Вирусы полиморфные (зашифрованные) [polymorphic viruses]  —

1. Вирусы, предпринимающие специальные меры для затруднения их поиска и анализа. Не имеют сигнатур, то есть не содержат ни одного постоянного участка кода. В большинстве случаев два образца одного и того же полиморфного вируса не будут иметь ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика [ Приходько-01 ].
2. П. в. или вирусы с самомодифицирующимися расшифровщиками представляют собой вид программ вредоносных, которые после очередного «заражения» ПК жертвы образуют свой новый алгоритм, т. е. полностью перевоплощаются в «новую версию» самих себя. Поэтому данный вид из-за этого своего свойства получил такое наименование, заимствованное из химической терминологии, и поэтому данный вид вирусов стал очень трудным для обнаружения для многих антивирусных систем и программных продуктов. П. в. используют помимо шифрования кода специальную процедуру расшифровки, изменяющую саму себя в каждом новом экземпляре вируса, что ведет к отсутствию у него байтовых сигнатур. Расшифровщик не является постоянным — он уникален для каждого экземпляра вируса. Для этого может применяться специальный генератор полиморфизма, представляющий собой специальный алгоритм, который отвечает за функции шифрования / расшифрования и генерацию расшифровщиков и присоединяется к любому объектному коду вируса. Такой расшифровщик не имеет ни одного постоянного бита, длина его всегда разная. Чтобы эффективно бороться с такими вирусами у антивирусных средств должны быть некоторые эмуляторы и специальные алгоритмы, написанные специально под эти вирусы и ограничивающие их действия [ help-antivirus.ru ].
Яндекс.Метрика