0

ویروسها و کرمهای کامپیوتری

 
kosarsh
kosarsh
کاربر برنزی
تاریخ عضویت : بهمن 1389 
تعداد پست ها : 1138
محل سکونت : خوزستان

ویروسها و کرمهای کامپیوتری

 


ویروسها وکرمهای کامپیوتری جزو معروفترین تهدیدات امنیتی میباشند و همه آنها موجب بروز تخریب و دردسر میباشند و بخشی از فضای دیسک سخت یا حافظه و یا زمان پردازنده را اشغال میکنند. ویروسهایی که آسیب و خسارت عمدی ایجاد نمیکنند را اغلب خوش خیم می نامند. استفاده از اینترنت و بخصوص پست الکترونیک از سال ۱۹۹۰ ویروسها را به یک مشکل بزرگ وعمده و جهانی تبدیل کرده است. گستردگی استفاده از شبکه و روشهای گوناگون اشتراک گذاری باعث افزایش میزان خطر پذیری شده و امروزه ویروسها و کرمها تبدیل به یکی از پردردسرترین مشکلات مسئولین و مدیران سیستم شده است. متخصصین ضد ویروس، ویروس را برنامه ای مینامند که از طریق آلوده کردن سایر برنامه ها تکثیر شده و در نتیجه آن برنامه ها یک نسخه از ویروس تحول یافته را در خود دارند و بنابراین وقتی برنامه آلوده اجرا میشود، کد آلوده کننده نیز اجرا میشود و در بعضی مواقع این کد بجای کد اصلی اجرا میشود و بنابراین یک برنامه دیگر فراخوانده و اجرا میشود و تمام فایلهای اجرایی سیستم بطور کامل آلوده میشود، حتی اگر هیچکدام از آنها به شکل فیزیکی تغییر نکنند. در واقع بطور خلاصه میتوان عملکرد همه ویروسها را به این شکل بیان کرد:
ـ کاربر کامپیوتر برنامه مجازی را اجرا میکند.
ـ کد ویروس، به جای کد اصلی اجرا میشود.
ـ کد ویروس، اجرای برنامه اصلی را متوقف کرده و کنترل آن را بدست میگیرد.
در ویروسهای هم شکل، کد ویروس در فایلی جداگانه که تغییر نام یافته قرار میگیرد و هر بار به جای برنامه ای که کاربر فکر میکند آن را اجرا نموده، اجرا میشود و سپس کنترل را به ویروس اصلی می سپارد. البته این بدین معنی نیست که فقط فایلهای EXE یاCOM به این ویروسها آلوده میشوند بلکه بعضی از فایلهای داده ای که تعدادی کد اجرایی به شکل ماکروهای داخلی در خود داشته باشند نیز در مقابل ویروس آسیب پذیر هستند ، مانند برنامه های Word و Excel از مجموعه مایکروسافت آفیس.
● کرم کامپیوتری چیست؟
یک ویروس خود را به یک برنامه می چسباند، اما یک کرم خود را در طول شبکه ها یا سیستمها تکثیر میکند. در نتیجه میتوان گفت، کرمها بجای آلوده کردن عناصر خاص مثل فایلها، باعث آلوده شدن محیط ، مانند محیط سیستم عامل یا سیستم پست الکترونیک میشوند و البته این بدان معنی نیست که ویروسها نمیتوانند در محیط شبکه ها حرکت کنند.اعمال محدودیت Write برای برای کاربران غیر مجاز در یک محیط چند کاربری مانند ویندوز ۲۰۰۰ یا یونیکس ، باعث جلوگیری از انتشار ویروسها و اسبهای تروا در اینگونه سیستمها میشود ، که البته این روش جهت حفاظت از سیستمها به هیچ عنوان کافی نمی باشد.
● ساختار ویروسها چیست و چگونه کار میکنند؟
در ابتدا ذکر این نکته ضروریست که ویروسها فقط و فقط توسط انسانها نوشته و ساخته میشوند و اگر، به عنوان مثال یک ویروس ماکرو که از تعداد ثابتی ماژول تشکیل شده ، بنا بر علتی ، تعدادی از ماکروهای تشکیل دهنده خود را از دست داده و یا تعدادی ماکروی غیر متصل بدست آورد ، و در نتیجه تغییر شکل دهد، باز هم نمیتوان گفت که این ویروس ، بخودی خود بوجود آمده است ، زیرا نسخه اصلی را به هر حال یک انسان نوشته است.

پنج شنبه 18 خرداد 1391  11:59 AM
تشکرات از این پست
دسترسی سریع به انجمن ها