مايكروسوفت أطلقت مضاد فيروسات لأجهزة أندرويد و iOS ( آيفون وآيباد)

أطلقت مايكروسوفت Microsoft نسخة تجريبية من برنامج مكافحة الفيروسات لنظام أندرويد Android منذ أيام.

حيث كشف الشركة أن مضاد فيروسات ويندوز Windows Defender كان يشق طريقه إلى كل من نظامي iOS وأندرويد Android في وقت سابق من هذا العام، لكنها لم تذكر معلومات تفصيلية.

لدينا الآن فكرة جيدة عن سبب اعتقاد شركة مايكروسوفت Microsoft أن نظام أندرويد Android يحتاج إلى الحماية من الفيروسات.

ستتضمن النسخة التجريبية العامة لنظام التشغيل أندرويد Android الحماية من التصيّد الاحتيالي وتعدك بالذهاب إلى أبعد من الحماية من البرامج الضارة المضمّنة من جوجل Google مع مستوى الرؤية وعناصر التحكم الإضافية والكشف عن البرامج الضارة المستندة إلى التوقيع (البصمة) الخاص بها.

يوضح Kanishka Srivastava، مدير البرامج الأول في شركة مايكروسوفت Microsoft:

يتم إجراء عمليات المسح على الفور [لاكتشاف] البرامج الضارة والتطبيقات غير المرغوب فيها (PUA)، إذا تم تنزيل تطبيق آمن، سيرى المستخدم إشعاراً يتيح له معرفة أن التطبيق نظيف.

ستتضمن حماية خاصة بالويب من مايكروسوفت Microsoft لمكافحة التصيد الاحتيالي بحيث يتم حظر مواقع الويب غير الآمنة التي يتم إرسالها عبر الرسائل القصيرة أو واتساب WhatsApp أو البريد الإلكتروني أو التطبيقات الأخرى على الفور.

تستخدم مايكروسوفت Microsoft أيضاً تقنية Defender SmartScreen الخاصة بها لحظر اتصالات الشبكة غير الآمنة التي قد تحاول التطبيقات الضارة إنشاءها دون علم المستخدم.

يصل تطبيق أندرويد Android التجريبي بعد أكثر من عام من بدء مايكروسوفت Microsoft معاينة عامة لمكافحة الفيروسات من Defender على نظام macOS.

أعادت Microsoft تسمية Windows Defender Advanced Threat Protection (ATP) إلى Microsoft Defender Advanced Threat Protection (ATP) نتيجة لذلك، كما يوفر نظام ماك Mac أيضاً حماية كاملة من الفيروسات والتهديدات ممزوجة بالقدرة على إجراء عمليات مسح سريعة أو كاملة.

تخطط مايكروسوفت Microsoft أيضاً لإصدار تطبيق لنظام iOS لمكافحة الفيروسات، على الرغم من أنه من الواضح أن الشركة ستكون أكثر محدودية بما توفره على أنظمة تشغيل آبل Apple.

يعمل وضع الحماية من آبل Apple على حماية تطبيقات iOS بشكل افتراضي ويمنع معظم المستخدمين من تحميل التطبيقات من خارج متجر التطبيقات في المقام الأول، ولا يزال من غير الواضح ما الذي سيقدمه إصدار iOS من Microsoft Defender بالضبط.

حيث ذكر Rob Lefferts، نائب رئيس قسم الحماية Security في Microsoft 365:

في الأشهر المقبلة، سنطلق إمكانات إضافية على نظام التشغيل أندرويد Android وستسمع المزيد عن استثماراتنا من أجل الدفاع عن أجهزة iOS ضد التهديدات أيضاً.

أطلقت مايكروسوفت Microsoft أيضاً Defender ATP على نظام لينكس Linux، مما يسمح للشركة بتقديم حل موحد لمكافحة الفيروسات عبر أنظمة سطح المكتب والخوادم مثل ويندوز Windows و macOS ولينكس Linux.

مقالات قد تعجبك:

سماعات أذن لاسلكية جديدة ذاتية التنظيف من LG
خريطة صغيرة خاصة قادمة إلى ببجي موبايل PUBG Mobile
جوجل ستدفع المال لبعض الناشرين مقابل مقالاتهم
كيفية تفعيل الوضع الليلي في برامج أوفيس كالوورد وإكسل وباور بوينت
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
ماذا تفعل أزرار الوظائف في مايكروسوفت باور بوينت

مايكروسوفت أنهت شبكة ضخمة لعمليات القرصنة عبر الانترنت

أصابت شبكة الاتصال Necurs أكثر من تسعة ملايين جهاز كمبيوتر وواحدة من أكبر شبكات البوتات في العالم.

حيث كانت Necurs مسؤولة عن عمليات احتيال إجرامية متعددة بما في ذلك سرقة المعلومات الشخصية وإرسال رسائل بريد إلكتروني ضارة مزيفة.

يستخدم مجرمو الإنترنت شبكات إلكترونية للاستيلاء عن بُعد على الأجهزة المتصلة بالإنترنت وتثبيت البرامج الضارة.

يمكن استخدام البرنامج لإرسال رسائل غير مرغوب فيها أو جمع معلومات حول نشاط المستخدم للكمبيوتر أو حذف المعلومات دون إخطار المالك.

قال توم بيرت، نائب رئيس شركة مايكروسوفت Microsoft لأمن العملاء والثقة، في منشور إن إنهاء شبكة Necurs كان نتيجة ثماني سنوات من التخطيط والتنسيق مع شركائنا في 35 دولة.

وكتب أن الخطوات التي تم اتخاذها ستضمن أن المجرمين وراء هذه الشبكة لن يعودوا قادرين على استخدام العناصر الأساسية في بنيتها التحتية لتنفيذ الهجمات إلكترونية جديدة.

ما هو البوتات Botnet؟

Botnets عبارة عن شبكات من الأجهزة المتصلة بالإنترنت التي تقوم بتشغيل مهام الآلية.

يستخدم مجرمو الإنترنت هذه الشبكات لإرسال برامج ضارة، تسمى هذه البرامج الضارة Malwares ، والتي يمكن أن توفر لهم الوصول عن بعد إلى جهاز كمبيوتر.

بمجرد وضع البرامج الضارة في مكانها، يمكن لهؤلاء المجرمين أن يأخذوا معلومات من الكمبيوتر أو يستخدموا الأجهزة المصابة لإرسال المزيد من الهجمات أو البريد العشوائي.

وبمجرد إصابة الجهاز يتم استخدامه لإرسال المزيد من هجمات البريد العشوائي أو البرامج الضارة، يُعرف باسم zombie.

كيف تمت عملية إنهاء الشركة؟

ظهرت Necurs لأول مرة في عام 2012، ويعتقد أن لديها شبكة تضم أكثر من تسعة ملايين جهاز كمبيوتر.

لتنمية هذه الشبكة، استخدمت Necurs خوارزمية توليد المجال التي أنشأت أسماء مجالات عشوائية وتحولت المجموعة إلى مواقع ويب. استخدمت هذه المواقع لإرسال الإرشادات إلى جيشها من أجهزة الكمبيوتر المصابة.

تمكنت مايكروسوفت Microsoft وشركاؤها من كسر خوارزمية Necurs والتنبؤ بأسماء النطاقات التي ستستخدمها في الأشهر المقبلة وحظرها.

هل يتأثر جهازك الكمبيوتر بالبرامج الضارة؟

كانت Necurs واحدة من أكبر شبكات البرمجيات الضارة في العالم، لكنها لم تكن وحدها.

بعض العلامات التي قد تشير إلى وجود برامج ضارة على جهازك:

  • تبدأ البرامج في العمل ببطء أو تستغرق وقتاً أطول لفتحها
  • يتعطل الكمبيوتر بشكل منتظم ويحتاج إلى إعادة التشغيل
  • تمتلئ المساحة على القرص الصلب لجهاز الكمبيوتر دون سابق إنذار
  • يتم إرسال رسائل البريد الإلكتروني العشوائي إلى جهات الاتصال من حسابك

Malwares عبارة عن مصطلح واسع لأي برامج ضارة تهاجم، الأنواع الأكثر شيوعاً هي البرامج التي تقوم بنسخ البيانات أو مراقبة تصرفات المستخدم على جهازهم الكمبيوتر أو حذف المعلومات من جهاز ما لم يتم دفع فدية.

مقالات قد تعجبك:

ما هي ملفات CSV؟ وكيف يمكن فتحها وإنشاؤها؟
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً
أسرع الطرق للبحث عن الملفات في ويندوز
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية استعادة الملفات من كمبيوتر معطّل

كيفيّة إعادة تنصيب ويندوز 10 مع إمكانية الإبقاء على الملفات

يمتلك ويندوز 10 خاصيّة مهمّة وهي إعادة ضبط المصنع Reset your PC، والتي تسمح بإعادة الويندوز إلى إعدادات المصنع الافتراضية، وتُعتبر هذه الخاصية أسرع وأسهل من إعادة تنصيب الويندوز يدوياً .

كانت مايكروسوفت Microsoft قد أضافات هذه الميزة لأول مرة في ويندوز 8، حيث كان هناك خياران في السابق وهما: إنعاش نظام التشغيل Refresh your PC، وإعادة ضبط المصنع Reset This PC .

ويكمن الاختلاف بين الخيارين في أن خيار الإنعاش Refresh يحتفظ بجميع ملفاتك وببعض الإعدادات التي قمت بها على نظام التشغيل، كإعدادات التخصيص Personalization settings، لكنه يقوم بإزالة تطبيقات سطح المكتب Desktop apps .

في حين خيار ضبط المصنع Reset يقوم بإزالة كل شيء على القرص الذي تم تنصيب الويندوز عليه، بما في ذلك الملفات والتطبيقات وإعدادات النظام، ومن ثمّ يقوم بإعادة تنصيب الويندوز من الصفر .

ولكن مايكروسوفت Microsoft جعلت الأمر أكثر بساطة في الإصدار الأحدث من نظام تشغيلها، ويندوز 10، فلن ترى سوى خيار إعادة ضبط المصنع Reset your PC، لكنّك تستطيع أثناء العمليّة أن تحتفظ بملفاتك أو أن تقوم بحذفها .

كيف تعمل هذه الميّزة ؟

عندما تستخدم ميّزة إعادة ضبط المصنع Reset your PC، فإن الويندوز سُيعيد نفسه إلى لحظة الصفر، وإلى إعدادات المصنع الافتراضية، قبل أن تقوم بإضافة أي برامج، وفي حال قمت بشراء نسخة الويندوز بشكل مرفق مع حاسبك، فلا تقلق لأن الويندوز سيحتفظ بالترخيص الذي قمت بشرائه ولن تُطالب بشراء نظام التشغيل مرة أخرى .

وإذا كانت النسخة التي قمت بشرائها هي ويندوز 8 على سبيل المثال، ومن ثم قمت بالترقية إلى ويندوز 10، فسيعود الإصدار إلى 8 بعد هذه العملية، وسيكون عليك الترقية مرة أخرى .

جميع البرامج وملفات التعريف التي كانت موجودة عند شرائك للحاسب سُيعاد تنصيبها مرة أخرى، أما في حال قمت بإعادة تنصيب الويندوز بشكل يدوي، فستحصل على الويندوز بشكله الخام، دون أية برامج إضافيّة .

تستطيع الاختيار بين الاحتفاظ بملفاتك الشخصية على النظام أو حذفها، ولكن بجميع الأحوال فإنّ جميع التطبيقات المثبتة والإعدادات سيتم إزالتها، لضمان التخلّص من أية برامج ضارة قد تكون السبب في المشاكل التي يعاني منها نظام التشغيل .

يمكننا القول إن هذه الخاصية مشابهة جداً لقيامك بإعادة تنصيب الويندوز من الصفر، أو ما يُعرف بـ Clean install، ولكنّها أكثر سهولة وبساطة بالنسبة للمستخدم.

