Professional Documents
Culture Documents
البرمجيات
الخبيثة
جميل حسين طويله
دليل عملي السخددم ملرممجيت ملدريثة ورممجيت ملخجسس
وإجممءم ملوقتية وملحمتية منهت
البرمجيات الخبيثة
Malware
1
MALWARE جميل حسين طويله
2
عبعلم باس مبتبف بلقاعونان ابكن رراق عستبدعم هذع عبعلم امكن أن تكان رشكل
سيء أا مبتبف بلقاعونان.
عبغتا من شرح هذه عبتقونات باس تعلام عبونتس رر عالبترع اعبتيسس رل تاعا
عبونتس باتمكوناع من عبونظر إبى أيهزتهم من عاان عبهتكرز باصرحاع قتدران على
حمتا أونفسهم من عالبترع اعبتيسس.
حتاب عدم عبتعمق رتبماعضاع عبتقونا بتكان ماعضاع هذع عبكتتب مفهام ألشبتص
عبذان ال املكان معلامت تقونا سترق .
3
إخالء المسؤولية
عبهدف من هذع عبكتتب ها عبتاعا عبرقما .
رخصة الكتاب
هذع عبكتتب ونشر تح ربص عبمشت عإلردععي Creative Commons licenseاها كتتب
ميتوني
4
عن الكاتب
dolphin-syria@hotmail.com
اإلهداء
5
الفهرس
حال هذع عبكتتب 3 .......................................................................
عالهدعء 5 .................................................................................
عبفهرس 8 ...............................................................................
8
إيرعءع عباقتا اعبحمتا من مسيال ضررت عبمفتتاح اأحصون رراعدة 63 ...
9
البرمجيات الخبيثة
Malwareهي عبتصتر ل malicious softwareاتعوني "ررميا براة "
عبررميات عببراة :هي ررعمج تهدف إبى إبحت عبضرر رتبحتساب أا تعراله ايمع
عبمعلامت اعبتيسس اعرقل عبعملات ،اتتمكن ررراق غار شرعا من عداى ونظتم
عبحتسب ردان معرف أا علم عبمستبدم من أيل عبترع يهتزه اعبتيسس علاه
11
فقتم عبمحترران رفتح راعرت عبمداون بلسمتح برقا عبياش ردبابهت اسقر
رراعدة احرق اقتل ريتبهت.
ارشكل مشتره ترلق هذه عبتسما على عبررعمج عبتي تردا بلاهل عألابى أونهت
ررعمج سلام ابكن في عبحقاق هي ررعمج براة تسمح بلمهتيم عبتحكم ريهتز
عبضحا اعبترعقه.
Viruses -4الفيروسات:
اهي عرترة عن ررعمج اتم كتترتهت اتراارهت من أيل إصتر أيهزة عبحتسب
اعوندمت تقام رإصتر يهتز مت فهي تقام رونسخ أا تكررع ونفسهت بتقام رعداى
اإصتر أيهزة أبرى اهي تتكتةر اتونتشر رتالعتمتد على ملفت أبرى.
Worms -5الديدان:
اهي تشره عبفاراست اعبفر عباحاد راونهمت ها أن عبدادعن تعتمد على ونفسهت
بلتكتةر اعداى عأليهزة عألبرى اتتماز رسرع عالونتقتل.
عوندمت تقام عبدادة wormرعداى أا إصتر يهتز فهي تقام رونسخ اتكرعر
ونفسهت اهي تونتقل رسرع اتونتشر دعبل عبشرك اتستهلك ماعرد عبشرك أةونتء
عونتشترهت.
عبكرارة. عبدادعن تعترر عببرر عبرئاسي عبذي اهدد عبشركت
11
12
Hardware Keylogger
عرترة عن يهتز صغار اتم اصل ران باح عبمفتتاح امونفذ USB or PS/2في
يهتز عبحتسب ااقام رتسيال كل حرف اتم كتترته راعسر باح عبمفتتاح.
13
Keycobra
أفضل يهتز مسيل بضررت عبمفتتاح
14
ميزات Keycobra
اقام رتسيال كل عألحرف (حتى كلم سر عبفاس راك)
مستح ذعكراه كرارة
قتئم ونصا متقدم من أيل مشتهدة عبراتونت عبمسيل تحاي على إمكتونا
عبرحث عن عبكلمت أا عبعرترع
15
Keysnatch
متافر رعدة أوناع PS2 , USB or WiFi
اادعم عدة أونظم تشغال ااحاي على مستح ذعكراه كتفا بتسيال احفظ 2رلاان
حرف اادعم سرع تحمال تصل إبى 125 KB/Sاال احتتج ألي ررعمج تعراف
اال امكن كشفه من قرل مضتدع عبفاراست اررعمج كشف ررميات عبتيسس.
WiFi Keylogger
احاي في دعبله على مرسل
امستقرل بتص رتبشركت عبالسلكا
كمت أونه مررمج باتعتمل مع TCP/IP
stackاهذع اعراه عبقدرة على
رشكل السلكي عالتصتل رتإلونترون
من بالل عالتصتل ريهتز عالكسس
Access point رااون
كيف يعمل:
عوندمت اتصل مع عألكسس رااون فإن Keysnatch wifi keyloggerساف اقام
رإرستل كل حرف اقام عبضحا ركتترته إبى عوناعن عالامال عبذي اقام عبمهتيم
رتبتاتره اال تستراع مضتدع عبفاراست كشفه.
16
أمت في عبحتال عبتي ال اتمكن عبمهتيم من عباصال عبفازاتئي إبى يهتز عبضحا
فعوندهت اتم عستبدعم software keylogger
Software Keylogger
Local Keylogger
استبدم من أيل مرعقر أيهزة كمرااتر محلا اها سهل عبتونصاب امن عبصعب
عكتشتفه ألونه ابفي ونفسه من شرار عبمهتم اسيال عبااونداز.
اعوندمت تراد رؤا عبسيال عبتي قتم رتسيالهت (عألحرف ابقرت عبشتش ) تقام
رتبضغر على مفتتاح معاون أا كلم سر معاون أون تبتترهت عوند عبقاتم رعملا
عبتونصاب.
17
Shadow Keylogger
قم رتحمال Shadowةم قم رفتحه استظهر عبشتش عبتتبا عبتي ترلب مونك إدبتل
كلم سر اتأكادهت.
قم رإدبتل كلم سر تبتترهت أون ،كمت امكونك عبضغر على عبباترع Options
بتظهر عبشتش عبتتبا اعبتي امكن من بالبهت عبتاتر رراق إظهتر عبونتاي إمت من
بالل كتتر كلم عبسر عبتي قم رإدبتبهت على باح عبمفتتاح أا إظهتر ونتفذة مونرة
رعد عبضغر على أاقاون معاون تقام أون رتبتاترهت ا ارلب مونك إدبتل كلم عبسر
بتظهر عبسيال عبتي تم تسيالهت.
كمت امكن عبتاتر حفظ عبسيال عبتي تم تسيالهت في ملف معان تقام أون رتحداد
مستره.
18
كمت امكن عبتقتر صار بسرح عبمكتب احفظهت في عبمستر عبذي تقام أون رتبتاتره
اامكونك تحداد عبفترة عبزمونا ران كل صارة اتم عبتقترهت كمت امكونك عبتاتر مستاى
دق عبصارة.
19
عآلن كل حرف اتم كتترته ساتم تسياله اإلظهتر عبونتاي قم ركتتر كلم عبسر عبتي
قم رإدبتبهت بتظهر عبونتاي كمت في عبشكل عبتتبي
21
SpyAgent
امكن أن استبدم بمرعقر يهتز محلي أا يهتز رعاد اها اعمل رسرا تتم اال
امكن كشفه من قرل عبضحا .
ارعد عالونتهتء من عملا عبتونصاب امكونك حذف ملف عبتونصاب من أيل عدم بف
عونترته عبضحا .
