Инициирующие события

Некоторый критерий активации вируса (например, дата на системных часах компьютера).

Стелс (невидимка).

Различные методы, используемые в алгоритмах вирусов, чтобы избежать обнаружения. Например:

  • переназначение системных указателей и информации, чтобы инфицировать файл без фактического изменения его физических параметров;
  • скрывание увеличения длинны файла путём перехватывания запроса и вывода первоначальной, неинфицированной длинны файла.

Стелс размера.

Вирус, который пытается скрыть себя от обнаружения, маскируя размер.

Полный стелс.

Пытается скрыть себя от обнаружения, маскируя размер и атрибуты своего файла.

Шифрование.

Различные методы шифрования кода программы вируса с целью усложнения обнаружения.

Полиморфизм.

Полиморфный вирус пытается уклонятся от обнаружения, изменяя свою внутреннюю структуру или методы шифрования. Проявляется по-разному в каждом инфицированном файле.

Вариант.

Относится к вирусу, который был написан с использованием кода более старого вируса. Новый вирус обычно имеет одну или больше новых характеристик.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: