يفضل أن تحذر من التطبيقات التي تقوم بتثبيتها على جهازك العامل بنظام أندرويد Android فقد تبين أن البرمجيات الخبيثة التي تؤثر على نظام غوغل Google للهواتف المحمولة قد تضاعف عددها بمعدل ينذر بالخطر .
باحثي الحماية من شركة برامج مضادات الفايروس G Data اكتشفوا أن أكثر من 750,000 تطبيق خبيث جديد قد انتشروا خلال أول ربع من هذه السنة ، مع تقديرات بأن الرقم الكلي سينمو بشكل صاعق ل 3.5 مليون تطبيق خبيث في نهاية 2017.
يحذر التقرير أيضا بأن المشكلة تنتشر بالتحديد بين أجهزة أندرويد التابعة لشركات الطرف الثالث في تصنيع الهواتف المحمولة والتي تصلها تحديثات نظام التشغيل بشكل أقل من المعتاد وأحيانا بتأخر كبير .
لتكن أكثر ضمن الصورة، باحثو ال G Data أشاروا أيضاً أنهم في مقارنة هذه السنة تمكنوا من التعرف على ما لا يقل عن 3.2 مليون تطبيق خبيث في 2016 و 2.3 مليون تطبيق خبيث في 2015 .
تبعا لما وجدوه فإن شركة G Data تدعي بأن البرمجيات الخبيثة أكثر ما تنتشر بالتحديد في أجهرة Android الأندرويد 5.0 Lollipop و ال 6.0 Marshmallow، وهو ما يشكل ثلثي التطبيقات المصابة .
وهنا النسبة المئوية للتطبيقات الخبيثة بالنسبة لكل إصدار من نظام أندرويد Android :
Gingerbread (2.3.7-2.3) : 0.9%
Ice Cream Sandwich (4.0.4-4.0.3) : 0.9%
Jelly Bean (4.3-4.1.x) : 10.1%
Kitkat (4.4) : 10.1%
Lollipop (5.1-5.0) : 32.0%
Marshmallow (6.0) : 31.2%
Nougat(7.1-7.0) : 4.9%
وبما أنه تقريباً تسعة أعشار الأجهزة حول العالم تعمل بنظام الأندرويد Android ، فليس من المفاجئ أن المهاجمين يستهدفون نظام تشغيل غوغل .
لذلك في حال كنت تريد الابتعاد عن طريق تلك المضار :
تأكد من تحديث هاتفك لنسخة الأندرويد الأحدث وبشكل منتظم وقم بتحميل التطبيقات حصرياً من متجر غوغل بلي Play Store.
لم تعد مشكلة أن لا تشتري مكافح (مضاد) فيروسات لنظام ويندوز Windows الخاص بك، فمنذ إصدار ويندوز 8 أصبح النظام يأتي بمكافح فيروسات يسمى Windows Defender
لكن هل Windows Defender مكافح فيروسات جيد ؟
بداية يجب أن نقول أن استخدامك لمضاد فيروسات فقط لا يكفي حالياً ، فيجب عليك أيضاً استخدام مكافح لبرامج التجسس، فمع عمل البرنامجين معاً سيكون جهازك في أمان تام من الفيروسات ومن البرمجيات الخبيثة التي تحاول التجسس على معلوماتك المالية وأرقام البطاقات الائتمانية الخاصة بك.
الآن عندما تقوم باستعمال ويندوز Windows 10 فإن النظام يحمل تلقائياً نسخة حديثة من مضاد الفيروسات windows defender والذي يفحص ملفات الجهاز تلقائياً ضد الفيروسات. لكن هل هذا جيد بما فيه الكفاية ؟
الحقيقة أن مكافح الفيروسات من ويندوز يأتي في مكانة منخفضة من الكفاءة مقارنة بالعديد من البرامج الأخرى .
لكن المميز في هذا البرنامج أنه لن يزعجك بالرسائل المنبثقة التي تطلب منك دفع المال، لأنه يأتي مع نظام ويندوز بالفعل، ولن يقوم بسحب بيانات خاصة من متصفحك ليرسلها لصناع مضادات الفيروسات لتحليلها، كل هذه الأمور لن تجدها مع مكافح الفيروسات من ويندوز .
