- Як відбувається виявлення вірусу антивірусними програмами?
- Що таке поліморфні віруси?
- Історія створення першого поліморфного вірусу
- Поліморфні віруси в нинішній час
На початку 1990 року всі антивірусні компанії зустрілися з досить серйозним противником. Справа в тому, що з появою антивірусів, спокійне життя вірусам і не сниться. Але жити і існувати вони хочуть. Тому їм необхідно постійно вдосконалюватися і все більше і більше ускладнювати процес свого пошуку і видалення. Саме тому світ побачив стелс-віруси , Які всіма доступними способами намагаються піти від антивірусів. Так само однією зі спроб обійти антивіруси стає вихід першого поліморфного вірусу.
Як відбувається виявлення вірусу антивірусними програмами?
Виявлення чого б то не було відбувається приблизно однаково. Потрібно впевнитися в тому, що це шуканий об'єкт. А у кожного об'єкта є характерні ознаки. Такими ознаками можуть бути дії, вироблені вірусом, але в основному, характерними ознаками є весь код вірусу або якась його частина. На основі такої інформації і складаються сигнатури вірусів, використовуючи які антивірус і шукає шкідливі програми, а знаходячи, видаляє.
Що таке поліморфні віруси?
Клас поліморфних вірусів містить в собі ті комп'ютерні віруси, які тим чи іншим методом ускладнюють або унеможливлюють впізнати вірус. Такі віруси постійно змінюють свій код, шифрують його. Навіть модуль зміни коду теж зазнає постійних змін. І розшифровщик, до речі, теж.
Змінам можуть піддаватися шматки коду, які можуть бути замінені аналогічним ділянкою. Ну а найлегший варіант, це додавати в код різне сміття. Тобто код, який не має ніякого значення і ніяк не змінить основу. Наприклад, якщо протягом усього коду вираховувати суму чисел від 1 до 1000, а в наступний раз скласти всі можливі слова початківці на літери J і мають довжину в 5 символів, то нічого страшного не станеться. А ось антивірус не зможе впізнати вірус, так як неможливо знайти будь-якої характерна ознака. В цьому і полягає сильна сторона поліморфного вірусу.
Історія створення першого поліморфного вірусу
Ось до такого шедевра додумався програміст Марк Уошбурн, який і став автором першого поліморфного вірусу, повне ім'я якого Chameleon.1260. 1260 - це розмір оригінального тіла вірусу, в байтах. Основою для даного вірусу стала книга про віруси, яку прочитав Марк, і відомості про відомого вірус Vienna.
Поліморфні віруси в нинішній час
В даний час антивірусні програми з успіхом можуть впізнати і видалити поліморфні віруси . Але поліморфізм у вірусів може досягати і таких масштабів, що комп'ютери, заражені ними, вже неможливо вилікувати. Тому, будьте обережні і постійно оновлюйте свою антивірусну програму.
Як відбувається виявлення вірусу антивірусними програмами?Що таке поліморфні віруси?
Як відбувається виявлення вірусу антивірусними програмами?
Що таке поліморфні віруси?