انواع بدافزار‌ها و ویروس های کامپیوتری و تفاوت آن‌ها

 

حتما تاکنون کامپیوتر یا تلفن همراهتان ویروسی شده است یا با حمله‌های اینترنتی رو به رو شده اید. ویروس‌های رایانه ای یک نوع خاص از مجموعه ای از نرم افزار‌های مخرب به نام بدافزار هستند. بدافزار‌ها انواع دیگری مثل تروجان‌ها، کرم‌ها، جاسوس افزار‌ها، درب‌های پشتی و غیره نیز دارند. در ادامه این مقاله با انواع بدافزار‌ها و خصوصیات هر یک آشنا خواهید شد.

 بدافزار چیست؟

تقریبا همه دستگاه‌های الکترونیکی در خود یک پردازنده کامپیوتری دارند که مغز متفکر آن قطعه و دستگاه را تشکیل می‌دهد. از طریق زبان‌های برنامه نویسی و با نوشتن کد‌هایی می‌توان با کامپیوتر و این پردازنده ارتباط برقرار کرد. اما همه کد‌ها مفید نیستند. برخی از کد‌ها هستن که با استفاده از ایراداتی منطقی، قادرند نظم پردازنده را بر هم زده و سبب بروز مشکلاتی در سیستم کامپیوتر شوند.
کد‌ها، برنامه‌ها و سیگنال‌هایی که قادرند چنین مشکلاتی را به وجود آورند را اصطلاحا نرم افزار بد یا Malicious Software می‌دانیم. به صورت مختصر به این نرم افزار‌ها بدافزار یا Malware گفته می‌می‌شود.
بدافزار‌ها می‌توانند مشکلات متنوعی را رقم بزنند. این مشکلات ممکن است موقتی یا دائم باشند. شدت آن‌ها ممکن کم باشد و کاربر حتی متوجه بروز مشکل نشود یا ممکن است این مشکلات آن قدر جدی و شدید بروز پیدا کنند که کاربر دیگر عملا نتواند از آن دستگاه استفاده کند و دسترسی او به کامپیوترش محدود شود. هر یک از این مشکلات ممکن است در سطح مختلفی از سیستم کامپیوتر خود را نشان بدهد و به این ترتیب طیف بسیار گسترده ای از مشکلات به وسیله این کد‌ها به وجود می‌آید.
هر یک از انواع بدافزار‌ها به نحوی این مشکلات را ایجاد می‌کنند. تفاوت اصلی انواع بدافزار‌ها و گونه‌های مختلف این کد‌های آسیب زننده به ماهیت آن‌ها، نحوه ورود و عملکردشان، نوع، سطح و شدت مشکل ایجاد شده و غیره بستگی دارد.
به صورت کلی بنا بر تعریف cisco، یکی از بزرگترین سرویس دهنده‌های امنیت شبکه‌های کامپیوتری، انواع بدافزار‌ها، کد‌ها و برنامه‌هایی هستند که مخصوصا برای آسیب زدن، اختلال ایجاد کردن، سرقت اطلاعات و به صورت کلی هر عمل مخربی بر روی سیستم‌ها و شبکه‌های کامپیوتری، از رایانه‌های شخصی گرفته تا سرور‌ها، طراحی شده اند.

مطلب پیشنهادی: تفاوت ویروس و بدافزار


 انواع بدافزار‌ها چگونه عمل می‌کنند؟

یک سوال مهم اینجا وجود دارد که انواع بدافزار‌ها واقعا چگونه عمل می‌کنند و چطور می‌توانند سیستم کامپیوتر را مختل کنند؟ انواع بدافزار‌ها، از هر نوعی که باشند، از طریق یک شکاف امنیتی وارد سیستم کامپیوتر می‌شوند. این شکاف ممکن است در خود سیستم عامل یک دستگاه وجود داشته باشد یا عملا توسط کاربر و سهل انگاری او ایجاد شود.
ممکن است سیستم عامل یک دستگاه مشکلات و نواقص امنیتی داشته باشد که آن را نسبت به ویروس‌ها و انواع بدافزار‌ها و کد‌های دیگر آسیب پذیر می‌کند. حتی ممکن است خود کاربر با دانلود یک فایل، کلیک کردن روی یک لینک یا متصل کردن یک فلش درایو آلوده به بدافزار سیستم رایانه ای خود را در معرض یک آسیب ویروسی قرار دهد.
انواع بدافزار‌ها، پس از اینکه به هر شکلی وارد سیستم کامپیوتر شدند، هدفی که برای آن کار برنامه نویسی، طراحی و تنظیم شده اند را دنبال می‌کنند. آسیب آن‌ها ممکن است از مسائلی، به نظر، کوچک مثل نشان دادن یک تبلیغ باشد تا آسیب‌هایی جدی مثل سرقت اطلاعات کارت‌های بانکی و پول شما. 

تفاوت بدافزار و باگ

پس از این که انیگما، نخستین کامپیوتر و ابر محاسبه گر ساخت بشر، ساخته شد و فعالیت خود را شروع کرد، مدتی بعد دچار مشکلاتی شد که به سبب آن‌ها حتی از پس ساده ترین محاسبه‌ها هم بر نمی‌آمد. مهندسین کامپیوتر آن زمان پس از جویا شدن علت متوجه شدند که یک حشره وارد یکی از لامپ‌های این کامپیوتر شده و مداری که از آن لامپ می‌گذرد را مختل کرده است. به این ترتیب نام مشکلات کامپیوتری تصادفی این چنینی باگ (معادل کلمه انگلیسی حشره، Bug) نام گذاری شدند.
در این جا لازم است به تفاوت انواع بدافزار‌ها و باگ اشاره کرد. بدافزار همان باگ نیست! باگ‌ها نقص‌هایی برنامه نویسی هستند که تقریبا در همه مواقع سهوا اتفاق می‌افتند و هدف خاصی را دنبال نمی‌کنند و صرفا یک مشکل در نظم کدنویسی به شمار می‌روند. اما بدافزار برنامه ای است که با هدف تخریب، اختلال و سایر مقاصد طراحی می‌شوند و کاملا هم به درستی عمل می‌کنند!

 

انواع بدافزار‌ها چه برنامه‌هایی هستند؟

از میان بدافزار‌های مختلف احتمالا نام ویروس و کرم را از همه بیشتر شنیده اید. در واقع در بین انواع بدافزار‌ها، این دو نوع شایع ترین و فراوان ترین بدافزار‌ها به شمار می‌روند. اما دنیای وسیع انواع بدافزار‌ها تنها به ویروس و کرم‌ها ختم نمی‌شود. در ادامه به معرفی چند مورد از این بدافزار‌ها خواهیم پرداخت.


باج افزار

باج افزار یکی از انواع بدافزار‌ها است که با هدف کلاه برداری و اخاذی طراحی می‌شود. باج افزار یا Ransomware کاربری که سیستمش آلوده شده باشد را تهدید به افشای اطلاعات کرده یا دسترسی او را به سیستمش محدود می‌کند و تا زمانی که باجی که از کاربر می‌خواهد پرداخت نشود، این اثر باقی می‌ماند. 
بعضی از باج افزار‌ها دسترسی فرد را به کامپیوتر یا تلفن همراهش محدود یا حتی بلوکه می‌کنند. گونه‌های جدیدی از باج افزار‌ها نیز که به ویروس‌های رمزی Cryptoviral معروف هستند فایل‌ها و اطلاعات فرد را به شکلی که فرد نتواند به آن‌ها دسترسی داشته باشد رمزگذاری می‌کنند و برای دسترسی به فایل‌ها درخواست پرداخت مبلغی را از کاربر خواهند داشت.

 ویروس‌ها

ویروس‌ها معروف ترین و شایع ترین حملات انواع بدافزار‌ها را تشکیل می‌دهند. اساس کار ویروس‌های کامپیوتری دقیقا مثل ویروس‌های زیست شناسی است. ویروس‌ها خود را وارد سیستم میزبان کرده و از طریق ازدیاد یافتن و تکثیر با استفاده از منابع سیستم میزبان خود به حیات ویروس گونه ای که دارند ادامه می‌دهند. این تکثیر تا جایی پیش می‌رود که عملا فضای بیشتری باقی نماند و سیستم میزبان مختل شود.
ویروس‌ها از جمله انواع بدافزار‌ها هستند که می‌توانند خود به خود از یک کامپیوتر به کامپیوتر دیگر منتقل شوند و آثار مخرب خود را نیز باقی بگذارند. طیف آسیبی که ویروس‌ها ایجاد می‌کنند بسیار متنوع و گسترده است. 
ویروس‌ها می‌توانند سبب آسیب رسیدن به فایل‌ها و اطلاعات شوند همچنین می‌تواند سبب از کار افتادن سرویس یک سیستم یا سرور به علت حجم زیاد اشغال شده کپی‌های خود شوند.  در این حالت سرور مورد نظر دیگر قادر به ارائه خدمات به کاربران نخواهد بود و مشکل Denial of Service اتفاق خواهد افتاد. حمله‌های Denial of Service یا به صورت مختصر DoS یکی از رایج ترین انواع حملات سایبری به یک شبکه کامپیوتری هستند که در تاریخ هک و امنیت شبکه و انواع بدافزار‌ها به خوبی شناخته شده هستند.
ویروس‌ها ممکن است از هر راهی خود را تکثیر کرده و منتشر شوند. ضمیمه ایمیلی که آن را دانلود می‌کنید، دیسک سخت یا فلش درایوی که آن را به کامپیوتر خود متصل می‌کنید، نرم افزار جدیدی که نصب می‌کنید و فایل تازه ای که آن را باز می‌کنید همگی ممکن است حاوی ویروس و انواع بدافزار‌ها باشند.

 کرم‌ها

کرم‌ها شباهت زیادی با ویروس‌ها دارند و درست مثل انواع بدافزار‌ها و ویروس‌هایی که تکثیر می‌شوند، کرم‌ها نیز از طریق ازدیاد پیدا کردن، سیستم هدف خود را مورد حمله قرار می‌دهند. اما کرم‌ها از یک جهت با ویروس‌ها تفاوت دارند. کرم‌ها یا همان Worms قادرند بدون اینکه نیاز به سیستم میزبان خود داشته باشند و با استفاده از منابعی محدود نیز تکثیر شوند.
قدرت تکثیر بیرون از سرور کرم‌ها، به آن‌ها امکان حمله‌هایی با پتانسیل زیاد را می‌دهد. برخی از کرم‌ها به فایل‌ها آسیب می‌زنند و برخی دیگر می‌توانند اطلاعات را رمزگذاری و از دسترس خارج کنند. از کرم‌ها برای حملات مختلفی از جمله حملات باج خواهانه استفاده می‌شود.

 تروجان

اگر داستان اسب تروی را شنیده باشید احتمالا با کلمه تروجان آشنا هستید. در یکی از جنگ‌های یونان باستان، سربازانی که قصد حمله و فتح قلعه بزرگ و مستحکم و نفوذناپذیری را داشتند از یک حقه جنگی استفاده کردند که بعد‌ها به نام اسب تروی معروف شد. 
در جریان این حمله، سربازان مهاجم در یک اسب چوبی بزرگ پنهان شدند و اسب چوبی به عنوان یک هدیه به قلعه مدافع تقدیم شد. مدافعین قلعه نیز که چیزی جز هدیه و پیشکش نمی‌دیدند و از وجود سربازان مهاجم داخل اسب چوبی خبر نداشتند آن را پذیرفتند. به محض فرا رسیدن شب سربازان مهاجم از داخل اسب بیرون آمدند و قلعه را از داخل تسخیر کردند.
حقه تروجان نیز در دنیای کامپیوتر و شبکه‌ها از الگوی مشابهی پیروی می‌کند. فایلی که وارد سیستم شما می‌شود ممکن است به نظر سالم و جذاب برسد اما در عین حال محتوی انواع بدافزار‌ها باشد. تروجان‌ها توسط بسیاری از سیستم‌های امنیتی نادیده گرفته می‌شوند و به این ترتیب به محض ورود به سیستم میزبان قادرند حمله‌های بعدی را پایه گذاری کنند.
ویروسی کردن سیستم، آلوده کردن سیستم یا سرور میزبان به انواع بدافزار‌ها و برنامه‌های دیگر، اختلال در سیستم، ایجاد درب‌های پشتی و بسیاری از موارد دیگر پس از ورود و فعال شدن تروجان به سیستم اتفاق می‌افتد. تروجان‌ها تکثیر نمی‌شوند، فایلی را آلوده نمی‌کنند و به خودی خود آسیبی به سیستم نمی‌زنند، اما زمینه حمله‌های بعدی و فعالیت انواع بدافزار‌ها را ایجاد می‌کنند.

 ربات‌ها

ربات‌ها یکی دیگر از انواع بدافزار‌ها هستند که حمله‌های بسیار متنوعی را ایجاد می‌کنند. عامل تنوع در حمله‌ها و گستره زیاد آسیب‌هایی که انواع بدافزار‌ها قادرند به سیستم وارد کنند اکثر سیستم‌های دفاعی و لایه‌های امنیتی را دچار مشکلات جدی می‌کند. ربات‌ها یکی از انواع بدافزار‌ها و افزونه‌هایی هستند که در بسیاری از مواقع اصلا قابل پیشبینی نیستند.
ربات‌ها که به اختصار به جای کلمه انگلیسی robot به آن‌ها bot یا همان بات نیز گفته می‌شود، در حقیقت پروسه‌های اتوماتیکی هستند که در یک شبکه کامپیوتری، بدون دخالت مستقیم کاربر اتفاق می‌افتند. همین تعریف کافیست تا پتانسیل حمله و ایجاد مشکل ربات‌ها کاملا روشن شود. انواع بدافزار‌ها و نرم افزار‌هایی که ماهیت رباتی دارند می‌توانند بسیاری از حملات را کاملا اتوماتیک ایجاد و مدیریت کنند.
از ربات‌ها به صورت عادی در پروسه‌ها و فرآیند‌های اتوماسیون و خودکار استفاده می‌شود. جمع آوری اطلاعات توسط ربات‌های خزنده (Crawler)، پیام رسانی خودکار (Instant Messaging یا IM)، گفتگوی خودکار (Internet-Relay Chat یا IRC) و برهمکنش و فعالیت پویا با صفحات وب از جمله اصلی ترین کاربرد‌های ربات‌ها در دنیای کامپیوتر و شبکه هستند.
ربات‌ها همانطور که می‌توانند برای مقاصد خیرخواهانه و مثبت استفاده شوند، به عنوان یکی از اصلی ترین انواع بدافزار‌ها نیز به شمار می‌روند. حمله کنندگان و هکر‌ها از ربات‌های کنترل شده Command and Control یا به اختصار C&C و ربات‌های کنترل از راه دور Remote Control برای بناگذاری و مدیریت حمله‌های شبکه استفاده می‌کنند.
ربات‌ها ممکن است کار‌های متفاوتی انجام دهند. ربات‌هایی که جز انواع بدافزار‌ها به شمار می‌روند ممکن است آسیب‌های رایجی مثل محدود کردن دسترسی، اسپم کردن و ارسال هرزنامه، جمع آوری اطلاعات شخصی، ایجاد درب‌های پشتی و حملات DoS را انجام دهند. هر چند ربات‌های نسل جدید تکنولوژی‌های جدیدی داشته و اهداف و مقاصدی را متناسب با وضعیت روز دنیا دنبال می‌کنند.
برخی از انواع بدافزار‌ها و ربات‌های نسل جدید از تکنولوژی‌های مبتنی بر اینترنت اشیا یا همان Internet of Things  یا به اختصار IoT استفاده می‌کنند. برخی دیگر نیز قادرند از رایانه یا سرور شما برای مقاصد شخصی مثل ماین کردن ارز‌های دیجیتال و Cryptomining، بدون اینکه شما متوجه بشوید یا اجازه بدهید استفاده کنند.

 جمع بندی

با پیشرفت تکنولوژی‌های مبتنی بر کامپیوتر‌ها و شبکه‌ها و گسترده شدن عصر ارتباطات، مقاصدی شرور نیز توسعه پیدا کرده اند تا با سواستفاده از شبکه‌ها و سیستم‌های کامپیوتری، هکر‌ها و برخی از افراد را به اهداف خود برسانند. این سیستم‌ها ممکن است رایانه شخصی شما باشند یا سروری باشند که هزاران کاربر از آن استفاده می‌کنند. همه سیستم‌ها در برابر انواع بدافزار‌ها آسیب پذیرند.
با گسترش روز افزون تنوع انواع بدافزار‌ها، خوب است که اگر شما هم نگران امنیت شبکه کامپیوتری خود و اطلاعاتتان هستید و نمی‌خواهید مورد حمله هکر‌ها، مهندسین اجتماعی و افراد سودجو قرار بگیرید، برخی از انواع بدافزار‌ها و تفاوت آن‌ها را بشناسید. همچنین با خرید آنتی ویروس های معتبر و اوریجینال و نصب روی سیستم های خود،  به شکل بهتر و موثرتری از سیستم کامپیوتری خود محافظت کنید.
باج افزار ها، کرم ها، ویروس ها، تروجان ها، ربات ها، درب های پشتی و هزاران نوع از انواع بدافزار ها همگی منتظر هستند تا شما با دانلود یک فایل اشتباه یا وصل کردن یک فلش درایو ناشناخته به سیستم خود، امکان ورود به آن ها بدهید. با احتیاط بیشتری در شبکه های کامپیوتری و دنیای مجازی قدم بزنید تا از امنیت اطلاعات خود آسوده خاطر باشید.

منبع : مرکز خدمات بیت دیفندر ایران
Bitdefender یکی از معتبرترین شرکتهای ارائه دهنده آنتی ویروس و راهکارهای امنیت سایبری در جهان است که با در اختیار داشتن زیرساخت های امنیتی گسترده، راهکارهای هدفمند و همچنین مجموعه جوایز ارزشمند توانسته است اعتماد نیم میلیارد کاربر را بدست آورد. همچنین لازم به ذکر است که راهکارهای امنیت سایبری بیت دیفندر در بیش از ۱۵۰ کشور جهان به فروش می رسد.