ما هو فيروس التجويف؟

يعد فيروس التجويف نوعًا غير شائع نسبيًا من الفيروسات التي تنسخ نفسها في مساحات غير مستخدمة في الملفات ، وبالتالي تنتشر دون التأثير على حجم الملف الذي يصيبه. وتسمى أحيانًا فيروسات "حشو الفضاء". تحتوي العديد من الملفات على مسافات فارغة يتم تجاهلها عادةً عندما يتعلق الأمر بتنفيذ الملف الذي تمثل جزءًا منه. لا يمثل وجود هذه المساحات مشكلة - ما لم تكن مصابة بفيروس بالطبع.

نظرًا لعدم إجراء أي تغيير على حجم الملف ، فمن المستحيل معرفة ما إذا كان الملف قد تم تغييره تمامًا عن طريق التحقق من خصائصه - بدلاً من ذلك ، سيتعين عليك مقارنته بإصدار سابق غير مصاب للتأكد. حشوات الفضاء موجودة منذ عام 1998 ويصعب اكتشافها بشكل معقول. كانت هناك عدة موجات فيروسات ناجحة جدًا حول Windows 95/98 يومًا.

كيف يعمل؟

من أجل إصابة الملفات ، يحتاج برنامج ملء الفراغ أولاً إلى العثور على ملف به مساحة فارغة. لذلك ، فإنه يحتاج إلى البحث عن المساحات الفارغة. عندما يجد مساحة فارغة في ملف ما في مكان ما ، فإنه ينسخ نفسه ، ويملأ المساحة دون تكبير الملف. هذا يجعل من الصعب الكشف عن طريق برامج مكافحة الفيروسات.

طالما استمر الفيروس في العثور على مساحات كبيرة بما يكفي لنسخ نفسه فيها ، فسيستمر في القيام بذلك - إذا لم يجد أي مكان أو أصيب بالفعل بجميع الخيارات الممكنة ، فقد يظل خاملاً حتى يتم تشغيله أو يواصل الفحص ببساطة حتى ملف جديد مناسبة لتظهر. على هذا النحو ، سوف تستهلك طاقة المعالجة في الخلفية والتي يمكن أن تبطئ أشياء أخرى.

تعتمد هذه التقنية على تقنيات مكافحة الفيروسات البدائية التي تبحث بشكل حصري تقريبًا عن توقيعات الفيروسات المعروفة. من خلال إصابة ملف موجود ، يكون التوقيع المصاب الناتج فريدًا عن مجموعة الملفات والفيروسات.

مثال حقيقي

في عام 1998 ، أظهر فيروس يسمى CIH هذه الوظيفة. أطلق عليها اسم تشيرنوبيل لأن حمولتها تم ضبطها بالمصادفة لتطلق في تاريخ كارثة تشيرنوبيل قبل أكثر من عقد من الزمان. استهدف الفيروس على وجه التحديد الثغرات في التنفيذ المحمول أو ملفات PE. قام بتقسيم الكود الخاص به ليلائم تلك الفجوات بدقة وإدراج جدول في أعلى الملف لتتبع مواقع الكود الخاص به حتى يمكن تشغيله بشكل صحيح.

عندئذٍ ، يقوم CIH ، في تاريخ التشغيل ، بالكتابة فوق الميجابايت الأولى من التخزين بالأصفار. يؤدي هذا بشكل عام إلى إتلاف جدول الأقسام أو سجل التمهيد الرئيسي. فقدان ذلك يجعل الأمر يبدو كما لو تم مسح محرك الأقراص بالكامل. ومع ذلك ، كانت البيانات قابلة للاسترداد. سيحاول الفيروس أيضًا مسح شريحة BIOS. كان هذا ناجحًا فقط على بعض الأجهزة دون غيرها. على الأجهزة التي تحتوي على شريحة BIOS ممسوحة ، تحتاج الشريحة إما إلى إعادة البرمجة أو الاستبدال. كان البديل الآخر هو الحصول على جهاز كمبيوتر جديد.

جميعهم قالوا إن فيروس CIH قد تسبب في أضرار بمليار دولار أمريكي وإصابة 60 مليون جهاز كمبيوتر في جميع أنحاء العالم. كتب الفيروس شين ينغاو ، الطالب في جامعة تاتونج في تايوان. ادعى Chén أن الفيروس تمت كتابته كتحدي ضد ادعاءات الكفاءة الجريئة للغاية التي قدمها مطورو برامج مكافحة الفيروسات. تم إصداره بعد ذلك من قبل زملاء الدراسة ، على الرغم من أنه من غير الواضح ما إذا كان هذا متعمدًا أم عرضيًا. اعتذر شين للجامعة ونشر مضاد فيروسات لـ CIH. لم يتم توجيه أي تهم لأنه في ذلك الوقت ، كانت تايوان تفتقر إلى تشريع خاص بجرائم الكمبيوتر ولم يتقدم أي ضحايا بدعوى قضائية.

وقاية

أفضل طريقة لمنع الإصابة بفيروسات التجويف أو فيروسات الفضاء هي تقليل مخاطر التعرض. تتمثل إحدى الخطوات الجيدة في التأكد من أن جميع البرامج والملفات التي تقوم بتنزيلها أو تثبيتها هي من مصدر رسمي موثوق به. تميل برامج مكافحة الفيروسات تاريخياً إلى صعوبة اكتشاف فيروسات التجويف. ومع ذلك ، فإن تقنيات مكافحة الفيروسات الحديثة أكثر تقدمًا. لا يزال من المهم تحديث برنامج مكافحة الفيروسات وتحديثه بأحدث توقيعات الفيروسات لتسهيل اكتشاف الفيروسات المعروفة وإزالتها.

هذا النوع من الفيروسات لم يعد موجودًا بالفعل. تطورت تقنيات مكافحة الفيروسات بشكل كبير مما جعل اكتشاف هذا النوع من الأشياء أسهل بكثير. بالإضافة إلى ذلك ، اعتمد مطورو الفيروسات أيضًا طرقًا أكثر إبداعًا لتجنب برامج مكافحة الفيروسات.

خاتمة

فيروس التجويف ، المعروف أيضًا باسم فيروس حشو الفضاء ، هو نوع من البرامج الضارة التي تخفي نفسها في فجوات في ملفات أخرى. تجعل هذه التقنية من الصعب اكتشافها من خلال فحوصات توقيع الملفات الأساسية. كما أنه يتجنب تعديل حجم الملف المصاب ، مما يجعل اكتشافه أكثر صعوبة. المثال الأكثر شهرة ، CIH ، استخدم هذه التقنية لتأثير كبير. قام بتقسيم الكود الخاص به عبر العديد من الفجوات التي يحتاجها وإدراج جدول في أعلى الملف لتتبع موقع الكود الخاص به. تقنيات مكافحة الفيروسات الحديثة قادرة على تحديد هذا النوع من الفيروسات ، لذلك فهي ليست شائعة الاستخدام.



Leave a Comment

كيفية استنساخ القرص الصلب

كيفية استنساخ القرص الصلب

في العصر الرقمي الحديث، حيث تعد البيانات أحد الأصول القيمة، يمكن أن يكون استنساخ القرص الصلب على نظام التشغيل Windows عملية حاسمة بالنسبة للكثيرين. هذا الدليل الشامل

كيفية إصلاح فشل تحميل برنامج التشغيل WUDFRd على نظام التشغيل Windows 10؟

كيفية إصلاح فشل تحميل برنامج التشغيل WUDFRd على نظام التشغيل Windows 10؟

هل تواجه رسالة الخطأ أثناء تشغيل جهاز الكمبيوتر الخاص بك والتي تفيد بفشل تحميل برنامج التشغيل WUDFRd على جهاز الكمبيوتر الخاص بك؟

كيفية إصلاح رمز خطأ تجربة NVIDIA GeForce 0x0003

كيفية إصلاح رمز خطأ تجربة NVIDIA GeForce 0x0003

هل تواجه رمز الخطأ 0x0003 لتجربة NVIDIA GeForce على سطح المكتب لديك؟ إذا كانت الإجابة بنعم، فاقرأ المدونة لمعرفة كيفية إصلاح هذا الخطأ بسرعة وسهولة.

كيفية إزالة وحدة معالجة الرسومات من جهاز كمبيوتر يعمل بنظام Windows في عام 2023

كيفية إزالة وحدة معالجة الرسومات من جهاز كمبيوتر يعمل بنظام Windows في عام 2023

هل تحتاج إلى إزالة GPU من جهاز الكمبيوتر الخاص بك؟ انضم إلي حيث أشرح كيفية إزالة وحدة معالجة الرسومات من جهاز الكمبيوتر الخاص بك في هذا الدليل التفصيلي خطوة بخطوة.

كيفية تثبيت محرك أقراص NVMe SSD في سطح المكتب والكمبيوتر المحمول

كيفية تثبيت محرك أقراص NVMe SSD في سطح المكتب والكمبيوتر المحمول

هل اشتريت محرك أقراص NVMe M.2 SSD جديدًا ولكنك لا تعرف كيفية التثبيت؟ تابع القراءة لمعرفة كيفية تثبيت NVMe SSD على الكمبيوتر المحمول أو سطح المكتب.

ما هي القنبلة المنطقية؟

ما هي القنبلة المنطقية؟

القنبلة المنطقية هي حادثة أمنية حيث يقوم المهاجم بعمل مؤجل. استمر بالقراءه لمعرفة المزيد.

ما هو SoC؟

ما هو SoC؟

إذا سبق لك أن نظرت داخل برج كمبيوتر ، يمكنك أن ترى أن هناك الكثير من المكونات المختلفة. يحتوي الكمبيوتر المحمول العادي على معظم المكونات نفسها

ما هو التشفير غير المتماثل؟

ما هو التشفير غير المتماثل؟

تستخدم خوارزميات التشفير غير المتماثل مفتاحين مختلفين. يستخدم أحد المفاتيح للتشفير والآخر لفك التشفير.

Steam Deck: كيفية تنسيق بطاقة SD

Steam Deck: كيفية تنسيق بطاقة SD

يأتي Steam Deck بثلاثة خيارات تخزين: 64 جيجا بايت eMMC ، و 256 جيجا بايت NVMe SSD ، و 512 جيجا بايت NVMe SSD. اعتمادًا على مكتبة الألعاب الخاصة بك وحجم الألعاب

كيفية البحث عن عنوان MAC للطابعة

كيفية البحث عن عنوان MAC للطابعة

نعرض لك طريقتين للعثور على عنوان MAC لطابعة Canon Pixma MG5200.