خلاصة القول أن مكافح الفيروسات من ويندوز يعتبر جيد بما فيه الكفاية إذا قمت بتحديثه باستمرار ، بالإضافة لعدم تشغيل ملحقات غير موثوقة Plugins وخاصة تلك العاملة بنظام جافا Java والتي من شأنها أحياناً الإضرار بجهازك بغض النظر عن وجود مكافح الفيروسات من ويندوز .
لكن علي صعيد آخر نجد أن مكافح الفيروسات من Bitdefender و Kaspersky قادرين علي الحماية ضد 100% من الملفات الضارة في الاستخدام اليومي لنظام ويندوز ، و 99.9% من باقي الأخطار الغير عادية والتي قد يتعرض لها نظامك.
ويندوز Windows 10 يحمل أيضاً العديد من الأدوات التي قد تمنع المستخدم من تحميل البرمجيات الضارة مثل إضافة SmartScreen filter والتي تكفي لهذا الغرض .
خلاصة القول، مكافح الفيروسات من ويندوز قد يكون جيداً لمتصفحي الإنترنت للحياة اليومية العادية، أما هؤلاء الذين اعتادوا تحميل البرامج المقرصنة أو الدخول إلى المواقع المشبوهة، فقد يرغبون في استعمال برامج أكثر تخصصاً وقوة .
لذلك يمكن القول أنك إذا أردت أفضل وأقوى حماية لجهازك تحت كل الظروف، فعليك باستخدام مكافح الفيروسات من Kaspersky.
مع العلم أن عملاق الحماية Kaspersky قد أصدر نسخة مجانية للحواسيب يمكن معرفة المزيد عنها من هنا .
أما إذا أردت الحد الأدنى من الحماية فيمكنك استخدام مكافح الفيروسات من مايكروسوفت Microsoft ، والذي يوفر لك حماية مجانية دون رسائل منبثقة أو إجبارك علي تحميل برمجيات أخرى أو برامج مرفقة بمكافح الفيروسات.
لكننا ننصح بشدة بعدم التوقف عند استعمال مكافح الفيروسات، بل يجب استخدام مكافح التجسس أيضا، لحماية جهازك من محاولات الاختراق والتعرف علي كلمات المرور الخاصة بالبريد الإلكتروني ومواقع التواصل الاجتماعي، والأرقام السرية لبطاقات الائتمان وغيرها.
ولأن هذه البرامج لا تتدخل في عمل برامج مكافحة الفيروسات، فنحن ننصح باستخدام النوعين من البرامج معا.
لذلك في حال رغبت يمكنك استخدام أداة إزالة البرامج الضارة Malicious Software Removal Tool من مايكروسوفت Microsoft .
والتي تفحص جهاز الكمبيوتر لديك بحثًا عن أي إصابة من البرامج الضارة المعينة الشائعة (بما في ذلك Blaster وSasser وMydoom) وتساعد في إزالة هذه الإصابة إذا تم العثور عليها. تقوم مايكروسوفت Microsoft بطرح إصدارًا محدثًا من هذه الأداة في الثلاثاء الثاني من كل شهر .
للأسف ستضطر لتشغيل الأداة في كل مرة تشك فيها بوجود هكذا برامج ضارة في جهازك ولكن الغرض من هذه الآلية هو منع الفيروسات والبرامج الخبيثة من تخريب الأداة أو حذفها ولذلك فهي تحمّل نسخة جديدة من نفسها في مجلد مؤقت عند كل عملية تشغيل .
يمكنك تحميل الأداة من هنا .
بدايةً ، ما هي برمجية Hummer ؟
تعمل برمجية Hummer على تثبيت برامج ضارة وتطبيقات وألعاب غير مرغوب بها على أجهزة الضحايا، إلى جانب قيامها بإظهار الإعلانات المُنبثقة على الهواتف ، ويحصل مُطوري البرمجية على 0.50 دولار في كل مرة تقوم فيها هامر بتثبيت تطبيق جديد على الأجهزة المُصابة، مما يسمح لصانعيها بجني حوالي 500 ألف دولار يوميًا ..
