 86/10/23 و ساعت 12:36 صبح | نظرات دیگران()
 لیست کل یادداشت های این وبلاگ
نرم افزارهای ضدویروس
[عناوین آرشیوشده]

بالا

طراح قالب: رضا امین زاده** پارسی بلاگ پیشرفته ترین سیستم مدیریت وبلاگ

بالا