انواع ویروس ها در کامپیوتر
شما به عنوان کاربران کامپیوتر، حتما اسم ویروس های کامپیوتری را شنیده اید. آیا انواع ویروس ها در کامپیوتر را می شناسید؟ تا به حال برایتان اتفاق افتاده است که سیستم تان کند شده باشد یا فایل هایی را در سیستم خود ببینید که تا به حال وجود نداشته اند؟ به کمک این مقاله با انواع ویروس ها در کامپیوتر و نحوه جلوگیری از ویروسی شدن کامپیوتر یا لپ تاپ تان آشنا می شوید.
آنچه در این مقاله می آموزید:
Toggleویروس ها در کامپیوتر چیست؟
ویروس ها در کامپیوتر که به آن Computer virus نیز گفته می شود، برنامه های مخربی هستند که خود را در برنامه های مختلفی کپی و تکثیر می کنند. می توانیم هدف این برنامه های مخرب را آلوده سازی سیستم، کنترل مدیریت سیستم و بدست آوردن اطلاعات شخصی بیان کنیم.
انواع ویروس ها در کامپیوتر
ویروس ساکن رم (Memory Resident Virus)
ویروس های ساکن به 2 دسته ویروس های دارای سرعت بالا و ویروس های دارای سرعت کم یا آهسته تقسیم می شوند. ویروس هایی که دارای سرعت بالا هستند زودتر در کامپیوتر تکثیر می شوند و به همین دلیل زود پیدا می شوند. نوع دوم این ویروس ها به آهستگی در کامپیوتر پخش می شوند و به سختی قابل پیدا شدن هستند. ویروس های ساکن به طور خودکار در سیستم متولد می شوند و نیازی به کلیک بر روی فایل یا … ندارند. دلیل خطرناک بودن این ویروس این است که با حذف فایل آلوده، آلودگی در کامپیوتر پنهان می ماند.
انواع ویروس های ساکن
- CMJ
- MEVE
- RANDEX
- MRKLUNKY
ویروس های ماکرو (Macro Virus)
ویروس های ماکرو بر روی فایل های ورد و اکسل و … که دارای پسوند های XLS , PPS ،DOC ،MDB هستند قرار می گیرند و خود را تکثیر می کنند. این ویروس فایل های شما را به وسیله ایمیل در شبکه های مجازی پخش می کند.انواع این ویروس به صورت زیر می باشد.
- Relax
- Bablas
- A
- 097M/Y2K
ویروس های بازنویسی (Overwrite Virus)
شاید از دید خیلی از کاربران این ویروس، یکی از ترسناک ترین ویروس ها در کامپیوتر به حساب بیاید. دلیل ترس کاربران از این ویروس این است که، به سرعت فایل های ویروسی را پاک می کند. فراموش نکنید که تنها راه از بین بردن این ویروس، پاک کردن فایل ویروسی می باشد که این کار باعث از بین رفتن اطلاعات آن فایل می شود. این ویروس بیشتر از طریق ایمیل انجام می شود. این ویروس ها با پاک کردن اطلاعات شما، حجم آن ها را تغییر نمی دهند. می توانیم از انواع ویروس های بازنویسی به ویروس های REBOOT ،WAY،88.D و … اشاره کنیم.
ویروس های عملکرد مستقیم (Direct Action Virus)
ویروس های عملکرد مستقیم معمولا در ROOT Directory وجود دارند. این ویروس ها تکثیر خود را در زمان مناسب و به طور مستقیم انجام می دهند. ویروس های عملکرد مستقیم، فایل هایی که در پوشه Autoexec.bat هستند را ویروسی می کنند. Vienna Virus نیز یکی از مدل های این ویروس می باشد.
اسکریپت های ویروس وب (Web Scripting Virus)
اسکریپت ها برنامه ها و کد هایی هستند که برای کارهای مدیریتی تکراری مورد استفاده قرار می گیرند. بعضی از صفحه های وب دارای کد های پیچیده با ظاهری زیبا هستند که این نوع ویروس در بین کد های پیچیده و ظاهر سایت ها مخفی می شود. در دنیای اینترنت مواظب باشید که وارد هر سایتی نشوید، چون این ویروس تنها با یک کلیک خود را تکثیر می کند. Forthnight –a virus that spreads via malicious emails یکی از مدل های این ویروس به حساب می آید.
