أنواع البرمجيات الضارة - كتاب الأمن السيبراني - الصف 12 - الفصل 1 - المملكة العربية السعودية

الكتاب: كتاب الأمن السيبراني - الصف 12 - الفصل 1 | المادة: الأمن السيبراني | المرحلة: الصف 12 | الفصل الدراسي: 1

الدولة: المملكة العربية السعودية | المنهج: المنهج السعودي - وزارة التعليم

الدرس: أنواع البرمجيات الضارة

📚 معلومات الصفحة

الكتاب: كتاب الأمن السيبراني - الصف 12 - الفصل 1 | المادة: الأمن السيبراني | المرحلة: الصف 12 | الفصل الدراسي: 1

الدولة: المملكة العربية السعودية | المنهج: المنهج السعودي - وزارة التعليم

نوع المحتوى: درس تعليمي

مستوى الصعوبة: متوسط

📝 ملخص الصفحة

تقدم هذه الصفحة شرحاً مفصلاً لأنواع البرمجيات الضارة الرئيسية التي تهدد أمن الحواسيب والشبكات. تبدأ بالديدان، التي تنتشر بسرعة عبر الشبكات وتستهلك موارد النظام، مثل دودة ماي دووم التي تسببت في أضرار جسيمة عام 2004. ثم تتناول أحصنة طروادة، التي تظهر كبرامج موثوقة ولكنها تنفذ إجراءات ضارة خفية، مثل حصان طروادة زيوس الذي سرق المعلومات المصرفية.

تشرح الصفحة أيضاً برمجيات الفدية، التي تشفر ملفات المستخدم وتطالب بالدفع مقابل استعادتها، مع مثال على برمجيات فدية واناكراي التي استغلت ثغرة أمنية في نظام ويندوز عام 2017. كما تتطرق إلى البرمجيات الدعائية، التي تعرض إعلانات غير مرغوب فيها وقد تجمع معلومات التصفح، مثل البرمجية الدعائية قاتور.

أخيراً، تناقش برامج التجسس، التي تراقب نشاط المستخدم وتجمع البيانات الشخصية، مثل برنامج التجسس كول ويب سيرش وبرنامج راصد لوحة المفاتيح. تهدف الصفحة إلى توعية المستخدمين بخصائص هذه البرمجيات الضارة وكيفية انتشارها لتجنبها.