ما الذي يحدث أثناء هذه العملية بالضبط ؟

كانت مايكروسوفت قد شرحت ما الذي يحدث بالضبط عندما تقوم بتفعيل خيار إعادة ضبط المصنع Reset your PC :

  1. يقوم الحاسب في البداية بالإقلاع داخل وضعيّة Windows RE، وهي بيئة استعادة نظام الويندوز Windows Recovery Environment .
  2. تقوم بيئة استعادة الويندوز بمحو وتهيئة جميع قطاعات القرص الصلب التي تمّ تنصيب الويندوز عليها، قبل أن تقوم بتنصيب نسخة جديدة من الويندوز .
  3. يقوم الحاسب أخيراً بالإقلاع من نسخة الويندوز الجديدة التي تم تنصيبها .

عندما تختار أنك تريد الاحتفاظ بملفاتك، فإن نفس العمليات التي ذُكرت آنفاً تحدث، ولكن قبل أن يتم تهيئة القطاعات التي تم تنصيب الويندوز عليها، تقوم بيئة استعادة الويندوز بنسخ ملفاتك .

وبعد أن يكتمل تنصيب النسخة الجديدة من الويندوز، يتم وضع الملفات التي تم نسخها سابقاً على هذه النسخة الجديدة، وفي نفس المكان التي وُجدت فيه .

بجميع الأحوال، سواء كنت قد اخترت أنك تريد الاحتفاظ بملفاتك أم لا، فإن هذه العملية تقوم بإعادة تنصيب نسخة ويندوز جديدة تماماً، ولهذا السبب يتم حذف جميع التطبيقات والبرامج التي قمت بتنصيبها .

كيفية إعادة حاسبك لإعدادات المصنع من داخل الويندوز :

لتقوم بإعادة ضبط حاسبك إلى إعدادات المصنع في ويندوز 10، فما عليك سوى فتح تطبيق الإعدادات Settings ◄ التحديث والأمان Update and Security ◄ استرداد Recovery .

قم بالضغط على زر ابدأ العمليّة Get Started الموجود تحت بند إعادة ضبط المصنع Reset this PC.

أما إذا كانت نسختك ويندوز 8، فقم بفتح تطبيق الإعدادات Settings ◄ التحديث واستعادة النظام Update and Recovery ◄ استرداد Recovery، وستجد الخيارات ذاتها .

يمكنك الاختيار بعد ذلك فيما إذا كنت تريد الاحتفاظ بملفاتك أو أنك تريد إزالة كل شيء، إذا اخترت الاحتفاظ بالملفات، سيقوم الويندوز بالرجوع إلى إعدادات المصنع وإزالة التطبيقات والإعدادات، لكن مع الاحتفاظ بملفاتك .

أما إذا اخترت إزالة كل شيء، فسيقوم الويندوز بمحو كل شيء بما في ذلك ملفاتك الشخصية، وعموماً لا ننصحك بالقيام بذلك، إلا إذا كنت تنوي بيع حاسبك أو إعطائه لأحدٍ ما، بالإضافة إلى أنه يُنصح دوماً بالقيام بنسخة احتياطية لكافة ملفاتك الهامة قبل البدء بهذه العمليّة .

في ويندوز 8، تمت تسمية خيار الاحتفاظ بالملفات الشخصية Keep my files بإنعاش الحاسب Refresh your PC، وخيار إزالة كل شيء بإعادة ضبط المصنع Reset your PC .

مايكروسوفت جعلت الأمر أكثر بساطة في ويندوز 10، حيث قامت بتسمية العملية بكاملها إعادة ضبط هذا الكمبيوترReset your PC ببساطة، وبعد ذلك يتم سؤال المستخدم حول ما يريد فعله بملفاته الشخصية .

إذا اخترت أنك تريد أن تقوم بمحو كل شيء، فسيقوم الويندوز بسؤالك فيما إذا كنت تريد تهيئة ومسح الأقراص الصلبة أيضاً، فإذا اخترت خيار مسح الملفات وتهيئة القرص الصلب Remove Files and clean the drive، سيقوم الويندوز بتهيئة القرص بعد حذف الملفات .

يُعتبر هذا الخيار جيّداً إذا كنت تنوي القيام ببيع حاسبك الشخصي -أو قرصك الصلب- أو إعطائه لأحد ما، فإنه لن يتمكن من استعادة ملفاتك المحذوفة .

وقبل أن تبدأ العملية، سيعرض لك الويندوز جميع البرامج التي سيحذفها والتي عليك إعادة تثبيتها فيما بعد، بالإضافة إلى أنه سيحتفظ بقائمة أسماء تلك البرامج داخل ملف نصي على سطح المكتب، للاستفادة منه في حال نسيت أسماء البرامج التي كانت لديك .

كيفيّة إعادة الحاسب إلى إعدادات المصنع بدون الدخول إلى الويندوز :

إن كنت لا تستطيع الدخول إلى الويندوز فلا تقلق، يمكنك إعادة ضبط النظام من داخل قائمة الـ boot، فستلاحظ ظهور هذه القائمة بشكل تلقائي في حال فشل إقلاع الويندوز .

قم باختيار خيار استكشاف الأخطاء وإصلاحها Troubleshoot ◄ إعادة ضبط هذا الكمبيوترReset this PC لتبدأ بعدها تعملية إعادة ضبط النظام إلى إعدادات المصنع .

مقالات قد تعجبك:

كيفية تنصيب ويندوز 10
حل مشكلة عدم إقلاع حواسيب ويندوز
كيفية تحرير مساحة على القرص الصلب في ويندوز
كيفية تسريع الكمبيوتر بنظام ويندوز
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
ما هو وضع موفر البطارية في ويندوز 10 ؟ وكيف يتم استخدامه ؟

ما هي البرمجيات الخبيثة التي تصيب أجهزة الراوتر وكيف تحمي جهازك منها

أجهزة الراوتر والبرميجات الخبيثة :

===================

تقوم بعض البرمجيات الخبيثة بإصابة أجهزة الراوتر بهدف سرقة بيانات المستخدمين وخداعهم وذلك بإضافتها لـ DNS Servers مخصصين يعملان كوسيط بين جهاز الراوتر وشبكة الإنترنيت مما يسمح لها باستبدال المواقع التي تزورها وتخزين كافة البيانات المُرسلة والمستقبلة ..

كيف يمكنك تحديد فيما إذا كان جهاز الراوتر مصاب أم لا ؟

فقط ادخل إلى صفحة الإعدادت الخاصة بجهاز الراوتر (يكون عنوانها عادة 192.168.1.1) وابحث عن حقلي الـ DNS Server ، إن احتويا على أرقام غريبة فربما هذا يعني أن جهاز الراوتر مصاب ببرنامج خبيث ..

الطريقة مشروحة بالتفصيل في مقالة خاصة من هنا .

ما الحل إن كان جهاز الراوتر مصاب ؟

الحل أن تقوم بمسح تلك الحقول وتعيين الخيار DNS Relay على Auto أو أن تقوم باستخدام الـ DNS Serve الخاصين بغوغل وهم : 8.8.8.8 و 8.8.4.4

ثم قم بعمل إعادة تشغيل لجهاز الرواتر وتأكد من عدم تغير الحقلين مرة ثانية ، وفي حال تغيرهم قم بعمل إعادة تهيئة لجهاز الراوتر .. وقم بالتأكد من مسح جميع البرمجيات الخبيثة على الحواسيب المتصلة بنفس الراوتر .

الطريقة في المقالة من هنا ستساعدك على ذلك .

كيف أتجنب هذه البرمجيات الخبيثة ؟

  1. قم بتثبيت آخر تحديث متوفر لجهاز الرواتر وذلك من الموقع الرسمي للشركة .
  2. قم بتغير كلمة مرور المسؤول في صفحة الإعدادت .
  3. قم بإيقاف ميزة UPnP .