فيروس.CIH.A
يُعدّ Virus.CIH.A اسمًا يُستخدم لتحديد فيروس يصيب الملفات وينتمي إلى فئة أوسع من فيروسات الحاسوب. وكما هو الحال مع معظم التهديدات في هذه الفئة، قد يختلف الأصل الدقيق ونمط الانتشار والتفاصيل التقنية بين الإصابات، ولكن الهدف العام لهذا النوع من البرامج الضارة هو الالتصاق بالملفات التنفيذية على نظام الضحية، ثم تنفيذ إجراءات ضارة بمجرد تفعيله.
جدول المحتويات
ما يفعله هذا التهديد
كغيره من الفيروسات في فئته، يعمل فيروس Virus.CIH.A عادةً عن طريق إدخال شيفرة خبيثة خاصة به في ملفات تنفيذية سليمة مخزنة على جهاز الكمبيوتر المصاب. بمجرد تشغيل المستخدم لأحد هذه الملفات المصابة، ينشط الفيروس في ذاكرة النظام، ويمكنه الانتشار إلى ملفات أخرى على محركات الأقراص المحلية. غالبًا ما تُصمَّم هذه الفيروسات للعمل في الخفاء، لذا قد لا يلاحظ المستخدم أي شيء غير عادي في البداية.
بحسب طريقة برمجته، قد يُبرمج فيروس من هذه العائلة لإتلاف الملفات أو تعطيل عملها الطبيعي، أو للتدخل في عملها، أو لتنفيذ إجراءات تخريبية في ظروف معينة، كتاريخ محدد أو بعد عدد معين من عمليات إعادة تشغيل النظام. هذا سلوك شائع لبرامج إصابة الملفات القديمة، التي صُممت غالبًا لإحداث خلل في النظام بدلًا من سرقة البيانات مباشرةً.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر الفيروسات التي تصيب الملفات، مثل هذا الفيروس، عادةً عبر الملفات التنفيذية المصابة التي يتم تبادلها بين المستخدمين، أو تنزيلها من مصادر غير موثوقة، أو نسخها عبر وسائط تخزين خارجية مثل محركات أقراص USB. كما يمكن أن يُصاب الحاسوب بالفيروس إذا قام المستخدم بتشغيل برنامج أو مرفق بريد إلكتروني أو ملف تم تنزيله وقد تم التلاعب به مسبقًا. بمجرد تشغيل ملف مصاب، يمكن للفيروس أن ينتشر بسرعة إلى برامج أخرى على نفس الجهاز، ومن ثم إلى أي حواسيب أخرى تتلقى نسخًا من تلك الملفات المصابة.
المخاطر التي يتعرض لها المستخدم
إن وجود فيروس كهذا يُعرّض استقرار نظام التشغيل وسلامة الملفات الشخصية للخطر. تشمل العواقب الشائعة المرتبطة بهذا النوع من التهديدات تلف البرامج أو عدم إمكانية استخدامها، وتعطل النظام، وبطء الأداء، وفي الحالات الأكثر خطورة، تلفًا دائمًا للبيانات أو لقدرة النظام على بدء التشغيل بشكل صحيح. ولأن الفيروس قادر على الانتشار إلى ملفات جديدة طالما بقي نشطًا، فكلما طالت مدة بقائه دون اكتشاف، اتسع نطاق الضرر.
علامات العدوى
قد يلاحظ المستخدمون الذين يعانون من هذا النوع من الفيروسات أن البرامج لا تفتح، أو تتعطل فجأة، أو تتصرف بشكل غريب بعد استخدامها بشكل طبيعي لفترة من الوقت. تشمل العلامات التحذيرية الشائعة الأخرى تباطؤًا ملحوظًا في أداء النظام، ورسائل خطأ غير معتادة، وملفات يتغير حجمها أو تصبح غير قابلة للقراءة، وعدم استقرار عام لا يوجد له سبب واضح آخر. نظرًا لأن هذه الأعراض قد تتداخل مع مشاكل تقنية أخرى، فينبغي التعامل معها كسبب لمزيد من البحث والتقصي، وليس كدليل قاطع على الإصابة وحدها.
كيفية الحفاظ على الحماية
لتقليل خطر التعرض لتهديدات مثل فيروس CIH.A، ينبغي على المستخدمين تجنب تنزيل الملفات التنفيذية من مصادر مجهولة أو غير موثوقة، وتوخي الحذر عند التعامل مع مرفقات البريد الإلكتروني والوسائط الخارجية من مصادر غير موثوقة، والحرص على تحديث نظام التشغيل والبرامج المثبتة باستمرار. كما أن إجراء فحوصات دورية للنظام باستخدام برنامج أمان موثوق، والاحتفاظ بنسخ احتياطية من الملفات المهمة، وتجنب استخدام البرامج المقرصنة أو المكركة، كلها عوامل تُقلل بشكل كبير من احتمالية إصابة جهاز الكمبيوتر بفيروسات تُصيب الملفات.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Virus.CIH.A |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
20be1ace5a911137585f3c9597b632ff
SHA1:
2b7d551146edcf9ba856db2fa02335efade9a8b3
SHA256:
2BF2426F1E9557CBCF5434255072658962B1CF212251196F1337C8FE3B4A09A0
حجم الملف:
49.15 KB,49152 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.سمات الملف
- No Version Info
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 110 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 2 |
| الكتل المسموح بها: | 104 |
| كتل غير معروفة: | 4 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا