ερώτηση

Γνώση Υπολογιστών >> ερώτηση >  >> Οι ιοί υπολογιστών

Οι ιοί που αλλάζουν περιοδικά τον κώδικα τους για να αποφύγουν την ανίχνευση;

Οι ιοί που αλλάζουν περιοδικά τον κώδικα τους για να αποφύγουν την ανίχνευση ονομάζονται πολυμορφικούς ιούς .

Εδώ είναι μια κατανομή:

* Πολυμορφικό σημαίνει "έχοντας πολλές μορφές". Στο πλαίσιο των ιών, αυτό σημαίνει ότι μπορούν να μεταβάλλουν συνεχώς τον δικό τους κώδικα ενώ εξακολουθούν να λειτουργούν.

* ιοί είναι μικροσκοπικά προγράμματα που μπορούν να αναπαραχθούν και να εξαπλωθούν από υπολογιστή σε υπολογιστή.

* Ανίχνευση αναφέρεται στην ικανότητα του λογισμικού προστασίας από ιούς να εντοπίζει και να εξουδετερώνει έναν ιό.

Πώς λειτουργούν οι πολυμορφικοί ιοί:

1. μετάλλαξη: Χρησιμοποιούν αλγόριθμους για να τροποποιήσουν τον δικό τους κώδικα, καθιστώντας τον διαφορετικό κάθε φορά που μολύνουν ένα νέο σύστημα.

2. κρυπτογράφηση: Μπορούν να κρυπτογραφήσουν τον κώδικα τους, καθιστώντας ακόμη πιο δύσκολο το λογισμικό προστασίας από ιούς.

3. Μπορούν να χρησιμοποιήσουν τεχνικές για να καταστήσουν τον κώδικα τους δύσκολο να κατανοήσουν και να αναλύσουν.

Η πρόκληση για το λογισμικό προστασίας από ιούς:

Οι πολυμορφικοί ιοί αποτελούν σημαντική πρόκληση για το λογισμικό προστασίας από ιούς επειδή:

* Αλλάζουν διαρκώς, καθιστώντας δύσκολη τη μεθόδους ανίχνευσης που βασίζονται σε υπογραφή (οι οποίες βασίζονται στην ταυτοποίηση των γνωστών μοτίβων του ιού) είναι αποτελεσματικές.

* Μπορούν να είναι δύσκολο να αναλυθούν και να αντιστραφούν-μηχανικός, καθιστώντας πρόκληση την ανάπτυξη άμυνων εναντίον τους.

Σημείωση: Άλλοι τύποι ιών χρησιμοποιούν επίσης διάφορες μεθόδους για να αποφύγουν την ανίχνευση, όπως οι ιοί μυστικότητας, οι ιοί μακροεντολών και οι ιοί του τομέα εκκίνησης. Ωστόσο, ο όρος "πολυμορφικός" αναφέρεται ειδικά σε ιούς που αλλάζουν τον κώδικα τους με συστηματικό τρόπο.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα