Перший поліморфний комп'ютерний вірус Chameleon

  1. Як відбувається виявлення вірусу антивірусними програмами?
  2. Що таке поліморфні віруси?
  3. Історія створення першого поліморфного вірусу
  4. Поліморфні віруси в нинішній час

На початку 1990 року всі антивірусні компанії зустрілися з досить серйозним противником

На початку 1990 року всі антивірусні компанії зустрілися з досить серйозним противником. Справа в тому, що з появою антивірусів, спокійне життя вірусам і не сниться. Але жити і існувати вони хочуть. Тому їм необхідно постійно вдосконалюватися і все більше і більше ускладнювати процес свого пошуку і видалення. Саме тому світ побачив стелс-віруси , Які всіма доступними способами намагаються піти від антивірусів. Так само однією зі спроб обійти антивіруси стає вихід першого поліморфного вірусу.

Як відбувається виявлення вірусу антивірусними програмами?

Виявлення чого б то не було відбувається приблизно однаково. Потрібно впевнитися в тому, що це шуканий об'єкт. А у кожного об'єкта є характерні ознаки. Такими ознаками можуть бути дії, вироблені вірусом, але в основному, характерними ознаками є весь код вірусу або якась його частина. На основі такої інформації і складаються сигнатури вірусів, використовуючи які антивірус і шукає шкідливі програми, а знаходячи, видаляє.

Що таке поліморфні віруси?

Клас поліморфних вірусів містить в собі ті комп'ютерні віруси, які тим чи іншим методом ускладнюють або унеможливлюють впізнати вірус. Такі віруси постійно змінюють свій код, шифрують його. Навіть модуль зміни коду теж зазнає постійних змін. І розшифровщик, до речі, теж.

Змінам можуть піддаватися шматки коду, які можуть бути замінені аналогічним ділянкою. Ну а найлегший варіант, це додавати в код різне сміття. Тобто код, який не має ніякого значення і ніяк не змінить основу. Наприклад, якщо протягом усього коду вираховувати суму чисел від 1 до 1000, а в наступний раз скласти всі можливі слова початківці на літери J і мають довжину в 5 символів, то нічого страшного не станеться. А ось антивірус не зможе впізнати вірус, так як неможливо знайти будь-якої характерна ознака. В цьому і полягає сильна сторона поліморфного вірусу.

Історія створення першого поліморфного вірусу

Ось до такого шедевра додумався програміст Марк Уошбурн, який і став автором першого поліморфного вірусу, повне ім'я якого Chameleon.1260. 1260 - це розмір оригінального тіла вірусу, в байтах. Основою для даного вірусу стала книга про віруси, яку прочитав Марк, і відомості про відомого вірус Vienna.

Поліморфні віруси в нинішній час

В даний час антивірусні програми з успіхом можуть впізнати і видалити поліморфні віруси . Але поліморфізм у вірусів може досягати і таких масштабів, що комп'ютери, заражені ними, вже неможливо вилікувати. Тому, будьте обережні і постійно оновлюйте свою антивірусну програму.

Як відбувається виявлення вірусу антивірусними програмами?
Що таке поліморфні віруси?
Як відбувається виявлення вірусу антивірусними програмами?
Що таке поліморфні віруси?

Дополнительная информация

rss
Карта