فقد اكتشف باحثون في مجال الأمن تابعين لمُخبرات أبحاث أمن الهواتف المحمولة Cheetah Mobile Security Research Labما يعتقدون بأنه أكبر عائلة برمجيات خبيثة من نوع حصان طروادة المعروفة باسم “هامر” Hummer والتي أصابت حوالي 1.2 مليون جهاز يعمل بنظام أندرويد في مُختلف أنحاء العالم، والتي تم اكتشافها ايضاً للمرة الأولى من قبلهم في عام 2014، إلا أنها بقيت خامدة لعدة شهور ..
وما تزال البرمجية تعمل على أكثر من مليون هاتف ذكي بالرغم من انخفاض عدد الهواتف المُصابة، فهذا الذي الذي جعلها أكثر برمجيات حصان طروادة انتشارًا في العالم ..
وبعد اصابة البرمجية للجهاز تحصل على صلاحية الجذر أو امتيازات المسؤول، مما يسمح لها بإظهار الإعلانات المنبثقة وتثبيت التطبيقات والألعاب الغير مرغوب بها إلى جانب التطبيقات الإباحية ..
فأدى ذلك إلى استهلاك كميات كبيرة من البيانات وتحميل المُستخدم المصاب فواتير استخدام بيانات إضافية، حيث أشار الباحثين إلى تمكن البرمجية من الوصول إلى الشبكة أكثر من 10 آلاف مرة خلال عدة ساعات، وقيامها بتحميل أكثر من 200 ملف تطبيقي APK، واستهلاك ما يقارب من 2 جيجابايت من بيانات الإنترنت ..
ومن الصعب إزالة أو إلغاء البرمجية الخبيثة، ويعود ذلك إلى جصولها على صلاحيات وامتيازات كبيرة على الأجهزة المصابة، حيث لا يُمكن إلغاء تثبيتها عبر ادوات مكافحة الفيروسات التقليدية، كما أنه لا يُمكن حذفها من خلال خيار استعادة ضبط المصنع ..
وبعد تحليل عينات اكتشف الباحثون قيام البرمجية بنشر نفسها عن طريق استخدام مجموعة متنوعة من أسماء النطاقات ونقاط العدوى الموجودة ضمن مخازن تطبيقات الطرف الثالث، بحيث يتم خداع المُستخدمين وجعلهم يقومون بتحميل البرمجية الخبيثة إلى هواتفهم عن طريق تحميل نُسخ مُقلدة من التطبيقات الشائعة مثل يوتيوب ..
وقد نالت الهند الضرر الأكبر من حيث عدد الأجهزة المصابة بالبرمجية الخبيثة اللذي يبلغ حوالي 154,248 جهاز، ثم تبعها اندونيسيا بعدد أجهزة يبلغ 92,889، ومن ثم تركيا بعدد أجهزة 63,906، وتتبعها الصين بعدد أجهزة مصابة يبلغ حوالي 63,285، ومن ثم المكسيك بعدد أجهزة 59,192 ..
معظم إن لم يكن جميع مستخدمي الكومبيوتر قد سمعوا بمصطلح فايروس و هو المصطلح الذي قد يستعمله المستخدم العادي لجهاز الكومبيوتر عند إصابة جهازه بأي نوع من أنواع البرمجيات الخبيثة , لذلك يؤسفنا عزيزي القارئ إخبارك أن البرمجيات الخبيثة متعددة من حيث العدد و الأنواع أيضاً و ليست جميعها فايروس , .. في هذه المقالة سنقوم بإيضاح أربعة من أهم البرمجيات الخبيثة و أكثرها انتشاراً 🙂
الفايروسات Viruses :
هو برنامج خارجي تم صنعه و برمجته عمداً ليقوم بتغير أو احداث ضرر أو التعديل على خصائص الملفات و غالباً ما يتم تعميم هذه الكلمة على معظم إصابات البرامج الخبيثة , إلا أن الفايروسات عادة تصيب الملفات ذات اللاحقة .exe , قد يكون تأثير الفايروس يقتصر على الإزعاج كإظهار رسائل و نوافذ منبثقة إلا أنه قد يكون مدمراً في بعض الأحيان و يعتبر فايروس cha من أكثر الفايروسات تدميراً عام 1998 .