ویروس دایرکتوری (Directory Virus)
دایرکتوری نرم افزار هایی هستند که عمل ذخیره سازی و سازمان دهی را انجام می دهند. ویروس دایرکتوری که به آن Cluster نیز گفته می شود، فایل های ذخیره سازی و سازمان دهی شما را ویروسی می کند. این ویروس علاوه بر ویروسی کردن فایل های شما، مسیر آن ها را نیز تغییر می دهد. ویروس دایرکتوری در هارد قرار دارد که در صورت فعال شدن، تمام فایل های دایرکتوری شما را ویروسی می کند. Dir-2 Virus را می توانیم به عنوان یکی از مدل های این ویروس معرفی کنیم.
ویروس چند جزئی (Multipartite Virus)
ویروس های چند جزئی در رم قرار دارند و نحوه تکثیر آن ها به فایل های نصب شده و سیستم عامل شما بستگی دارد. اگر دقت کنید متوجه می شوید که ویروس ها تنها یک قسمت را ویروسی می کنند، اما این ویروس ها چند جا از سیستم شما را ویروسی می کنند. این ویروس به روش های مختلفی می تواند سیستم شما را آلوده نماید. ویروس های چند جزئی می توانند به طور هم زمان به نقاط مختلف ( فایل های اجرایی و سکتور های بوت) حمله کنند.
انواع ویروس چند جزئی
- Flip
- Invalder
- Tequila
ویروس های چند شکل (Polymorphic Virus)
یکی دیگر از ویروس ها در کامپیوتر که بسیار خطرناک می باشد، ویروس های چند شکلی می باشند. دلیل خطرناک بودن این ویروس ها این است که، آن ها به صورت های مختلفی کد گذاری می شوند. هر بار که سیستم شما را ویروسی می کنند، کد خود را تغییر می دهند و این موضوع باعث می شود که کار آنتی ویروس ها برای پیدا کردن آن ها سخت شود. فراموش نکنید که پیدا کردن این ویروس ها کار سخت و مشکلی می باشد.
انواع ویروس چند شکل
- Marburg
- Tuareg
- Stan bug
- Elkern
ویروس FAT
FAT مخفف File Allocation Table می باشد. همانطور که مشخص می باشد، این ویروس ها به پارتیشن های FAT یا همان File Allocation Table دسترسی پیدا می کنند و آن ها را آلوده می کنند. اگر بخواهیم یک ویروس FAT به شما معرفی کنیم، The link virus بهترین گزینه برای معرفی می باشد.
کرم ها (Worm)
کرم ها همانند ویروس ها در کامپیوتر اطلاعات شما را آلوده می کنند. کرم ها بر خلاف ویروس ها برای تکثیر خود نیازی به فایل های شما ندارند و مستقیم سیستم و اطلاعات شما را از بین می برند.
انواع کرم
- Lovegate.F
- Sobig.D
- Trile.C
- PSWBugbear.B
- Mapson
تروا یا تروجان (Trojan)
تروجان ها یکی از معروف ترین ویروس های کامپیوتری به حساب می آیند که به عنوان یک ویروس جاسوسی شناخته شده است. این ویروس جوری سیستم شما را ویروسی و آلوده می کند که هیچ نشانه ای از خود به جا نمی گذارد و همه چی را به خوبی و بی نقص نمایش می دهد. این ویروس همانند اسب تروا عمل می کند و به طور مستقیم به اطلاعات شما متصل می شود.
دزد مرورگر (Browser Hijacker)
کار ویروس دزد مرورگر به این صورت می باشد که مرورگر شما را آلوده می کند و به اطلاعات شما (دانلود ها و ..) دسترسی پیدا می کند. این کار باعث می شود که ناخواسته به سایت ها و صفحات دیگر متصل شوید. می توانید ویروس The cool web search را جزء این مدل ویروس به حساب آوریم.
ویروس ایمیل (Email Virus)
یکی دیگر از ویروس های بسیار خطرناک ویروس ایمیل می باشد. همانطور که از اسمش مشخص است با آلوده کردن یک ایمیل و باز شدن ایمیل ویروسی از سمت کاربر، سیستم را ویروسی می کند.
ویروس Boot Sector
کاربران کامپیوتر، خطرناک ترین ویروس را ویروس های بوت سکتور معرفی کرده اند. از بین بردن این ویروس به دلیل قرار گرفتن بر روی بوت سیستم و کد گذاری آن، بسیار دشوار می باشد. با قرار گرفتن ویروس Boot Sector بر روی بوت رکورد شما باعث می شود که نتوانید به آن دسترسی داشته باشید و فراموش نکنید که تنها راه از بین بردن این ویروس، فرمت تمام کامپیوتر می باشد. این ویروس ها به وسیله هارد اکسترنال و فلش ها منتقل می شوند. یکی از ویروس های Boot Sector ویروس The Brain Virus –it is the very First wild virus to be created می باشد.
ویروس Spacefiller
ویروس های Spacefiller با نام ویروس های حفره ای نیز معرفی شده است که از تمام ویروس ها در کامپیوتر باهوش تر می باشد. روش آلوده کردن این ویروس به صورتی می باشد که، خود را به یک فایل متصل می کند و در تمام نقاط تکثیر می شوند. ویروس های Spacefiller با قرار گرفتن در فضای خالی سیستم شما، برنامه ای که می خواهید نصب کنید را بدون تغییر کد و حجم آلوده می کنند.
ویروس های استیلث یا مخفی ( Stealth Virus )
این ویروس ها زمانی که آنتی ویروس ها شروع به اسکن می کنند، اطلاعات ویروسی خود را بر روی فایل های سیستمی، را از دید آنتی ویروس ها پنهان می کنند. زمانی که پای آنتی ویروس های بسیار حرفه به این مسئله باز می شود، این ویروس ها سعی می کنند که خود را در RAM سیستم مخفی نمایند.
ویروس های اسلو یا کند ( Slow Virus)
این مدل ویروس زمانی فایل ها و سیستم را آلوده می کند که فایل در حال کپی، Move و اعمال تغییرات باشد. به دلیل این روش تکثیر، پیدا شدن این ویروس ها توسط آنتی ویروس بسیار سخت می باشد. تنها راه از بین بردن این ویروس ها استفاده از نرم افزار های SIV یا System Integrity Checker (نرم افزار ها چک کردن صحت فایل) است.
ویروس های رترو یا پس رو ( Retro Virus)
ویروس های رترو یا پس رو، ویروس هایی هستند که قبل از تکثیر خود به آنتی ویروس دستگاه شما حمله می کنند و با دستکاری Database آن، قابلیت پیدا کردن ویروس را در آن از بین می برند.
ویروس ها آرمورد یا مسلح ( Armored Virus )
ویروس های همنشین این امکان را دارند که برای پیدا نشدن توسط آنتی ویروس، مکان قرار گیری خود را جایی دیگر نمایش دهند. این کار باعث می شود که پیدا شدن این ویروس ها سخت باشد.
ویروس های کامپانیون یا همنشین ( Companion Virus)
این ویروس ها در کامپیوتر قبل از تکثیر خود شروع به ساخت فایل های مشابه فایل اصلی می کنند. این کار باعث می شود که در زمان اجرای فایل اصلی، فایل های مشابه آن نیز فراخوانی شوند. مثلا در سیستمی که فایل Scandisk.exe وجود دارد، این ویروس فایل هایی همچون Scandisk.com و Scandisk.bat می سازد و با اجرای فایل Scandisk.exe 2 فایل دیگر نیز اجرا می شوند.
انواع ویروس همنشین
- 1539
- Stator And terrax.1069
ویروس های خورنده ( Phage Virus)
ویروس های خورنده یکی دیگر از ویروس های خطر ناک هستند که علاوه بر ویروسی کردن فایل، به آن نیز می چسبند. کد های مخرب خود را وارد فایل های اجرایی یا نرم افزار ها می کنند تا تخریب آن ها به صورت کامل انجام شود.
ویروس های بازدید کننده ( Revisiting Virus)
ویروس های بازدید کننده به طور کلی شبیه کرم (Worm) هستند که خود را به کمک پرتکل TCP//IP وارد حافظه می کنند و شروع به تکثیر خود می کنند.
ویروس های دوستت دارم (ILOVEYOU)
ویروس دوستت دارم یک کد VBS ساده می باشد که به یک فایل ایمیل اضافه می گردد. این ویروس ایمیل را به صورت خودکار به 50 کاربر ارسال می کند، که سیستم کاربران پس از باز کردن ایمیل و اجرای فایل ارسال شده، دچار ویروس می شود. زمانی که سیستم دچار این ویروس شود، دیگر سیستم عامل آن قابل استفاده نمی باشد.
ویروس های ایجنت بی تی زد (Agent.BTZ)
اگر کامپیوتر شخصی یا خانگی با سیستم عامل ویندوز دارید، حتما تا به حال با این ویروس آشنا شده اید. این ویروس توسط زبان اسمبلی طراحی شده است که به عنوان AUTORUN.INF معروف می باشد. اگر دارای ویندوز 8 و ویندوز 10 هستید، سیستم شما این ویروس را نمی گیرد، اما در صورتی که ویندوز xp و ویندوز 7 روی سیستم شما نصب شده باشد، احتمال ویروسی شدن سیستم شما وجود دارد.
ویروس های کانفلیکتر (Conficker)
کانفلیکتر یکی از ویروس های بسیار خطرناک کامپیوتری به حساب می آید و کاربران عادی کمتر آن را می شناسند. روش این ویروس به این صورت می باشد که، به سرور های مختلفی حمله می کنند و آن ها را به تنظیمات اولیه بر می گرداند. قبل از حمله به سرور، به آنتی ویروس حمله می کنند و آن ها را غیر فعال می سازند. در صورتی که سیستم شما به این ویروس گرفتار شود، مجبور می شوید تمام اطلاعات درون هارد درایو یا SSD را پاک نمایید.
ویروس های استاکسنت (Stuxnet)
استاکسنت یکی از ویروس های معروف موجود در ایران است که توسط رژیم صهیونیستی برای دسترسی به اطلاعات هسته ای ایران طراحی شده است. بعد از مدتی هکر های ایرانی از این ویروس برای دسترسی به اطلاعات آمریکا استفاده کردند. کامپیوتر های دولتی کشور ایران و آمریکا به خوبی در مقابل این ویروس مقاوم شده اند، اما کامپیوتر های شخصی این مقاومت را ندارند و زود به این ویروس دچار می شوند.
ویروس های باج افزار گندکرب (Gandcrab Ransomware)
گندکرب یکی از معروف ترین باج افزار ها می باشد که به وسیله وب سایت های آلوده، ایمیل به کامپیوتر ها متصل می شوند و اطلاعات را جمع آوری می کنند. زمانی که اطلاعات جمع آوری شد، بر روی آن ها عمل رمز گذاری انجام می شود و به پسوند GDCB. تبدیل می شوند. پس از اتمام این کار، سازنده این ویروس یک درخواست برای کاربر می فرستد و از کاربر درخواست پول می کند و بارها و بارها این درخواست به کاربر فرستاده می شود.
پاندا بنکر (Trojan Panda Banker)
این ویروس ها در کامپیوتر علاقه زیادی به اطلاعات مالی دارند، اما در ایران از این ویرس برای بدست آوردن اطلاعات مالی امکان پذیر نمی باشد. یکی دیگر از کاهایی که این ویروس انجام می دهد، برداشتن عکس ها و فیلم های شخصی می باشد. فایل هایی که تحت تاثیر بسیار زیاد این ویروس قرار می گیرند به صورت زیر معرفی می کنیم.
- پسوند exe
- پسوند tmp
- پسوند js
- پسوند url
- پسوند reg
ویروس های کویک (Kuik Adware)
این ویروس ها بر خلاف ویروس های قبلی تمایلی به حذف فایل های شخصی و دزدیدن اطلاعات شما ندارند. اما اگر سیستم شما گرفتار این ویروس شود، به سختی می توانید آن را از بین ببرید. این ویروس بد از مدتی DNS سیستم شما را تغییر می دهد که باعث می شود که به وب سایت های ناشناس متصل شوید.
7 ویروس کامپیوتری خطرناک
در بین ویروس ها در کامپیوتر که معرفی شده، 7 ویروس زیر به عنوان خطرناک ترین ویروس کامپیوتری به حساب می آیند.
- ویروس چند جزئی (Multipartite Virus)
- ویروس های چند شکل (Polymorphic Virus)
- ویروس های عملکرد مستقیم (Direct Action Virus)
- ویروس Boot Sector
- ویروس Resident یا ساکن
- ویروس Overwrite
- ویروس Spacefiller
7 ویروس منهدم کننده کامپیوتر
این 7 ویروس به عنوان ویروس های منهدم کننده کامپیوتر شناخته شده اند.
- ویروس های دوستت دارم (ILOVEYOU)
- ویروس های ایجنت بی تی زد (Agent.BTZ)
- ویروس های کانفلیکتر (Conficker)
- ویروس های استاکسنت (Stuxnet)
- ویروس های باج افزار گندکرب (Gandcrab Ransomware)
- ویروس های پاندا بنکر (Trojan Panda Banker)
- ویروس های کویک (Kuik Adware)
چگونه ویروس ها در کامپیوتر سرایت می کنند؟
همانطور که در قسمت های قبلی درباره ویروس ها صحبت شد، آن ها با آلوده کردن فایل ها و فایل های اجرایی وارد کامپیوتر ها می شوند. تروجان ها به وسیله اجرای یک فایل ویروسی برای اولین بار اجراء می شوند. این فایل های ویروسی ممکن است نرم افزار، بازی و یا حتی نرم افزارهای آنتی ویروس باشند که به وسیله آن ها شروع به خراب کاری سیستم می کنند. در این بین کرم هم وجود دارد که این کرم ها همانند ویروس ها فایل هایی هستند که به وسیله کاربران اجرا می شود و سریع خود را تکثیر می کنند. فراموش نکنید که هیچ یک از فایل های مخرب به صورت خودکار اجرا نمی شوند و تنها راه اجرای آن ها، باز یا اجرا شده آن ها از سمت کاربران می باشد.
ویروس ها در کامپیوتر چگونه خود را انتشار می دهند؟
ویروس ها در کامپیوتر به روش های زیر خود را منتشر می کنند.
- انتشار به وسیله ایمیل
- انتشار با وب سایت آلوده
- کلیک بر روی یک فایل اجرایی
- کپی یک دستور یا اسکریپت در درایو G یا همان درایو فلش مموری
چگونه از ورود ویروس ها، کرمها و تروجان ها پیشگیری کنیم؟
می توانید برای پیش گیری از ورود ویروس ها، کرم ها و تروجان ها از موارد زیر استفاده نمایید.
- پیوست های ایمیل را باز نکنید، مگر اینکه از آن مطلع باشید
- باز نکردن فایل های اجرایی ناخواسته، اسناد، صفحات گسترده و غیره
- اجتناب کردن از دانلود فایل اجرایی یا اسناد از اینترنت، زیرا آن ها برای پیشرفت ویروس مورد استفاده قرار می گیرند
- هرگز فایل هایی که دارای دو پسوند هستند را باز نکنید، مثلا filename ،.txt ،.vbs.
- باز نکردن فایل هایی که با آنتی ویروس بررسی نشده اند
- همیشه از یک آنتی ویروس به روز شده استفاده نمایید
- حافظه های خارجی را بعد از وارد کردن به سیستم با آنتی ویروس ها اسکن کنیم.
چگونه بفهمیم که کامپیوترمان ویروسی شده است؟
اگر در سیستم شما این عوامل قابل مشاهده بود، احتمال ویروسی بودن سیستم شما بسیار زیاد می باشد.
- عملکرد سیستم کند باشد
- پاپ آپ های پی در پی صفحه نمایش
- اجرا شدن خود به خود برنامه ها
- تکثیر فایل ها در سیستم
- اضافه شدن فایل ها یا برنامه های جدید در کامپیوتر
- حذف شدن فایل ها، پوشه ها یا برنامه ها
چگونه با انواع ویروس ها در کامپیوتر مقابله کنیم؟
اگر کاربر ساده ای هستید و می خواهید سیستم خود را در مقابل ویروس ها ایمن نگه دارید، پیشنهاد ما به شما، خریداری و نصب یک آنتی ویروس معتبر می باشد. یکی از معروف ترین آنتی ویروس ها KasperSky می باشد که می توانید با آن سیستم خود را ایمن نمایید.
سخن پایانیبا گسترش علم هک و وجود انواع ویروس ها در کامپیوتر، شناخت این ویروس ها کار مهم و کاربردی می باشد. شما با شناخت انواع ویروس ها در کامپیوتر می توانید تشخیص دهید که سیستم شما ویروسی شده است یا خیر. در این مقاله به طور کلی به انواع ویروس ها در کامپیوتر و نحوه جلوگیری از ویروسی شدن سیستمتان پرداخته شده است. برای دریافت پاسخ سوالات خود و بهره مند شدن از تجربه اساتید خبره و دیگر دوستانتان در کمپین آموزشی بی لرن می توانید سوالات خود را در کافه گپ و گفت مطرح نمایید و در سریعترین زمان، پاسخ سوال خود را دریافت نمایید. همچنین می توانید با عضویت در کمپین آموزشی بی لرن، از دوره های آموزشی رایگان و کاربردی در زمینه های مختلف به صورت تخصصی و حرفه ای بهره مند شوید. با توجه به مسیر یادگیری در زمینه های مختلف می توانید برای شروع هک و امنیت از دوره های آموزش هک بهره مند شوید.
|
دیدگاهتان را بنویسید