الصفحة 155 من 227

لاحد الملفات التي تنتهي EXE، ولكن مع تغيير اللاحقة الى COM لينفذ اولا قبل الملف الاصلي، فاذا كتب مدير النظام، او أي مستخدم اخر، اسم الملف فان نظام التشغيل يستدعي اولا الملف الذي يحمل هذا الاسم وينتهي ب COM (وهو هنا الملف الزائف) ، فاذا لم يجده فانه يبحث عن ملف بهذا الاسم في الملفات التي تنتهي ب EXE [1] .

يمكن للمهاجم مثلا ان ينشئ البرنامج تحت اسم مشابه لملف redgit وهو احد ملقمات في نظام تشغيل ويندوز، ويضع داخل الملف الزائف برنامج يرفع امتيازه وتضيفه الى مجموعة المدراء، ولكنة يغير الملاحقة EXE الى اللاحقة COM ليصبح COM REDGIT وبالتالي عندما ياتي مدير النظام ويكتب redgit في مربع البحث في سطر الاوامر، يبدا نظام التشغيل بالبحث عن هذا الاسم من الملفات التي تنتهي باللاحقة com ويجلب اليه لملف redgit com، فاذا قام المدير بالضغط عليه وتنفيذه، يتم تنفيذ برنامج المهاجم، ويتم اضافة المهاجم الى مجموعة المدراء rators. Administ [2] .

(1) ، تشريح الفيروسات، البنية -الية العمل _ الحماية، ص 34، 40.

(2) االقرصنة تحت الاضواء، اسرار وحلول لحماية الشبكات، ص 197، تشريح الفيروسات، البنية - الية العمل _ الحماية، ص 53.

حجم الخط:
شارك الصفحة
. . .
فضلًا انتظر تحميل الصوت