Cyber Security Academy · درس

البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية

تعلّم كيفية إصابة الأنواع المختلفة من البرمجيات الخبيثة وانتشارها وتسببها في الضرر

الدرس 2 من 413 خطوة

البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما البرمجيات الخبيثة؟

البرمجيات الخبيثة هي أي برمجيات صُممت عمدًا لإحداث الضرر أو الحصول على وصول غير مصرّح به أو تعطيل الأنظمة. وهي الأداة الأساسية لمجرمي الإنترنت والجهات الفاعلة التابعة للدول.

الفيروسات

الفيروس هو برمجية خبيثة ترتبط ببرامج أو ملفات شرعية. وتتطلب انتشارها إجراءً من المستخدم (مثل فتح ملف مصاب). وعند تشغيلها، تتكاثر وقد تتلف الملفات أو تسرق البيانات أو تفتح أبوابًا خلفية.

الديدان

الدودة هي برمجية خبيثة تتكاثر ذاتيًا وتنتشر عبر الشبكات دون تفاعل بشري. وتستغل الثغرات الموجودة في خدمات الشبكة. ومن أمثلتها الشهيرة: WannaCry (SMB) وConficker وMorris Worm.

أحصنة طروادة

يتنكر حصان طروادة في هيئة برمجيات شرعية. وعلى خلاف الفيروسات، لا يتكاثر ذاتيًا، بل يعتمد على المستخدم لتثبيته. وبعد تثبيته، قد ينشئ أبوابًا خلفية أو يسرق البيانات أو ينزّل برمجيات خبيثة إضافية (droppers).

برمجيات الفدية

برمجيات الفدية تشفّر ملفات الضحية وتطلب دفع مبلغ مقابل مفتاح فك التشفير. كما يستخرج مشغّلو برمجيات الفدية الحديثة البيانات قبل تشفيرها (الابتزاز المزدوج)، ويهددون بنشرها إذا لم تُدفع الفدية.

أمثلة: LockBit وREvil وConti وWannaCry.

برامج التجسس والبرمجيات الإعلانية

تراقب برامج التجسس نشاط المستخدم سرًا — مثل ضغطات المفاتيح ولقطات الشاشة وسجل التصفح — وتنقله إلى المهاجم. وتعرض البرمجيات الإعلانية إعلانات غير مرغوب فيها، وغالبًا ما تأتي مرفقة ببرمجيات مجانية. ويمكن دمج النوعين مع أنواع أخرى من البرمجيات الخبيثة.

الجذور الخفية

تخفي الجذور الخفية وجودها ووجود البرمجيات الخبيثة الأخرى عبر تعديل نواة نظام التشغيل أو محمّل الإقلاع. ومن الصعب للغاية اكتشاف الجذور الخفية لأنها تتجاوز الأدوات نفسها المستخدمة للعثور عليها. وغالبًا ما يتطلب اكتشافها إجراء فحص خارج النظام.

شبكات الروبوتات

شبكة الروبوتات هي شبكة من الأجهزة المصابة (الروبوتات) يتحكم فيها مهاجم عن بُعد (مشرف الشبكة). وتُستخدم الروبوتات في هجمات DDoS وحملات البريد المزعج وحشو بيانات الاعتماد وتعدين العملات المشفّرة. وغالبًا لا يعلم الضحايا أن أجهزتهم مخترقة.

البرمجيات الخبيثة عديمة الملفات

تعمل البرمجيات الخبيثة عديمة الملفات بالكامل في الذاكرة (RAM) من دون كتابة ملفات على القرص، ما يمكّنها من تفادي برامج مكافحة الفيروسات التقليدية المعتمدة على الملفات. وغالبًا ما تستخدم أدوات نظام شرعية مثل PowerShell أو WMI. ويتطلب اكتشافها تحليل الذاكرة ومراقبة السلوك.

أساليب نشر البرمجيات الخبيثة

أكثر وسائل الإصابة شيوعًا:

  • مرفقات رسائل التصيد الاحتيالي
  • تنزيلات ضارة من الويب
  • تنزيل تلقائي عبر مواقع ويب مخترقة
  • أجهزة USB تُترك في مواقف السيارات
  • استغلال الثغرات الأمنية في البرمجيات غير المُحدّثة

الحماية من البرمجيات الخبيثة

طبقات الحماية:

  • EDR — اكتشاف السلوك والاستجابة له
  • ترشيح البريد الإلكتروني — وضع المرفقات في بيئة اختبار معزولة قبل تسليمها
  • إدارة التحديثات — إغلاق فرص الاستغلال
  • أقل قدر من الامتيازات — الحد من نطاق أضرار البرمجيات الخبيثة
  • النسخ الاحتياطية — نسخ غير متصلة بالإنترنت للتعافي من برمجيات الفدية

تحقق سريع: أنواع البرمجيات الخبيثة

ما نوع البرمجيات الخبيثة الذي ينتشر تلقائيًا عبر الشبكات دون الحاجة إلى أي تفاعل من المستخدم؟

مراجعة الدرس

تشمل فئات البرمجيات الخبيثة الفيروسات (تتطلب إجراءً من المستخدم)، والديدان (تنتشر ذاتيًا)، وأحصنة طروادة (برمجيات متخفية)، وبرمجيات الفدية (تشفّر الملفات مقابل فدية)، والجذور الخفية (تختبئ في نظام التشغيل)، والبرمجيات الخبيثة عديمة الملفات (المقيمة في الذاكرة). وتتطلب الحماية ضوابط متعددة الطبقات: EDR وترشيح البريد الإلكتروني وتثبيت التحديثات وأقل قدر من الامتيازات والنسخ الاحتياطية.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية» مجاني؟

نعم — نص درس «البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية»؟

تعلّم كيفية إصابة الأنواع المختلفة من البرمجيات الخبيثة وانتشارها وتسببها في الضرر تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. التصيد والتصيد الموجّه
  2. البرمجيات الخبيثة: الفيروسات والديدان وأحصنة طروادة وبرامج الفدية
  3. هجمات الرجل في الوسط
  4. حجب الخدمة وDDoS
← العودة إلى Cyber Security Academy