Полиморфные вирусы

Полиморфные вирусы – это разновидность файловых вирусов, которые способны изменять свой код, при заражении очередного файла. Изменение кода позволяет сделать вирус невидимым для многих антивирусных программ, поэтому полиморфные вирусы – достаточно опасны для работы компьютера.

Работа любой антивирусной программы основывается на поиске в операционной системе кодов (вируса) которые повторяются при распространении вирусов. В полиморфных вирусах часть кода, которая отвечает за поиск новых (незараженных) файлов и непосредственно за копирование вируса в эти файлы изменяется каждый раз при новом заражении. Кроме того, изменяется и техника изменения кода тоже не постоянна. Таким образом, антивирусная программа не находит повторяющегося кода и, соответственно, не может обнаружить вирус.             

Впервые полиморфный вирус появился в конце восьмидесятых годов двадцатого века, его автором был Марк Вашбёрн. Наиболее известный, сложный и довольно опасный полиморфный вирус того времени (он назывался «1260») был написан в 1990 году. Появление вирусов, изменяющих свой код, подтолкнуло к созданию новых, более совершенных антивирусных программ, таких как: Doctor Web, FindVirus и Norton Antivirus.    

Добавить комментарий