عرض مشاركة واحدة
قديم 18/06/2005   #61
شب و شيخ الشباب Syria Man
عضو
-- مستشــــــــــار --
 
الصورة الرمزية لـ Syria Man
Syria Man is offline
 
نورنا ب:
May 2005
المطرح:
بين الزحام أدوب ...................... وارحل بين الدروب
مشاركات:
5,240

إرسال خطاب MSN إلى Syria Man إرسال خطاب Yahoo إلى Syria Man
افتراضي فيروس الحب يسرق المعلومات السرية


عالم غريب هو عالم الفيروسات ومنذ بداية الحاسب وتلك البرمجيات الخبيثة تستهدف أنظمة التشغيل باختلاف أنواعها ومع انتشار استخدام الحاسب والإنترنت حول العالم أصبح مبرمجو الفيروسات يلقون مرتعا خصبا لنشر أفكارهم التخريبية.
الأمثلة عديدة منذ القدم ولكن بعد ظهور نظام تشغيل ويندوز وانتشاره بين المستخدمين بكثرة لسهولته بدأت الفيروسات باتخاذ منحنى آخر فلم تعد الأقراص المرنة هي الطريقة وأصبح البريد الإلكتروني هو الحل الأمثل للانتشار. عدد من الفيروسات تركت بصمة لها في التاريخ مثل فيروس الحب الذي نحن بصدد الحديث عنه هذا اليوم.
كم هو جميل الحب ولعله من الأمور التي يعشقها الناس ويكثرون من الحديث عنه لمعناه السامي وهذا ما دفع لمبرمج الفيروس من إطلاق هذا الاسم عليه واستفادته من هذا الضعف البشري. فكل من وصله هذا الفيروس لم يستطع مقاومة الإغراء في الاطلاع على الملف المرفق مع الرسالة البريدية فالفضول الإنساني دفع بالكثرمن المستخدمين لفتح المرفق وبالتالي إصابتهم، وتأتي الرسالة بمرفق عنوانه يقول «رسالة حب لك» وتكون ظاهرة بالامتداد النصي TXT ولكن يتبعه امتداد فيجوال بيسك vbs الذي أصبح فيما بعد أشهر امتداد ملفات الفيروسات بعد أن كانت الامتدادات التشغيلية exe و com في الماضي هي الأشهر، أما عنوان الرسالة فيكون «أنا أحبك» ونص الرسالة البريدية «رجاء تفحص رسالة الحب المرفقة مني».
وما أن انطلق فيروس الحب في عام 2000م حتى استطاع اصابة الملايين من الأجهزة حول العالم وتم تصنيفه على أنه الأخطر والأكثر دمارا في ذلك الوقت. لا يختلف فيروس الحب عن مثيلاته من الفيروسات التي تنتقل باستخدام ثغرات تشغيل نظام ويندوز وآوت لوك الخاص بالبريد فبعد أن يتمكن من إصابة الجهاز الضحية فإن الفيروس يقوم بتثبيت نفسه في التسجيل الخاص بالنظام ولكن تم اكتشاف أن أنظمة تشغيل ويندوز 95 و NT لا تتأثر به ما لم يكن انترنت اكسبلورر 5 مثبتا على الجهاز. وبعد تثبيت نفسه في التسجيل يقوم بالبحث عن ملفات صورمن امتداد jpg و jpeg لينسخ نفسه إليها ويضيف في نهايته .vbs وكذلك يفعل مع الملفات الصوتية mp2 و mp3 كما يقوم أيضا بإعادة كتابة نفسه على ملفات أخرى مختلفة منها بالطبع الخاصة بفيجوال بيسك. وفي سابقة فريدة في ذلك الوقت يقوم الفيروس بإنشاء ملف loveletter foryou.htm يحتوي على نسخة منه، ومن ثم إرساله من خلال قنوات وغرف المحادثة على نظام الشات الشهير IRC من خلال تبديله لملف script.ini المتواجد بأي نظام شات يعمل على النظام المذكور وبالتالي فإن أي شخص يقوم باستقبال هذا الملف فإنه معرض للإصابة بالفيروس متى ما قام بتشغيل والضغط على الملف. لينتقل بعد ذلك للمرحلة الأخيرة من دورة حياته ويقوم باستغلال ثغرة برنامج البريد المجاني آوت لوك ليعاود إرسال نفسه لجميع العناوين البريدية الموجودة في دفتر العناوين الخاص بالبرنامج.
أما الخدعة الأخيرة فهي التجسس وسرقة جميع كلمات المرور وأسماء المستخدمين المتوفرة في النظام المصاب عن طريق تثبيت برنامج تجسس وسرقة كلمات المرور من موقع معين على الإنترنت. ولإتمام هذه العملية فإن الفيروس يقوم بوضع الموقع الحامل للبرنامج كصفحة البداية في برنامج إنترنت إكسبلورر الخاص بتصفح الإنترنت ومن ثم يقوم بتحميلها وتثبيتها على النظام. وبعد الانتهاء من عملية التثبيت يقوم البرنامج بإرسال رسالة بريدية تحوي كل المعلومات المسروقة لعنوان بريدي في الفلبين هو mailme@super.net.ph مع العلم أن برنامج التجسس المذكور يقوم بتثبيت نفسه في التسجيل الخاص بالنظام لكي يتمكن من العمل دائما وأبدا وبالتالي إرسال المعلومات المسروقة بشكل دوري للعنوان البريدي السابق الذكر. وتلك كانت قصة الحب الشهيرة على الإنترنت التي تسببت في خسائر تقدر بمئات الملايين من الدولارات.
أخطر خمسة فيروسات لهذا الأسبوع
الترتيب الفيروس عدد الإصابات
5 بج بير A 29119
4 نيمدا E 37380
3 الكيرن D 95844
2 كليز H 107566
1 فن لوف 4099 211653

خدني الحنين لعينيكي حبيتو من وقتها
بحلم سنين ألاقيكي و أنسى الجراح بعدها
وبقيتي من قسمتي عشقي ونور دنيتي
ما شافتش قبلك عيوني وعليكي فتّحتها

المسيح يحمينا

jesus i trust in you

أنا هو القيامة والحياة من يتبعني لايمشي في الظلمة
 
 
Page generated in 0.02838 seconds with 11 queries