ويروس ها چگونه منتشر مي شوند؟

30 09 2009

اگر كسي چيزي در مورد كامپيوترها نداند، اين را مي داند كه ويروسها مخرب هستند و بايد كامپيوتر خود را در برابر هجوم آنها حافظت كند. كمپاني هاي ضد ويروس ( آنتي ويروس ) تعداد زيادي ويروس را ساپورت مي كنند، ولي هيچ كدام از آنها كامل نيستند.

آنتي ويروسهاي امروزي بيشتر عمل حفاظت را به طور واكنشي انجام مي دهند تا به صورت كنشي. يعني براي اينكه آنتي ويروس شما متوجه ويروس جديد در كامپيوتر شود بايد تا آخرين بيت وارد كامپيوتر شما شود و شروع به فعاليت كند. سناريوي پخش يك ويروس جديد در اينترنت و عكس العمل شركت هاي آنتي ويروس در برابر آن به صورت زير است:

  • ابتدا يك ويروس به طور متوسط صد هزار كامپيوتر را مورد هجوم قرار مي دهد.
  • سپس شركت هاي آنتي ويروس شروع به ساختن پكيج براي آنها مي كنند.
  • در مرحله بعد اين پكيج در اختيار عموم قرار مي گيرد.

ولی مشكل اينجاست كه ممكن است كامپيوتر شما قبل از ساختن اين پكيج، مورد حمله قرار گيرد. مشكل ديگر اين است كه اكثر افراد آنتي ويروس كامپيوتر خود را « به روز » يا « up to date » نمي كنند.

كمپاني هاي ضد ويروس بيشتر به صورت اكتشافي عمل مي كنند. و اين كار را بوسيله برنامه هاي آشكار سازي انجام مي دهند. اين برنامه ها كليه اعمالي را كه در كامپيوتر بوسيله برنامه هاي ديگر انجام مي شود را تحت نظر مي گيرند و هر گاه اين اعمال با كارهايي كه يك ويروس در كامپيوتر انجام مي دهد مطابقت كند آن را به عنوان يك ويروس شناسايي مي كنند، سپس جلوي فعاليت آن را مي گيرند و وجود ويروس را به كاربر گوشزد مي كنند.

با عمل كردن اين برنامه آشكار ساز در نرم افزار آنتي ويروس هر گاه يك برنامه فعاليت مشكوكي انجام دهد به كاربر هشدار مي دهد و احتمالاً جلوي انتشار ويروس گرفته مي شود. اين عمل باعث مي شود كامپيوتر ها كمتر آلوده شوند.

نرم افزارهای آنتي ويروس بايد به گونه اي تنظيم شوند كه روزانه و به طور اتوماتيك ضمن اجرا، به روز شده و اسكن در لحظه (Real Time) را دارا باشند.

برنامه هاي اكتشافي (Heuristics) اين فرصت را مي دهند كه زودتر جلوي انتشار ويروس ها گرفته شود. هر چند استفاده از اين برنامه ها يك راه صد در صد فراگير نيست، ولي بسيار مشكل گشا است.همچنین حساسيت اين برنامه ها به تنظيم سطح حفاظت (Level Setting) در نرم افزار آنتي ويروس بستگي دارد.


موضوعات مرتبط :