📄 النص الكامل للصفحة

--- SECTION: الديدان Worms --- تشبه الديدان الفيروسات، ولكنها لا تحتاج إلى إرفاق نفسها ببرامج أو ملفات أخرى لمضاعفتها، وبدلاً من ذلك فإنها تنتشر بسرعة عبر الشبكات، وتستهلك موارد النظام وتسبب الضرر، ومن أمثلتها دودة ماي دووم (Mydoom) التي تسببت في أضرار جسيمة لأنظمة الحاسب في جميع أنحاء العالم عام 2004. --- SECTION: أحصنة طروادة Trojans --- تطلق تسمية حصان طروادة على البرمجيات الضارة التي تظهر كبرنامج موثوق أو مفيد، ولكنها في الحقيقة تنفذ إجراءات ضارة على جهاز الحاسب في الخلفية دون علم مستخدم الجهاز، ويمكنها إنشاء أبواب خلفية للوصول عن بعد، أو سرقة المعلومات الشخصية، أو تنزيل برمجيات ضارة أخرى، أو عرض إعلانات غير مرغوب فيها. على سبيل المثال، استهدف حصان طروادة زيوس (Zeus Trojan) المعلومات المصرفية لمستخدمي نظام ويندوز (Windows)، وقام بسرقة بيانات الدخول عبر الإنترنت لأنظمة المصارف، وأرقام بطاقات الائتمان، وغيرها من البيانات الحساسة. --- SECTION: برمجيات الفدية Ransomware --- برمجيات الفدية هي أحد أنواع البرمجيات الضارة التي تقوم بتأمين أو تشفير ملفات المستخدم أو الجهاز، وتطالب بالدفع مقابل استعادتها. قد تهدد برمجيات الفدية أيضاً بحذف بيانات المستخدم أو كشفها إذا لم يتم دفع الفدية خلال فترة زمنية معينة. ويمكن أن تنتشر من خلال البريد الإلكتروني، أو روابط التصيد الإلكتروني، أو ثغرات الشبكة. على سبيل المثال، كانت برمجيات فدية واناكراي (WannaCry) عبارة عن دودة استغلت ثغرة أمنية في نظام ويندوز وأصابت مئات الآف أجهزة الحاسب في عام 2017، حيث تم تشفير ملفات المستخدمين، وعرض رسالة تطالب بدفع فدية بالعملة الرقمية (Bitcoin) لفك تشفير تلك الملفات، وتوفر برمجيات الفدية أيضاً مفتاحاً لإيقاف نشرها إذا تم تسجيل اسم مجال معين. --- SECTION: البرمجيات الدعائية Adware --- البرمجيات الدعائية هي برمجيات ضارة تعرض إعلانات غير مرغوب فيها على جهاز المستخدم أو متصفحه، ويمكنها جمع المعلومات حول عادات تصفح المستخدم وتفضيلاته لتقديم إعلانات مستهدفة، وتتسم بكونها مزعجة وتطفلية، ولكنها ليست بالضرورة ضارة. ومع ذلك يمكن لبعضها تثبيت برمجيات ضارة أخرى، أو توجيه المستخدم لمواقع ويب ضارة. قد يتم تثبيت هذه البرمجيات بموافقة المستخدم كجزء من برنامج مجاني يقوم بتثبيته، أو دون موافقته، وذلك من خلال روابط التصيد الإلكتروني أو التحميل غير المقصود (Drive-by Downloads). على سبيل المثال، أتاحت البرمجية الدعائية قاتور (Gator) حفظ كلمات المرور وملء النماذج للمستخدمين، ولكنها عرضت أيضاً الإعلانات المنبثقة وقامت بجمع المعلومات الشخصية التي تم إدخالها، كما يتم دمج البرمجيات الدعائية مع برامج مجانية أخرى، ويطلب من المستخدمين قبول شروط وأحكام التثبيت الخاصة بها. --- SECTION: برامج التجسس Spyware --- برامج التجسس هي إحدى أنواع البرمجيات الضارة التي تراقب وتجمع معلومات حول نشاط المستخدم عبر الإنترنت أو سجل التصفح، أو ضغطات لوحة المفاتيح، أو البيانات الشخصية، أو إعدادات النظام. يمكن لبرامج التجسس تغيير إعدادات المتصفح أو عرض الإعلانات المنبثقة (النوافذ الإعلانية)، أو إعادة توجيه صفحات الويب أو عرض إعلانات غير مرغوب فيها. يمكن تثبيت برامج التجسس دون معرفته من خلال البرمجيات المدمجة أو روابط التصيد الإلكتروني أو التحميل غير المقصود (Drive-by Downloads). على سبيل المثال: اعتبر برنامج التجسس كول ويب سيرش (CoolWebSearch) برنامجاً خاصاً باختراق المتصفح يعيد توجيه المستخدمين إلى مواقع ويب غير مرغوب فيها ويعرض إعلانات منبثقة، وتقوم برامج التجسس أيضاً بتغيير إعدادات المتصفح وتثبيت برمجيات ضارة إضافية. مثال آخر على مثل هذه البرامج هو برنامج التجسس راصد لوحة المفاتيح (Keylogger) الذي يسجل ضغطات لوحة المفاتيح لكل مستخدم ويرسلها إلى جهاز خادم مجهول، حيث يمكن لبرامج التجسس التقاط كلمات المرور، وأرقام بطاقات الائتمان، ورسائل الدردشة، والمعلومات الحساسة. وزارة التعليم Ministry of Education 2025 - 1447 22

🎴 بطاقات تعليمية للمراجعة

عدد البطاقات: 5 بطاقة لهذه الصفحة

ما هي خصائص الديدان (Worms) في الأمن السيبراني؟

الإجابة: الديدان تشبه الفيروسات ولكنها لا تحتاج إلى إرفاق نفسها ببرامج أو ملفات أخرى لمضاعفتها، بل تنتشر بسرعة عبر الشبكات، وتستهلك موارد النظام وتسبب الضرر.

الشرح: الديدان هي نوع من البرمجيات الضارة ذاتية الانتشار عبر الشبكات، مما يجعلها أسرع انتشاراً وأكثر استهلاكاً للموارد من الفيروسات التقليدية.

تلميح: فكر في الفرق بين طريقة انتشارها وطريقة انتشار الفيروسات التقليدية.

التصنيف: تعريف | المستوى: متوسط

ما هو حصان طروادة (Trojan) وكيف يعمل؟

الإجابة: حصان طروادة هو برنامج ضار يظهر كبرنامج موثوق أو مفيد، لكنه ينفذ إجراءات ضارة في الخلفية دون علم المستخدم، مثل إنشاء أبواب خلفية، أو سرقة المعلومات، أو تنزيل برمجيات ضارة أخرى.

الشرح: يكمن خطر أحصنة طروادة في قدرتها على التخفي كبرامج شرعية، مما يخدع المستخدم لتثبيتها، ثم تنفيذ أنشطة ضارة خفية.

تلميح: تذكر الاسم المستعار لهذا النوع من الهجمات والذي يعتمد على الخداع.

التصنيف: تعريف | المستوى: متوسط

كيف تعمل برمجيات الفدية (Ransomware) وما هي تهديداتها؟

الإجابة: برمجيات الفدية تقوم بتأمين أو تشفير ملفات المستخدم أو الجهاز، وتطالب بالدفع مقابل استعادتها. وقد تهدد أيضاً بحذف البيانات أو كشفها إذا لم يتم دفع الفدية في وقت محدد.

الشرح: تهدف برمجيات الفدية إلى ابتزاز الضحايا مادياً من خلال حرمانهم من الوصول إلى بياناتهم الخاصة أو التهديد بكشفها.

تلميح: ركز على الإجراء الرئيسي الذي تقوم به هذه البرمجيات ضد بيانات المستخدم.

التصنيف: مفهوم جوهري | المستوى: متوسط

ما هي البرمجيات الدعائية (Adware) وما هي مخاطرها المحتملة؟

الإجابة: البرمجيات الدعائية هي برمجيات ضارة تعرض إعلانات غير مرغوب فيها على جهاز المستخدم أو متصفحه، ويمكنها جمع معلومات عن عادات التصفح. وهي مزعجة وتطفلية، ويمكن لبعضها تثبيت برمجيات ضارة أخرى أو توجيه المستخدم لمواقع ويب ضارة.

الشرح: رغم أن البرمجيات الدعائية قد لا تكون ضارة بالضرورة كغيرها، إلا أن سلوكها التطفلي وقدرتها على جمع البيانات أو العمل كناقل لبرمجيات أخرى يجعلها تهديداً أمنياً.

تلميح: فكر في الهدف الأساسي من هذه البرمجيات وكيفية وصولها إلى الجهاز.

التصنيف: تعريف | المستوى: سهل

ما الفرق الأساسي بين برامج التجسس (Spyware) والبرمجيات الدعائية (Adware)؟

الإجابة: برامج التجسس تركز على مراقبة وجمع المعلومات الشخصية ونشاط المستخدم (مثل ضغطات لوحة المفاتيح وسجل التصفح) بشكل خفي. بينما تركز البرمجيات الدعائية بشكل أساسي على عرض الإعلانات غير المرغوب فيها وجمع بيانات التصفح لتوجيه الإعلانات، وقد تكون أقل ضرراً.

الشرح: كلاهما من البرمجيات الضارة، لكن نية برامج التجسس أكثر خطورة لأنها تستهدف سرقة المعلومات الحساسة والخصوصية بشكل مباشر، بينما قد يكون هدف البرمجيات الدعائية تجارياً في المقام الأول.

تلميح: قارن بين الهدف الرئيسي لكل نوع: جمع المعلومات السرية مقابل عرض الإعلانات.

التصنيف: فرق بين مفهومين | المستوى: صعب