أحصنة طروادة Trojans :
مستوحى اسمها من قصة المدينة الشهيرة Troy , وهي عبارة عن شيفرة صغيرة يتم تحميلها مع برنامج ذو شعبية عالية و تقوم ببعض المهام الخفية , معظم ملفات الـ كراك Cracks أو الـ باتش Patches هي سبب بانتقال التروجان حيث يقوم المستخدم بتنزيل أي كراك يصادفه دون التأكد من مصدره … على عكس الدودة و الفايروس , التروجان لا يستنسخ نفسه أو ينتقل إلى ملفات اخرى , أكبر ضرر ممكن أن يسببه حصان طروادة هو فتح منافذ خفية تسمح لأناس مجهولين بالتحكم الكامل بجهازك .
الديدان Worms:
هي برمجية خبيثة قادرة على استنساخ نفسها من جهاز لآخر ومن شبكة لأخرى دون الحاجة لتدخل الإنسان و هذا ما يجعلها خطيرة , أكبر ضرر تسببه الديدان هي البطىء الشديد الذي يصيب الحاسوب بعد انتشاره و هذا يعود الى استهلاك الرام , و تنتشر من خلال مرفقات الوورد أو الايكسل .. و يصعب التخلص منها , حيث لا تعتمد على برامج أخرى في انتشارها ..
أدوير Adware :
هي برامج إعلانية تقوم بربط نفسها بشكل متفق عليه أو سري مع نسخ معدلة من بعض البرامج المشهورة , حيث تنصب سراً وتقوم بتعقبك لترى اهتماماتك من خلال سجل التصفح والبرامج التي تستخدمها ، ثم تقوم بالبدء بنشر إعلانات مكثفة جداً على المتصفحات كنوافذ منبثقة أو غيرها .. وبشكل عام هي ليست ضارة (لا تسبب عطل خطير) لكن مزعجة جداً خاصة في حال تم تغيير صفحة المتصفح الرئيسية أو تنزيل برامج دعائية ثانية ..
بالنهاية : الملفات الخبيثة ليست فايروسات فقط , بالإضافة للدودة و التروجان هناك ملفات السبايوير و المالوير و برامج الفدية التي تدعى Ransomware و سنقوم بشرح كل واحدة لاحقاً بشكل مفصل ..
غالباً ما نسمع بمصطلح (فايروس) لأجهزة الأندرويد وفي الحقيقة هي ليست بفيروسات بل هي برمجيات خبيثة أو تطبيقات خبيثة غايتها نشر الإعلانات بكثرة على أجهزة الأندرويد بغرض الربح ،وهذا يؤدي إلى ضعف أداء الجهاز بشكل عام ومشاكل عديدة أخرى ..
من أين تأتي البرمجيات الخبيثة ؟
تأتي غالباً من المتاجر الغير رسمية كالـMobogenie وAptoide وغيرها من المتاجر بحيث تقوم بتحميل تطبيق معين ويقوم هو بتنصيب برامج أخرى ضارة فلذلك ينصح بتحميل كافة التطبيقات من متجر جوجل بلاي الرسمي .. وأيضاً تأتي من اعلانات في مختلف المواقع بحيث تظهر لك نافذة أثناء تصفحك لأحد الموقع تقول لك : “أن جهازك يحتاج الى تحديث نظام فقم بتحميل البرنامج التالي لتحديثه” فيقوم جهازك بتحميل البرنامج وهو في الحقيقة برنامج خبيث غرضه اعلاني وضار بجهازك .. فلا تقم بتنصيبه ليبقى جهازك سليماً ..
لقد أصيب جهازك بأحد البرمجيات الخبيثة .. فكيف تتخلص منها ؟
ملاحظة : حتى إن قمت بإعادة ضبط المصنع لجهازك .. لن تتخلص منها ..
– قد تجد التطبيقات الخبيثة في مكان حذفك لأيّ تطبيق آخر وقد تكون لانشر وغيرها .. فبداية قم بحذف كافة التطبيقات الغير معروفة فإن لم ينجح الأمر .. قم بإتباع أحد الطريقتين :
1- إعادة تركيب الروم الرسمي الخاص بجهازك (النظام الأساسي) من جديد ..
وتختلف من جهاز لآخر بالنسبة لأدهزة سامسونج Samsung استعمل الطريقة في المقالة من هنا .
أما بالنسبة لأجهزة htc فلا يمكنك إعادة تركيب الروم بكل بساطة فستجتاج إلى فك البوت لودر لذلك بإمكانك إتباع الطريقة الثانية ..
2- حذف البرمجيات الخبيثة عن طريق برنامج Es File Explorer (تحتاج روت) ..
يمكنك حذف البرمجيات عن طريق هذا البرنامج ولكن الطريقة لا تضمن أن يخلوا جهازك من كافة البرمجيات الضارة ..
شرح لإستخدام البرنامج هنا(بداخل الرابط شرح لكيفية حذف تطبيقات النظام .. ولكن لا تقم بحذف تطبيقات النظام بل قم بحذف البرمجيات الخبيثة التي قد تراها) ..
وتأتي البرمجيات بأسماء غريبة كـMonkey Test وغيرها من التسميات ..
—————————————————————————————————–
إن واجهتك أيّ مشكلة لا تتردد بترك سؤالك أسفل الصفحة ..
تقوم بعض البرمجيات الخبيثة بإصابة أجهزة الراوتر بهدف سرقة بيانات المستخدمين وخداعهم وذلك بإضافتها لـ DNS Servers مخصصين يعملان كوسيط بين جهاز الراوتر وشبكة الإنترنيت مما يسمح لها باستبدال المواقع التي تزورها وتخزين كافة البيانات المُرسلة والمستقبلة ..
كيف يمكنك تحديد فيما إذا كان جهاز الراوتر مصاب أم لا ؟
فقط ادخل إلى صفحة الإعدادت الخاصة بجهاز الراوتر (يكون عنوانها عادة 192.168.1.1) وابحث عن حقلي الـ DNS Server ، إن احتويا على أرقام غريبة فربما هذا يعني أن جهاز الراوتر مصاب ببرنامج خبيث ..
الحل أن تقوم بمسح تلك الحقول وتعيين الخيار DNS Relay على Auto أو أن تقوم باستخدام الـ DNS Serve الخاصين بغوغل وهم : 8.8.8.8 و 8.8.4.4
ثم قم بعمل إعادة تشغيل لجهاز الرواتر وتأكد من عدم تغير الحقلين مرة ثانية ، وفي حال تغيرهم قم بعمل إعادة تهيئة لجهاز الراوتر .. وقم بالتأكد من مسح جميع البرمجيات الخبيثة على الحواسيب المتصلة بنفس الراوتر .
كل يوم نسمع بالعديد من حالات الإصابة بالفيروسات التي تتسبب بفقدان البيانات الهامة ..
في عصرنا حيث تتقدم التكنولوجيا بوتيرة سريعة تحتاج لجهاز الكمبيوتر بشكل يومي ، وبالتالي فـ من الضروري بالنسبة لك فهم عملية إزالة الفيروسات من الكمبيوتر الخاص بك وذلك لتتجنب دخول غير متوقع للدخلاء وغير ذلك ..
دعونا نفهم بعض المعارف الأساسية لطرق إزالة الفايروس ويمكننا إزالته دون تدخل بشري أو بطرق يدوية ..
قبل ذهابنا لإزالة الفايروس عليك التأكد إن كان جهازك مصاباً به أم لا ..