الخطوة :2
عستمر في عملا عبتونصاب إبى أن تصل إبى عبشتش عبتتبا عبتي امكن من بالبهت
عبتاتر مستر عبميلد عبمرعد تونصاب Syyagentفاه
إبى عبمستر عبذي اظهر رتبشكل عبتتبي اتذكر هذع عبمستر من أيل عباصال إبى هذع
عبررونتمج
21
الخطوة :3
عستمر رعملا عبتونصاب إبى أن تصل إبى عبشتش عبتتبا اعبتي امكن من بالبهت
عبتاتر ونا عبررميا عبمرعد تونصارهت
إذع كون تراد عدم ظهار SpyAgentفي قتئم عردأ اعدم إظهتر أي ملفت فقم
رتبتاتر عبتونصاب عبسري Stealth installationكمت في عبشكل عبتتبي
22
علخطوة :4
عوند عونتهتء عملا عبتونصاب ساف تظهر شتش تسأبك فامت إذع كون تراد تضمان
إبغتء عبتونصاب ،من أيل عبسرا عبتتم قم رتبتاتر NO
23
الخطوة :5
قم رتبضغر على زر عبااونداز R +اقم ركتتر عبمستر عبذي قم رتونصاب عبملف فاه
24
الخطوة :6
قم رفتح عبملف NoStealthةم قم رإدبتل كلم عبسر عبتي قم رإدبتبهت رعد عملا
عبتونصاب بتظهر ونتفذة عبررونتمج عبتتبا
25
26
27
الخطوة :7
ساف تظهر ونتفذة مونرةق ترلب مونك إدبتل كلم عبسر اعوندهت ساف تردأ عملا
عبمرعقر اعبتسيال.
عآلن تعمل هذه عبررميا رشكل سري اعوندمت تقام رإعتدة تشغال عبيهتز ساف تعاد
هذه عبررميا بلعمل ارشكل غار مرئي بلضحا .
من أيل إاقتف عبعمل رتبونمر عبسري stealth modeقم رفتح عبملف NoStealth
ةم قم ركتتر كلم عبسر.
امكونك رؤا عبسيال عبتي تم تسيالهت اهي كل حرف تم كتترته رتإلضتف بلقرت
عبشتش اعبماعقع عبتي تم زاترتهت اعبررعمج عبتي تم عستبدعمهت اعبملفت عبتي تم
فتحهت.
Remote Keylogger
تستبدم من أيل مرعقر عأليهزة عن رعد حاث اقام عبمهتيم رتونصاب هذه عبررميا
في يهتز عبضحا من على رعد ااتم إرستل سيل ضررت عبمفتتاح ابقرت بلشتش
اسيال عبمحتدةت إبى عوناعن عالامال عبذي اقام عبمهتيم رتستبدعمه.
اايد عبعداد من ررميات عبتيسس عبرعادة ابكن عبقلال مونهت متزعل غار مكتشف من
قرل مضتدع عبفاراست .
28
معظم ررميات عبتيسس عبميتونا اتم عكتشتفهت من قرل مضتدع عبفاراست ،اايد
أوناع من عبررميات عببراة غار ميتونا تستبدم رر تشفار معاون ال تسمح
بمضتدع عبفاراست رتكتشتفهت.
WinSpy
عرترة عن ررميا مرعقر تعمل رشكل سري اامكونهت مرعقر يهتز محلي أا يهتز
رعاد اهي تقام رمرعقر اتسيال كل حرف اقام عبضحا ركتترته ااايد عبعداد من
عبرر عبتي استبدمهت عبهتكرز من أيل تونصاب هذه عبررميا في يهتز عبضحا
عن رعد.
الخطوة :1
الخطوة :2
رعد عبتحمال قم رتشغال عبررميا ةم قم ربلق حستب يداد من بالل كتتر عالسم
اكلم عبسر كمت في عبشكل عبتتبي
29
الخطوة :3
الخطوة :4
قم رتحداد مستر عبصارة عبتي تراد عستبدعمهت كرعم ببدع عبضحا ةم قم رإدبتل
عوناعن عامال Gmail
31
الخطوة :5
31
عآلن ايب أن تقام رإرستل هذه عبملف إبى عبضحا ابدع عبضحا باقام رفتح هذع
عبملف اامكونك عبقاتم رذبك من بالل إرستل عبملف عرر عالامال أا عرر عبرلاتاث أا
رفع عبملف في أحد عبماعقع ابدع عبضحا باقام رتحماله من بالل إرستل رعرر
ضررت عبتحمال به اعوندمت اقام عبضحا رفتح هذع عبملف ساف تصلك سيال
عبمفتتاح عبتي اقام عبضحا ركتترتهت إبى عامال Gmailعبذي قم رتستبدعمه.
