بسم الله الرحمن الرحيم



قام مبرمجو برامج التجسس المعروفة بـ Spyware باتخاذ طرق جديدة مستوحاة من برنامج التجسس المشهور Rootkit والذي تكمل نظريه هذا البرنامج التجسسي بإمكانية إخفاء ملفاته التشغيلية في الويندوز، ما أدى إلى نتيجة عكسية حيث أصبح من الصعب على برامج مكافحة ملفات التجسس إيجاد تلك البرامج وإزالتها.
ولقد تم إصدار نسخة جديدة من برنامج التجسس المشهور Cool web Search ويقول روجر ثيمبسون احد كبار المسئولين في معهد أبحاث البرامج الضارة أن هذه النسخة الجديدة من البرنامج تدل على نمو قدرات مبرمجي برامج التجسس والذي يدل على تعقيد كبير في برمجه هذه البرامج من ما يحد من أمكانيه إزالتها بسهوله من الأجهزة.

ويضيف قائلا أن هذه النسخة الجديدة من ملف التجسس تقوم بالعمل خلف الكواليس Background وبذلك يحد من إمكانية التعرف عليه من قبل برامج الحماية. كما يقوم بإخفاء إعداداته داخل برنامج الرجستري. ويقوم بإخفاء ملفاته وتغيير أسمائها باستمرار وفق معادله معينه.

ونظام روت كيت يعطي المخترقين صلاحيات المشرف العام على الجهاز, حيث يمكن للمخترق أن يقوم بالدخول إلى الجهاز وتغيير حساب المستخدمين على الشبكة, كما يمكنه أن يقوم بإزالة أو إضافة الملفات الموجودة على القرص الصلب، أيضا بإمكانه القيام بالاتصال بالأجهزة الأخرى على الشبكة مثيرا بذلك مشاكل عدة من جراء هذا البرنامج الخبيث. ويجب على المستخدمين للإنترنت تحميل برامج حماية ضد ملفات التجسس هذه التي تعد ذات مصدر خطر على مستخدمي الكمبيوتر.