– احتمالات تواجد فايروس بجهازك هي :
1- جهاز الكمبيوتر الخاص بك بطيء جداً ..
2- أخطاء غير معروفة ..
3- إعلانات غريبة ومنبثقة تظهر فجأةً ..
4- عمليات تشغيل عشوائية لجهازك ..
5- خطأ الشاشة الزرقاء ..
إذا وجدت أحد هذه الإحتمالات فمن المؤكد إصابة جهازك بالفيروسات وعليك اتباع أحد الطرق لإزالته دون تأخر كبير ، الخبراء متوافرون على مدار الساعة لمساعدتك بشأن إزالته ولكنها قد تكون صعبة لذلك يمكنك إعتماد بعض الخطوات بنفسك لإزالة الفايروس 😀
إزالة الفايروس بشكل تلقائي
تعد من الطرق الأكثر انتشاراً لإزالة الفايروس وهي إستخدام برنامج لمكافحة الفيروسات “AntiVirus” فأنت تحتاج لأداة جيدة لإزالته ..
في البداية قم بإغلاق كافة البرامج التي في قيد التشغيل فمعظم برامج مكافحة الفيروسات تتطلب إعادة تشغيل للكمبيوتر فـ بالتالي لا بد من إغلاق كافة البرامج المشغلة ..
يجب أن يكون برنامج مكافحة الفيروسات لديك بآخر تحديث ويتوفر عنده آخر حزمة للتحديثات الخاصة به للكشف عن الفيروسات الجديدة ..
ثم قم بعمل فحص كامل لجهاز الكمبيوتر عن طريق البرنامج ، فيقوم بكشف كافة الفيروسات ثم يقوم بإزالة ما يجده من فيروسات .
• يمكنك تحميل أحد نسخ مكافح الفيروسات من موقع معتز للبرامج : http://mutaz.net
إزالة الفايروس بشكل يدوي
في بعض الأحيان تستطيع إزالة الفايروس يدوياً دون الحاجة لمكافح فيروسات .. قم باتباع الخطوات التالية :
معظم الفيروسات تدخل إلى جهازك من خلال برامج التجسس ، وبالتالي أنت تحتاج إلى إزالة تلك البرامج المشبوهة للقيام بذلك يجب عليك إدخال جهازك بالوضع الآمن “Safe Mode” وذلك باستمرار الضغط على زر F8 عندما تقوم بتشغيل أو بإعادة تشغيل جهاز ، ثم قم بالدخول إلى لوحة التحكم واختر “إضافة أو إزالة البرامج” الآن يمكنك رؤية كافة البرامج المنصبة على جهازك ، اعثر على الذين يشبهون الفايروس أو برامج التجسس وقم بحذفهم ، أيضاً يمكنك البحث عنهم على الإنترنت لتحصل على قائمة من بعض هذه البرامج ..
من خلال مشاهدتك لقائمة الملفات التي تكون ذات صلة مع أيّ فايروس عن طريق الإنترنت ، يمكنك التحقق إن كان أحدها متوافر على جهاز الكمبيوتر الخاص بك فإذا وجدتها قم بحذفها مباشرةً ..
عندما تهاجم الفيروسات جهازك فأنهم يضيفون بعض التسجيلات إلى سجل النظام الخاص بك “System Registry” يمكنك البحث عنهم شبكياً وإخراجهم من سجل النظام الخاص بك ..
فمن المهم ملاحظة (في حين إزالة الفايروس يدوياً) أن تكون حذراً بشأن ملفاتك وبيانات جهازك تأكد من أن لا تقوم بحذفها أو تعتقد أن تكون فايروس لذا لا تقم بإستخدام هذه الطريقة إن لم تكن بارعاً في مجال التكنولوجيا .. فيمكنك الإستعانة بأحد الخبراء لإزالته ..
تلك كانت الطريقتان لإزالة الفيروسات .. إن لم تنجح أحدهما وما زلت تلاحظ وجود الفيروسات قم بعمل إعادة تهيئة لجهازك وتنصيب نظامك من جديد ..