أشكال البرمجيات الخبيثة: تصنيف شامل لأنواع الفيروسات

استعراض شامل لأنواع الفيروسات الحاسوبية، من فيروسات الكتابة الفوقية إلى الفيروسات متعددة الأشكال، مع شرح لآليات عملها وطرق الوقاية منها.

فهرس المحتويات

الموضوعالرابط
الفيروسات التي تحل محل البياناتالفيروسات التي تحل محل البيانات
الفيروسات المتعلقة بالبرامج النصيةالفيروسات المتعلقة بالبرامج النصية
فيروسات قطاع التمهيدفيروسات قطاع التمهيد
الفيروسات ذات الإجراء المباشرالفيروسات ذات الإجراء المباشر
الفيروسات المقيمة في الذاكرةالفيروسات المقيمة في الذاكرة
الفيروسات متعددة الأجزاءالفيروسات متعددة الأجزاء
فيروسات حشو المسافاتفيروسات حشو المسافات
الفيروسات متعددة الأشكالالفيروسات متعددة الأشكال
أنواع أخرى من البرمجيات الخبيثةأنواع أخرى من البرمجيات الخبيثة

الفيروسات التي تحل محل البيانات

تُعرف هذه الفيروسات بخطورتها الشديدة، حيث تقوم بكتابة بياناتها فوق الملفات الموجودة على جهاز الحاسوب، مما يؤدي إلى تلفها بشكل كامل أو جزئي. قد تتسبب في تعطيل الجهاز بشكل تام إذا ما انتشرت بشكل واسع. تستطيع هذه الفيروسات العمل على أنظمة تشغيل مختلفة مثل ويندوز، لينكس، وماكنتوش. إزالة هذا النوع تتطلب حذف الملفات المصابة واستعادتها من نسخة احتياطية. من الأمثلة عليها فيروسات Grog.377، Grog.202، Grog.456، وفيروس Loveletter الذي يُعتبر من أخطرها.

الفيروسات المتعلقة بالبرامج النصية

تستهدف هذه الفيروسات وحدات الماكرو في ملفات البيانات مثل المستندات وجداول البيانات. تُحدث هذه الفيروسات تغييرات في محتوى الملفات أو تحذفها. بعضها قادر على الوصول إلى حساب البريد الإلكتروني للمستخدم وإرسال نسخ من الملفات المصابة إلى جهات اتصاله.

فيروسات قطاع التمهيد

تُعد هذه الفيروسات من أخطر الأنواع، حيث تُغير برنامج تشغيل جهاز الحاسوب المخزن على القرص الصلب أو وسائل التخزين الأخرى. التخلص منها صعب ويتطلب في الغالب إعادة تثبيت نظام التشغيل. انتشرت هذه الفيروسات بشكل كبير في التسعينيات مع انتشار الأقراص المرنة، لكن انتشارها قلّ مع تطوير أنظمة الإدخال والإخراج.

الفيروسات ذات الإجراء المباشر

تنشط هذه الفيروسات عند تشغيل ملفات قابلة للتنفيذ (EXE أو COM). يبحث الفيروس عن ملفات أخرى مشابهة للانتقال إليها. لا تثبت نفسها في الجهاز إلا عند تشغيل هذه الملفات. تُعتبر هذه الفيروسات غير خطيرة نسبياً، وسهلة الكشف عنها وإزالتها باستخدام برامج مكافحة الفيروسات.

الفيروسات المقيمة في الذاكرة

تُسمى كذلك بالفيروسات المقيمة لأنها تبقى في ذاكرة الوصول العشوائي (RAM). تُعد خطيرة لأنها تُصيب أي ملف يتم تشغيله. يوجد منها نوعان: سريع العدوى، مما يجعله سهل الملاحظة، وبطيء العدوى، يصعب اكتشافه وإزالته وقد يحتاج الأمر إلى خبير.

الفيروسات متعددة الأجزاء

تنتشر هذه الفيروسات بطرق متعددة، فهي تُهاجم قطاع التمهيد والملفات القابلة للتنفيذ في آن واحد. إصابة أي منهما تؤدي إلى إصابة الآخر، مما يزيد من صعوبة إزالتها. لإزالتها يجب إزالة جميع أجزائها من الملفات وقطاع التمهيد.

فيروسات حشو المسافات

نوع نادر من الفيروسات، يحشو نفسه في المسافات الفارغة من الملفات دون تغيير حجمها، مما يجعل اكتشافه صعباً.

الفيروسات متعددة الأشكال

تتميز هذه الفيروسات بتغيير شكلها في كل مرة تُصيب فيها ملفاً جديداً، مما يجعلها صعبة الكشف عليها من قبل برامج مكافحة الفيروسات. مع كل اكتشاف لنسخة جديدة، تتخذ شكلاً جديداً.

أنواع أخرى من البرمجيات الخبيثة

هناك أنواع أخرى من البرمجيات الخبيثة، منها:

  • فيروسات المسارات: تصيب المسارات التي تشير إلى مواقع الملفات.
  • الفيروسات المشفرة: تحتوي على أوامر برمجية مشفرة.
  • فيروسات الشبكة: تنتقل عبر الشبكات المحلية.
  • فيروسات عدوى الملفات: تُصيب الملفات وتحولها إلى ملفات قابلة للتنفيذ بنفس الاسم الأصلي.
  • فيروسات العدوى السريعة والبطيئة: تتجنب الاكتشاف بإما إصابة جميع ملفات النظام بسرعة أو ببطء عند فتح أو تعديل الملفات.
Total
0
Shares
اترك تعليقاً
المقال السابق

الفيروسات المُهدِّدة للثروة الحيوانية

المقال التالي

عائلة الفيلة: أنواعها وخصائصها المميزة

مقالات مشابهة