ویروس کامپیوتری چیست؟ آیا VPN از شما در برابر ویروس ها محافظت می کند؟
حملات بدافزار ممکن است در حال افزایش باشد، به نظر می رسد هنوز حدود 57٪ از ویروس ها باید بسیار جدی گرفته بشوند. این بدان معناست که ویروس های رایانه ای همچنان یکی از بزرگترین تهدیدات امنیتی در وب هستند.
اما در واقع ویروس رایانه ای چیست و چگونه کار می کند؟ و آیا VPN شما را در برابر ویروس ها محافظت می کند یا به اقدامات امنیتی اضافی نیاز دارید؟
خب، در اینجا همه چیزهایی است که باید در مورد آن بدانید:
ویروس رایانه چیست و چگونه کار می کند؟
ویروس رایانه نوعی بدافزار (نرم افزار مخرب) است که برای تغییر نحوه عملکرد دستگاه برنامه ریزی شده است. ویروس ها اغلب خود به خود تکثیر می شوند و اگر کاربر اقدامات خاصی را انجام دهد، می تواند از رایانه به کامپیوتر دیگر منتقل شود.
ویروسهای رایانه ای معمولاً از طریق پیوستها و پیوندهای مخرب پخش می شوند. اگر از این طریق با آنها تعامل داشته باشید، آنها دستگاه شما را آلوده می کنند. با این حال، آنها بلافاصله فعال نمی شوند. در عوض، تا زمانی که برنامه را باز نکنید یا ویروس خود را به شما متصل نکند، آنها خاموش خواهند ماند. وقتی این اتفاق می افتد، ویروس شروع به آلوده کردن سایر پرونده ها / برنامه ها در سیستم شما می کند. حتی ممکن است آدرس ایمیل شما را هم تسخیر کند و سعی کند خود را در مخاطبین شما گسترش دهد.
برخی از کارهایی که ویروس کامپیوتر می تواند انجام دهد عبارتند از:
- گسترش در رایانه های دیگر موجود در شبکه
- کپی و استفاده کردن از کلیدهای (keystrokes) شما
- برای مخاطبین شما هرزنامه ارسال کند
- پرونده های عادی و پرونده های سیستم را خراب کند
- اعتبار ورود به سیستم و اطلاعات مالی را جمع آوری کند
- به هکر دسترسی از راه دور به دستگاه شما بدهد
چه تفاوتی بین ویروس ها (Virus) و بدافزار (Malware) وجود دارد؟
بسیاری از افراد اغلب ویروس های رایانه ای و بدافزارها را با هم مخلوط می کنند. در اینجا تفاوت وجود دارد – ویروس رایانه نوعی بدافزار است که در صورت انجام اقدامات خاصی توسط کاربر، می تواند خود را تکثیر کند. از طرف دیگر، بدافزار یک نرم افزار مخرب است و علاوه بر ویروس ها، بسیاری از دسته های مضر دیگر را نیز شامل می شود. اگر می خواهید درباره آن بیشتر بدانید، بهتر است مقاله بدافزارها را هم بخوانید.
انواع ویروس های رایانه ای
-
ویروس های مستقیم (Direct Action Viruses)
این نوع ویروس های رایانه ای سالها پیش در بین هکرها بسیار محبوب بودند، اما دیگر به دفعات مورد استفاده قرار نمی گیرند. بیشتر به این دلیل است که آنها “قابل اعتماد” نیستند.
مانند اکثر ویروس ها، ویروس های مستقیم مستقیم فقط زمانی شروع به کار می کنند که کاربر پیوست آلوده را باز کند یا یک فایل اجرایی مخرب اجرا کند. با این حال، در لحظه بسته شدن پیوست یا پرونده، ویروس دیگر کار نمی کند.
-
ویروس های چند شکلی (Polymorphic Viruses)
ویروس های چند شکلی می توانند بسیار خطرناک باشند زیرا شناسایی آنها دشوار است – حتی با یک نرم افزار ضد ویروس قابل اعتماد. همه اینها به دلیل عملکرد آنها است – این ویروس ها در واقع می توانند رمزگذاری کنند و کدگذاری خود را تغییر دهند، چیزی که بیشتر برنامه های امنیتی برای تعیین یک ویروس اسکن می کنند.
