هناك أنواع مختلفة من فيروسات الكمبيوتر وأغلب الظن أن أجهزتنا – على اختلاف أنواعها – قد أُصيبت بإحداها يومًا ما، ولو لمرةٍ واحدة على الأقل، فالفيروس قد يتنكر على هيئة ملف PDF بريء مرفق بأحد رسائل البريد الإلكتروني، أو مستند حملته من موقعٍ ما على الإنترنت واعتقدت أنه لا يمكن أن يكون مُلغمًا لكنه أصاب جهازك بفيروس الفدية، أو بالطبع على هيئة لعبة مُقرصنة وثقت في الموقع الذي حملتها منه. المشكلة أن أنواع الملفات هذه – وغيرها – نتعامل معها كل يومٍ تقريبًا وبالتالي من الوارد جدًا أن يُصاب حاسوبنا ويُخترق دون أن ننتبه. هذا ما سنتحدث عنه عبر السطور التالية، إذ نسلط الضوء على 5 أنواع من الملفات نتعامل معها دائمًا على الرغم من أنها تُمثل بيئة خصبة لاحتضان الفيروسات والبرمجيات الخبيثة المختلفة.
أنواع الملفات التي تحتوي على فيروسات
النوع الأول: ملفات الـ "EXE"
أكثر أنواع الملفات شيوعًا على نظام الويندوز، إذ يمثل EXE أحد أنواع الملفات التنفيذية المستخدمة بشكل رئيسي على أنظمة مايكروسوفت منذُ نظام DOS وحتى ويندوز، وللأسف فإنه في نفس الوقت من أكثر أنواع الملفات الحاضنة للفيروسات. عند فتح ملف EXE يتم عادًة تشغيل برنامج كمبيوتر، سواء كان البرنامج نفسه أو أداة تثبيت البرنامج أو أيًا كان الكود المخبئ الموجود في الملف. وفي حال كان الملف يحمل تعليمات برمجية خبيثة فسيتم نشرها على نظام التشغيل بشكل صامت، بحيث سيبدأ الكود في العمل ويُثبّت Malware على نظامك لاختراق بياناتك.
صحيحٌ أن ليس كل ملف بامتداد EXE يعتبر فيروسًا، ولكن من الأفضل دائمًا أن تنتبه قبل فتح أي ملف وتشغله، وطبعًا لا تضغط على ملفات عشوائية لا تعرف مصدرها أو لا تثق به واعلم أن المخترقين يعرفون جيدًا أنك قد لا تفتح ملفات عشوائية، ولهذا تجدهم يدسون هذه "الفيروسات التشغيلية" أو فيروسات الـ EXE بأنواع أخرى من الملفات مثل التي سنتحدث عنها الآن.
النوع الثاني: الملفات المضغوطة
وهي أقرب إلى المجلدات حيث يمكن أن تحتوي على ملفات مختلفة الصيغ (مثل EXE أو Scripts أو PDF، إلخ) تظهر بوضوح عند فك الضغط عنها باستخدام WinRAR أو البرامج المماثلة. وتُستخدم الملفات المضغوطة – كما نعرف جميعًا – في الحالات التي نحتاج فيها إلى تصغير حجم الملفات المختلفة ومشاركتها مع الآخرين. ولكن دعونا نكن صرحاء، كم عدد مستخدمي الحواسيب الذين يشكون في الملفات المضغوطة؟ بالتأكيد العدد ليس جرارًا، وذلك على الرغم من أن الملفات المُلغمة من هذا النوع لا تحتاجك سوى أن تفك الضغط عنها حتى ينشط الفيروس وينتشر.
النوع الثالث: ملفات الـ PDF
أصبحت ملفات الـ PDF في كل مكان والحالة الوحيدة – تقريبًا – التي تُبرر عدم احتواء جهازك على ملفٍ من هذا النوع أنه جديد! ونظرًا للاستخدامات العديدة لهذا النوع من الملفات وانتشاره الواسع كبديل عن المستندات والوثائق الورقية، فإن الهاكرز يستغلونه في اصطياد ضحاياهم. بشكلٍ عام، فإن اصطياد الضحايا باستخدام ملفات الـ EXE أو الملفات المضغوطة أسهل من دَسِ كود مُلغم بملفات الـ PDF، إلا أن هذه الأخيرة أخطر.
بشكل عام، تعتبر ملفات PDF آمنة، على الرغم من أنها قد تحتوي بالفعل على تعليمات برمجية مُضمَنة. بل والأدهى من ذلك أن يكون البرنامج المستخدم لقراءة ملف الـ PDF نفسه يحتوي على ثغرة برمجية من نوع Zero Day، مما يشكل خطراً آخر. لذا فمن الأفضل عدم تنزيل ملفات PDF عشوائية أثناء تصفح الإنترنت أو صندوق الوارد للبريد الإلكتروني.
النوع الرابع: ملفات الـ Script
عادًة ما تتسم هذه الملفات بالحجم الصغير جدًا، إلا أنها قد تحمل أكثر التعليمات البرمجية الخبيثة فتكًا. نتحدث عن ملفات تحمل صيغ مثل ".js" أو ".py" أو ".sh" وفي الويندوز تكون بصيغ ".bat" أو ".vbs". بشكل عام ملفات الـ Script تحتوي على تعليمات معينة للغات البرمجة المختلفة مثل الجافا أو البايثون. بشكلها الخام، لا تُشكل هذه الملفات أي خطر، ولكن عند استخدامها على المُشغلات البرمجية الخاصة (مثل Node.js)، فإنها قد تخرّب جهازك بالكامل إذا كانت مُلغمة. الشاهد من هذا الأمر أنك لا يجب أن تُشغل أيًا من ملفات الـ Script إذا كنت لا تعرف فحواها، وهذا ينطبق على جميع الملفات.
النوع الخامس: ملفات الـ Office
مثلها مثل ملفات الـ PDF، يمكن أن تحتوي ملفات برامج مايكروسوفت أوفيس مثل الورد، أو الإكسل، أو الباوربوينت، أو غيرهم على أكواد لبرمجيات خبيثة مُتنكرة في الـ "Macros"، وهي سكريبتات تسمح بأتمتة المهام على هذه البرامج. ومرةً أخرى؛ ليس من الطبيعيّ أن تحتوي هذه الملفات على فيروسات أو برمجيات خبيثة، ولكن هذا لا ينفي احتمالية وجود تعليمات برمجية ضارة في ملف DOC أو DOCX أو XLS أو XLSX والجدير بالذكر أن الفيروس قد يكون متنكرًا على هيئة إحدى هذه البرامج، ويتضح في الأخير أنه ملفٌ تشغيليّ (EXE) لم يكن ينتظر سوى الضغط عليه مزدوجًا بالفأرة!
كانت هذه أشهر أنواع الملفات التي يمكن أن تحتوي على فيروسات وبرمجيات خبيثة، ولكن هذا لا يعني أن الملفات الأخرى مثل الصور بمختلف صيغها مثل الـ JPG، والـ PNG، والـ GIF آمنة تمامًا. لحماية نفسك وجهازك عليك باستخدام برامج مكافحة الفيروسات ومن قِبلها التأكد من موثوقية كل ملف أو برنامج موجود على حاسوبك؛ لا تُحمل أي شيء لا تثق بمصدره ولا تضغط على أي ملفٍ مهما كان مغريًا ما دمت لا تعرف فحواه.