32
عبضحا اتةرا ررعمج أبرى مةل ااصرح عبمهتيم قتدرع ً على سرق أا حذف ملفت
ررونتمج مسيل ضررت عبمفتتاح keyloggerاسرق عبمعلامت عبسرا كمعلامت
تسيال عبدبال امعلامت ررتقت عالئتمتن اتعرال عبيدرعن عبونترا امضتدع
عبفاراست اعالتصتل مع يهتز عبضحا رشكل عكسي اعبتحكم ره رشكل كتمل كمت
اصرح قتدر على عستبدعم يهتز عبضحا في أعمتل غار شرعا كتبقاتم رهيام مونع
عببدم Denial Of Service
عبونظتم عبمبتر امكن أن استبدم ألغرعض غار شرعا امبتبف بلقاعونان ارتبتتبي
ساف اتحمل عبضحا كتمل عبمسؤابا عبقتوناونا .
33
MoSuker Trojan
عرترة عن ترايتن ذا اعيه رساما اتاح بلمهتيم عبدردش مع عبضحا ا إبتقتر
صار بسرح عبمكتب اعبتحكم رتبمتاس اعباصال إبى عبملفت اسرق كلمت عبسر
اعبمعلامت عبسرا رتإلضتف إبى فتح اإغال رتب عبساعق .
الخطوة :1
34
الخطوة :2
الخطوة :3
رعد عالونتهتء من عببراة عبسترق تظهر عبشتش عبتتبا اعبتي امكن من بالبهت ضرر
اعبمهتم عبتي ساف اقام رهت عبترايتن عإلعدعدع
35
36
الخطوة :4
عآلن ارعد عالونتهتء من إعدعد عبسارفر قم رإرستبه إبى عبضحا رعد دميه مع ملف
أبر اتغار شكل عألاقاون من أيل بدع عبضحا ارميرد أن اقام عبضحا رفتح هذع
عبملف اتم تفعال عبترايتن.
الخطوة :5
37
ProRat
عرترة عن ترايتن ا أدعة تحكم عن رعد RATتقام رفتح مونفذ portفي يهتز
عبضحا اتسمح بلمهتيم عالتصتل اعبتحكم ريهتز عبضحا رشكل كتمل.
عوندمت اتم تونصاب سارفر هذه عألدعة على يهتز عبضحا اصرح من عبصعب يدع ً
إزعبتهت ردان عستبدعم مضتد فاراست قاي ابه قتعدة راتونت محدة .
38
الخطوة :1
39
الخطوة :2
قم رتبضغر على زر Createمن أيل عبقاتم ربلق ملف براث من ونا حصتن
رراعدة Trojan fileةم قم رتبتاتر Create prorate server
الخطوة :3
41
الخطوة :4
الخطوة :5
عضغر على General Settingمن أيل تغار عببصتئص مةل كلم عبسر ارقم
عبرار
41
الخطوة :6
42
الخطوة :7
عضغر على Bind with Fileمن أيل دمج عبسارفر مع ملف أون تبتتره من أيل
بدع عبضحا
43
:8 الخطوة
44
الخطوة :9
45
46
الخطوة :11
عآلن امكونك إرستل ملف عبسارفر (عبررميا عببراة من ونا حصتن رراعدة) عرر
عالامال أا عرر استئل عبتاعصل عاليتمتعي اعوندمت اصل ملف عبسارفر بلضحا
ساف اردا كمت في عبشكل عبتتبي
47
الخطوة :11
48
الخطوة :12
قم رإدبتل كلم عبسر من أيل عالتصتل ريهتز عبضحا ،البترتر عالتصتل عضغر
على PC Infoاعبتر معلامت عبونظتم system informationكمت في عبشكل
عبتتبي
49
الخطوة :13
51
51
المجمع Binder
عرترة عن ررونتمج صغار استبدم بدمج أكةر من ملف ضمن ملف اعحد به عسم
اعمتدعد أون تبتتره.
عببراة تكان رتمتدعد .exeاهذع امكن أن اةار شك عبضحا ااقلل معظم عبررميات
من عحتمتل فتح عبضحا بهذع عبملف بذبك اقام عبهتكرز رتستبدعم binderمن أيل
دمج ملف عبررميا عببراة مع ملف أبر امكن أن اكان به عمتدعد mp3 , jpg
52
Simple Binder
ررونتمج رسار اقام ردمج ملفان ضمن ملف اعحد ااستبدم رشكل اعسع من قرل
عبهتكرز من أيل دمج ملف عبررميا عببراة مع ملف ال اةار شك عبضحا .
Weekend Binder
53
Easy Binders
ررونتمج سهل عالستبدعم ابه قدرة على دمج عدد غار محداد من عبملفت كمت به
عبقدرة على تغار شكل عاقاون عبملف عبمدمج.
54
ا امكونه حذف عبملف أا عبميلد رعد فتحه اامكونه إبفتء عبررميا عببراة في ميلدع
عبونظتم عبتي تبتترهت أون كمت امكونه أن اظهر رستب برأ عوند عبتشغال من أيل
تشااش ابدع عبضحا .
55
مضتد عبفاراست احاي على قتعدة راتونت فاهت عبتاقاعت عبرقما عببتص
رتبررميات عببراة اهي عرترة عن أكاد رقما ممازة.
عوندمت اتم فحص عبررميا من قرل مضتد عبفاراست فإن مضتد عبفاراست اقام
رمقترون عألكاعد عببراة ضمن قتعدة عبراتونت عببتص ره مع عبكاد عببتص رتبررميا
عبتي اقام رفحصهت امن ةم اظهر ونتاي عبفحص فامت إذع كتون هذه عبررميا عبتي تم
فحصهت سلام أا أونهت عرترة عن ررميا براة .
بذبك ايب علاك دعئمت ً تحداث مضتد عبفاراست رشكل داري بكي تحصل على
عألكاعد عبرقما (عبتاقاع) عببتص رتبررميات عببراة عبحداة .
تعتمد على عبتيراب عبمستعد على رراق أبرى تستبدمهت مضتدع عبفاراست
عبكشف Heuristic-based methodحاث اتم عبتعرف على عبررميا عببراة من
بالل سلاكهت عبمشراه اعبمةار بلشك.
56
التشفير Crypter
عرترة عن رراق اتم عستبدمهت رشكل شتئع بتيتاز اتبري عبحمتا عبمررق من قرل
مضتدع عبفاراست اهي رراق رسار اباس رحتي ألي معرف سترق رلغت
عبررمي
57
ما هو FUD
امكن أونك قد سمع عن فاراس FUD Virusأا حصتن رراعدة FUD Trojan
ابكونك ال تعرف معونى FUDاعبتي هي عبتصتر بعرترة Fully Undetectable
"غار قترل بالكتشتف رشكل كتمل" حاث اكان عبفاراس أا حصتن رراعدة ال امكن
كشفه من قرل مضتد عبفاراست .
إونشتء ررميا براة من ونا FUDال امكن كشفهت من قرل أي مضتد فاراست ها
باس رتألمر عبسهل اها رحتي بهتكرز محترفان من أيل عبقاتم رهذه عبمهم .
عبررعمج عبميتونا عبتي تقام رتشفار عبررميا عببراة من أيل عدم عكتشتفهت من قرل
مضتد عبفاراست هي غار فعتب دعئمت ً أمت عبررعمج عبغار ميتونا فهي قتدرة على
تشفار عبررميا عببراة رشكل ال امكن عكتشتفه من قرل مضتد عبفاراست .
Ultimate Crypter
اها غار قتدر على إونشتء ررميا براة غار قترل بالكتشتف رشكل كتمل ابكونه
قتدر على تقلال عحتمتل عكتشتف عبررمي عببراة .
اايد ونسب غار ميتونا من هذع عبررونتمج اهي قتدرة على يعل عبررميات عببراة
غار مكتشفه رشكل كتمل.
58
Yoda,s Crypter
اقلل من عحتمتل عكتشتف عبررميا عببراة من قرل مضتد عبفاراست اها سهل
عالستبدعم ابه اعيه رسما رسار كمت اظهر رتبشكل عبتتبي:
T3c4i3 Crypter
استبدم من أيل عبحصال على ررميا براة غار قترل بالكتشتف رشكل كتمل
ابكن هونتك رعض مضتدع عبفاراست قتم حداةت ً رتباصال إبى عبتاقاعت عبرقام
عببتص رهذع عبررونتمج.
رراق عمل هذع عبررونتمج تتم من بالل إبفتء عبكاد عبررميي بلررميا عببراة
ردعبل كاد ررميي بررونتمج آبر اهذع ايعل مضتد عبفاراست غار قتدر على
عكتشتف عبررميا عببراة .
59
اايد عبعداد من عبماعقع عبتي تقام رإبفتء عبررميات عببراة اتعمل رشكل أان الان
قم رتبرحث عرر Googleاستيد عبعداد من عألداع اعبماعقع عبميتونا .
اايد عبكةار من عبفاراست اأحصون رراعدة عبتي اتم عكتشتفهت من قرل مضتدع
عبفاراست رسرب أن عالاقاون عببتص رهت تحاي على تاقاع رقمي مكتشف من قرل
مضتدع عبفاراست بذبك فإن عستبدعم شكل عالاقاون عالفترعضي باس رتبباتر عبياد
رتبونسر بلهتكرز.
من أيل عباصال إبى ررميا براة غار مكتشف رشكل كتمل ايب أن تكان هذه
عبررميا غار مةارة بشك عبضحا ااايد عبعداد من عبررعمج عبتي تؤمن بدم تغار
شكل عألاقاون مةل ررونتمج Icon changerاعبذي اسمح رتغار أاقاونت عبملفت
عبمدمي عبتي ونحصل علاهت من دمج عبررميا عببراة مع ملف آبر سلام رتستبدعم
binder
61
Hexing
اهي رراق أبرى من أيل عبحصال على ررميا براة غار مكتشف اهذه
عبرراق بهت عحتمتل ونيتح كرار يدع ً.
اهذه عبرراق غار مونتشرع ً رشكل اعسع اهي رراق معقدة ااتم عستبدعمهت من قرل
عبهتكرز عبمحترفان.
في هذه عبرراق اتم عبرحث عن عالم عبتاقاع ااتم تغااره ارتبتتبي بن اتمكن مضتد
عبفاراست من عكتشتف هذه عبررميا عببراة .
61
اتتم هذه عبعملا رتستبدعم ررونتمج اسمى hex editorاعبذي اسمح رتغار عبكاد
عبةونتئي بملف عبررميا عببراة .
62
عبتي ايب علاك عبقاتم رهت من أيل حمتا يهتزك من عبتتبي رعض عاليرعءع
مسيال ضررت عبمفتتاح اأحصون رراعدة
ال تقم رفتح أي مرفقت تصلك عرر عالامال من مصتدر غار معراف أا غار
ماةاق .
ال تقم رتحمال عبررعمج عبميتونا من عبماعقع عبغار معراف .
عونتره عوند عستبدعم أيهزة عبذعكرة عبمحماب ( )USBأا عألقرعص عبلازرا
( )CD or DVDاتأكد من تعرال بتصاه عبفتح عبتلقتئي ا قم رعملا فحص
هذه عباستئر رتستبدعم مضتد عبفاراست قرل أن تقام رفتحهت.
عونتره من عباصال عبمتدي بيهتزك ألونه امكن اركل رستره أن اقام عبمهتيم
رتونصاب ررميا براة ريهتزك اردان علمك اتأكد من اضع كلم سر
بيهتزك عوند تشغاله قرل أن اسمح بك رتباصال إبى عبراتونت اقم رقفل
يهتزك في حتال وناا عالرتعتد عونه بفترة زمونا قصارة.
اررعمج عبمحتدة عونتره عوند عستقرتل ملفت عرر عبرلاتاث أا عرر عالونترون
ألونهت امكن أن تكان ملفت بررميات براة اقم رفحصهت رمضتد عبفاراست
قرل أن تفتحهت.
63
إكسرلارر ألونه احاي على ال تستبدم ونسب قدام من متصفح عالونترون
ةغرع تسمح رإصتر يهتزك رتبررميات عببراة رميرد زاترة ماقع براث
اردان أن تقام رتحمال أا فتح أي ررعمج اتأكد من عستبدعمك ألحدث ونسب
من ررعمج تصفح عالونترون اررعمج عبرراد عالبكتراوني.
عستبدم مضتد فاراست قاي اقم رتحداةه رشكل داري
64
netstat -an
65
66
مرعقر عبررعمج عبتي تردأ عبعمل تلقتئات ً عوند ردء تشغال عبونظتم من بالل فحص
ميلد startupعبماياد في عبمستر عبتتبي:
C:\ProgramData\Microsoft\Windows\Start Menu\Program
67
68
69
Spyware or Adware
اهي عبررميات عبتي اتم تونصارهت في يهتز عبحتسب ردان علم أا أذن عبمستبدم
اتقام ريمع معلامت عن عبمستبدمان امرعقر تصرفتتهم على عبشرك من أيل
بلق عإلعالونت .
اهي تقام ربلق عبوناعفذ عبمونرةق عبمزعي أةونتء تصفح عالونترون اتقلل من سرع
ألونهت تستهل تصفح عالونترون اتقلل من أدعء اسرع عبيهتز اسرع عالونترون
ماعرد عبشرك افي رعض عألحاتن تيعل عبيهتز عبمصتب رهت أكةر عرض بالبترع
األن هذع عبونا من عبررميات اتم تونصاره في يهتز عبضحا ردان علمه فمن
عبممكن أن ترقى في يهتزه بفترة زمونا قرل أن االحظهت أا اتمكن من عكتشتفهت ا
إزعبتهت.
ظهار عبكةار من عبوناعفذ عبمونرةق عبغار مرغاب رهت أةونتء تصفح عالونترون .
فتح صفحت عونترون بم تقم ررلرهت.
إعتدة تاياهك إبى صفحت عونترون غار مرغاب رهت.
تحرك مؤشر عبمتاس رشكل عشاعئي.
تغار عبصفح عبرئاسا في متصفح عالونترون اظهار صفحت غار مأباف .
71
71
72
كمت أن رعض مضتدع عبفاراست بهت عبقدرة على عكتشتف احذف ررميات
عالعالونت اعبتيسس.
73
الفيروسات
عبفاراس عرترة عن ررونتمج اقام رتبتكتةر اتكرار ونفسه رشكل ذعتي ااقام رونسخ
اررر كاده عبررميي مع أكاعد ررعمج أبرى اها اعمل ردان علم عبمستبدم االحق
ونفسه مع ررعمج أبرى أا ملفت أبرى أا مع ملفت إقال عبونظتم.
أا من بالل استئر ونقل عبراتونت (ذاعكر USBأا عألقرعص عبلازرا ) أا عرر
مرفقت عالامال.
74
فإن عبفاراست تتكتةر رشكل ذعتي اتلحق ونفسهت رملفت تونفاذا ذع عمتدعد .exe
عبررعمج عبمصتر رتبفاراس تقام رتمكان عبفاراس من عبعمل على عبونظتم ااصرح
عبفاراس يتهزع ً بلعمل رميرد تشغال عبررونتمج أا فتح عبملف عبمصتب رهت.
عوندمت تونتشر عبفاراست في عبونظتم عبهدف فإونهت تردأ رتبراب عبملفت اعبررعمج
75
76
77