هنگامی که این نوع ویروس دستگاهی را آلوده کند، شروع به تکثیر خود می کند. با این حال، ممکن است نسخه های تکراری آن تغییر کند تا عملکرد متفاوتی داشته باشد.
-
دزدان مرورگر (Browser Hijackers)
هکرهای مرورگر توسط هکرها برای هدایت قربانیان به وب سایت های فیشینگ و مخرب استفاده می شود. در واقع، ویروس کنترل مرورگر شما را کنترل می کند. هر بار که آدرس خاصی را تایپ می کنید، به یک وب سایت فیشینگ هدایت می شوید.
در حالی که مجرمان اینترنتی اغلب از هواپیماربایان مرورگر استفاده می کنند، شناسایی و حذف آنها با نرم افزار آنتی ویروس آسان است.
-
ویروس های اسکریپت وب (Web Script Viruses)
ویروس های اسکریپت وب به برنامه نویسی یک وب سایت حمله می کنند – معمولاً کدی است که مسئول نمایش پیوندها، صفحه آرایی، فیلم ها و تصاویر است. ویروس برنامه نویسی را تغییر می دهد و عناصر بصری را مخرب می کند. هر زمان که کاربر با آنها ارتباط برقرار کند، دستگاه او آلوده است. برخی از ویروس ها حتی ممکن است اسکریپت های استخراج رمزنگاری را اجرا کنند، که می تواند به CPU دستگاه شما آسیب برساند.
این نوع ویروس ها تقریباً همیشه در یک وب سایت فیشینگ وجود دارند، اما وب سایت های قانونی نیز می توانند به آنها آلوده شوند. برنامه های ضد ویروس به راحتی آنها را شناسایی می کند و می توانید با مسدود کننده های اسکریپت از اجرای آنها جلوگیری کنید.
-
ویروس های FAT (جدول تخصیص پرونده)
این ویروس ها بیشتر کاربران مایکروسافت را هدف قرار می دهند، اما می توانند سیستم عامل های دیگر را نیز آلوده کنند. FAT برای ذخیره اطلاعات مربوط به محل قرارگیری تمام فایل های موجود در هارد دیسک استفاده می شود.
ویروس های FAT اغلب خود را در میان پرونده های سیستم پنهان می کنند و پس از تماس با فایل مخرب، کل FAT را آلوده می کنند. ویروس های FAT با حذف یا بازنویسی فایل های FAT، سیستم را غیرقابل استفاده می کنند و باعث از دست رفتن جدی داده ها می شوند.
-
ویروس های ماکرو (Macro Viruses)
از ویروسهای ماکرو اغلب برای آلوده کردن نرم افزارهای پردازشگر متن مانند Microsoft Word استفاده می شود. همانطور که از نام آن پیداست، ویروس به زبان ماکرو نوشته شده است – زبان برنامه نویسی استاندارد که توسط برنامه های پردازش کلمه استفاده می شود.
ویروس های ماکرو به گونه ای پیکربندی شده اند که کدهای مخربی را در برنامه پردازنده کلمات یا اسناد و صفحات گسترده جاسازی می کنند. پس از باز شدن برنامه یا پرونده آلوده، ویروس شروع به کار می کند.
پس از پایان ویروس آلوده کردن سایر پرونده های مرتبط با نرم افزار، می تواند شروع به اصلاح محتوای اسناد یا گرفتن آدرس های ایمیل برای ارسال پیوست های مخرب برای افراد دیگر کند.
-
ویروس های چند بخشی (Multipartite Viruses)
مقابله با این ویروسها (که ویروسهای ترکیبی نیز نامیده می شوند) بسیار ناامیدکننده است زیرا به چندین روش در سیستم پخش می شود. نحوه انجام آنها بستگی به نحوه برنامه ریزی آنها دارد،
به طور کلی، یک ویروس چند بخشی بوت کامپیوتر را آلوده می کند، به این معنی که ویروس با هر بار راه اندازی سیستم عامل شروع به کار می کند. علاوه بر این، ویروس حتی خود را به هارد دیسک متصل می کند.