الحماية من الهجمات الخبيثة

الحماية من الهجمات الخبيثة

تستخدم برامج مكافحة الفيروسات لاكتشاف البرمجيات الخبيثة ومنعها من إلحاق الضرر بالحاسوب أو سرقة البيانات الشخصية عن طريق إزالتها أو حجرها أو إصلاحها. يمكن لهذه البرامج مكافحة الفيروسات والديدان وأحصنة طروادة والأدوير، وبرامج التجسس وغيرها من أشكال البرمجيات الخبيثة الأخرى. إذ أن برنامج مضاد الفيروسات يقوم بعد تثبيته بالبحث في البيانات وصفحات الويب والملفات والبرامج والتطبيقات المثبتة على جهازك أو تلك التي تنتقل إليه عبر الشبكة عن أي برمجيات خبيثة، كما يراقب سلوك جميع البرامج، ويبلغ عن السلوك المشبوه.

البرمجيات الخبيثة هي مصطلح عريض يشمل أي برنامج ضار يتم إنشاؤه بدافع التسبب في إلحاق الضرر بالحواسيب أو مواقع الويب، هناك أنواع مختلفة من البرامج الضارة. يعد الفيروس واحداً منها.

قد يخطر ببالك أن أدوات مكافحة الفيروسات يمكنها فقط تنظيف الفيروسات وليس أي نوع آخر من البرمجيات الخبيثة ولكن هذا ليس صحيحًا. تستخدم شركات برامج الأمان مصطلحي مكافحة الفيروسات ومكافحة البرمجيات الخبيثة كمرادفان، ولكن لماذا يتم الخلط بين الفيروسات والبرمجيات الخبيثة بشكل شائع؟

للإجابة على ذلك، علينا أن نعود قليلاً في التاريخ إلى الثمانينيات من القرن الماضي حيث ظهر أول برنامج خبيث وكان عبارة عن برنامج أصاب أنظمة الكمبيوتر، أُطلق عليه حينها مصطلح “فيروس الكمبيوتر” لتوصيفه، لكن مع مرور الوقت وحتى يومنا هذا ظهرت أنواع مختلفة لا حصر لها من البرمجيات الخبيثة التي تصيب الأنظمة إلى جانب ما أسموه الفيروس، كالديدان المتنقلة وأحصنة طروادة وبرامج الإعلانات المتسللة وما إلى ذلك. و نظرًا لأن مصطلح “فيروس” كان متأصلًا بالفعل في العقلية الجماعية، فقد أصبح كلا المصطلحين يستخدمان في كثير من الأحيان كمرادفان.

لذلك سواءً أطلق على البرنامج اسم مضاد فيروسات أو مضاد برمجيات خبيثة فإنه سيقوم بمكافحة جميع أنواع البرمجيات الخبيثة على جهازك ولن يقتصر على الفيروسات منها فقط.

يمكن أن تكشف البرمجيات الخبيثة عن نفسها بظهور العديد من الأعراض غير المعتادة على جهازك، مثل:

بطء أداء الجهاز وهو أحد التأثيرات الرئيسية للبرمجيات الخبيثة إذ تبطئ سرعة نظام التشغيل لديك سواء كنت تتصفح الإنترنت أو تستخدم تطبيقاتك المحلية فقط.
موجة من الإعلانات المنبثقة المزعجة التي لا ينبغي أن تغرق شاشتك تعتبر علامة واضحة على الإصابة بالبرمجيات الخبيثة التي تنتمي إلى نوع برامج الإعلانات المتسللة (Adware)، والتي يؤدي مجرد النقر عليها إلى تثبيت برنامج ضار على جهازك من دون علمك. لذلك إذا رأيت شيئًا مشابهًا لـ “تهانينا”، و”أنك ستحصل على جائزة مادية كبيرة!” في نافذة منبثقة، لا تنقر عليها. مهما كانت الجائزة التي يعد بها الإعلان، لأنها ستكلفك الكثير.

يتجمد نظامك بشكل متكرر أو يعرض شاشة زرقاء مكتوب عليها باللون الأبيض (شاشة الموت الزرقاء)، والتي يمكن أن تحدث على أنظمة Windows بعد أن تواجه خطأ فادح.

فقدان غامض لمساحة القرص بسبب تضخم البرامج الضارة التي تختبئ في محرك الأقراص الثابتة.
زيادة غريبة في نشاط الإنترنت لنظامك، حيث تلاحظ استهلاك زائد لرصيدك من بيانات الإنترنت.
استخدام موارد النظام مرتفع بشكل غير طبيعي حيث تلاحظ أن مروحة الكمبيوتر تبدأ في الدوران طويلاً بأقصى سرعة وقد ترتفع حرارة الجهاز ما قد يكون علامة على أن نشاط البرامج الضارة يستهلك موارد النظام في الخلفية.
تغير الصفحة الرئيسية لمتصفحك من دون إذنك، وأيضاً عندما توجهك الروابط التي تنقر عليها إلى وجهة ويب غير مرغوب فيها مثلما يحدث عادةً إذا نقرت على النافذة المنبثقة “تهانينا” التي نزّلت بعض البرامج غير المرغوب فيها على جهازك.
بطء في أداء المتصفح عند تصفح الإنترنت إلى حد الزحف.
ظهور أشرطة الأدوات أو الإضافات أو المكونات الإضافية الجديدة في متصفحك بشكل غير متوقع.
ظهور رسائل برامج الفدية التي تظهر لك على الشاشة لتعلن عن نفسها وتخبرك أن بياناتك أصبحت لديها ثم تطلب منك فدية لإرجاع ملفاتك. قد تتمكن من الدخول إلى محتويات القرص الصلب لديك ولكن لن تكون قادراً على فتح ملفاتك.
وجود تطبيقات غريبة على شاشتك لأن بعض البرمجيات الخبيثة تقوم بتثبيت برامج أخرى على جهازك دون علمك وخصوصاً في أنظمة الـ Android لأنه يتيح للمستخدمين الانتقال مباشرةً من Google Play إلى أسواق أخرى، مثل Amazon، والتي ربما سمحت لصانعي البرمجيات الخبيثة بالمرور.
على أي حال حتى لو بدا كل شيء يسير على ما يرام على نظامك يتعين عليك تثبيت برنامج مكافحة الفيروسات وتحديثه باستمرار لأن هذا لا يعني بالضرورة أن جهازك سليم تماماً من البرمجيات الخبيثة التي قد تختبئ في جهازك وتباشر أعمالها القذرة من دون ترك أي علامات حمراء، وفي نفس الوقت يمكنها أن تعطل كلمات المرور الخاصة بك، أو تسرق الملفات الحساسة، أو ربما تستخدم جهازك للانتشار إلى الأجهزة الأخرى.

لا شك أن هناك العديد من برامج مكافحة الفيروسات التي تتنافس فيما بينها لتقديم أعلى مستوى من الحماية، منها ما هو مجاني ومنها ما يتطلب منك دفع مبلغ شهري أو سنوي من أجل الحصول على ميزات إضافية. في الواقع، يمكنك في هذه الأيام الحصول على حماية عالية الجودة بشكل مجاني تماماً لأن كل شركة من شركات برامج مكافحة الفيروسات تطرح برنامج مكافحة فيروسات مجاني تقريباً ليتمكن المطورون من الوصول إلى المزيد من الأجهزة وبالتالي جمع البيانات التي تساعدهم في تحسين المعرفة وتطوير الأنظمة الأساسية للأمان في الإصدارات المحدثة من البرامج. لذلك ليس من مصلحتهم حقًا تقليل مقدار الحماية التي يوفرها الإصدار المجاني.

تعتبر البرامج التالية من أفضل برامج مكافحة الفيروسات المجانية ذات المصدر المفتوح:
Malwarebytes
Avira Free Antivirus
Avast Free Antivirus
Bitdefender Antivirus Free Edition
Kaspersky Free

ننصح باستخدام Malwarebytes لأنه مفتوح المصدر ولأن الإصدار المجاني منه يقدم مستوى حماية أعلى من معظم الإصدارات المدفوعة للبرامج الأخرى، بالإضافة إلى واجهة مستخدم سهلة الاستخدام والتنقل.

قم بتنزيل البرنامج من خلال الضغط على الرابط التالي: https://www.malwarebytes.com/mwb-download/ لاحظ أن هناك رابط تنزيل خاص لكل نظام تشغيل، سوف نستعرض في الخطوات التالية طريقة تنزيله واستخدامه على نظام Windows.

بعد الانتهاء من تثبيت البرنامج، افتحه من قائمة ابدأ، واضغط Get Started

اضغط زر فحص (Scan)

في النافذة التالية لاحظ أن البرنامج يبدأ بفحص حاسوبكم بحثاً عن أي:
برامج بحاجة إلى تحديث.
مشكلة في الذاكرة.
برامج مشبوهة تقلع مع بدء التشغيل.
مشكلة في السجل.
برمجيات خبيثة في الملفات المخزنة على الجهاز.

بعد انتهاء الفحص يظهر لك البرنامج قائمة بالملفات المصابة، كما تلاحظ في الصورة التالية، تم إيجاد 4 ملفات مصابة (Detected Objects). بإمكانك تحديد أحدها أو مجموعة منها أو جميعها لإزالتها عبر النقر على إشارة “صح” ثم اختيار (Quarantine). كما يمكنك أيضاً الاحتفاظ بسجل عن هذه الملفات المصابة ومسارها ونوع الإصابة ضمن ملف نصي بالنقر على “Save Results”.

يظهر لك بعدها البرنامج ملخصاً عن عملية الفحص كالوقت المستغرق في الفحص، وعدد الملفات الإجمالي التي تم فحصها، وعدد البرمجيات الخبيثة التي تم إيجادها.

إن النسخة المجانية من Malwarebytes لا تكفي لحماية جهازك لأن ما يسمى بـ “ميزة الحماية بالزمن الحقيقي” تتوفر فقط في الإصدار المدفوع منه (Premium). لذلك يتعين عليك تنزيل برنامج مضاد فيروسات آخر معه مثل Avira، أو Avast ، لكن ضع في اعتبارك أن الإصدار المدفوع من Malwarebytes سيبقيك أكثر أماناً من أي برنامج مجاني آخر لمكافحة الفيروسات.
يمكنك أن تقوم بتثبيت برنامج مضاد فيروسات آخر مع Malwarebytes فقط، لكن لا يمكنك ذلك مع برنامج آخر لأن تثبيت أكثر من برنامج مضاد فيروسات واحد على نفس الجهاز يمكن أن يتسبب في حدوث العديد من المشكلات المختلفة التي تنتج عن تعارض حتمي في موارد النظام.
يسعى كل برنامج من برامج مكافحة الفيروسات إلى التحكم في قائمة طويلة من العمليات على جهازك كإنشاء اتصال بالشبكة ، وكتابة الملفات، وما شابه ذلك، وبالتالي قد تتأثر وظائف النظام التي يحصلون عليها في طريق بعضهم البعض وتسبب عواقب مختلفة مثل: إبطاء النظام، أو جعله غير قابل للتشغيل تمامًا، مما يدفعك إلى التخلص من كلا النوعين من مضادات الفيروسات وجعل جهازك غير محمي.
قم بتحديث برنامج مضاد الفيروسات باستمرار.
قم بإجراء فحص للجهاز بشكل متواتر، مرة كل أسبوع على الأقل.
قم باستعمال جدار ناري من أجل الحصول على حماية أعلى.
بما أن النسخ المجانية لبرامج مضادت الفيروسات لا تقوم بالحماية في الزمن الحقيقي ننصح باستخدام بعض إضافات المتصفح التي تقوم بتأمين سوية معقولة من الحماية عند تصفح الإنترنت.

Malwarebytes Browser Guard: تقوم هذه الإضافة بمسح المواقع للتعرف على وجود كود خبيث عليها أو برمجيات ضارة وتقوم بحجبها كما تقوم بفلترة الإعلانات الضارة وحجبها.
VT4B: تقوم هذه الإضافة بمسح الملفات قبل تنزيلها على الجهاز للتأكد من خلوها من البرمجيات الخبيثة، وهي ترتبط بموقع فحص الملفات والروابط VirusTotal