Virus se připojí k souboru nebo programu a šíří se, když je tento soubor spuštěn. Potřebuje hostitele. Potřebuje uživatele, který spustí infikovaný soubor. To je rozdíl mezi virem a červem. Červ se šíří sám. Virus se šíří stopem. První viry se šířily prostřednictvím disket. Pozdější viry se šířily prostřednictvím e-mailových příloh, dokumentů s makry a pirátského softwaru. Mechanika se změnila. Princip ne.
Viry dělají mnoho věcí. Některé jsou žertíky, které zobrazují zprávy nebo poškozují soubory. Některé kradou data. Některé otevírají zadní vrátka pro jiný malware. Některé jsou polymorfní a mění svůj kód, aby se vyhnuly detekci signatur. Souborové infikátory se připojují ke spustitelným souborům. Makro viry žijí v dokumentech a šíří se při jejich otevření. Viry v boot sektoru infikují spouštěcí kód disku. Každý typ má své vlastní chování a vlastní detekční problémy. Moderní antivirové nástroje zachycují známé viry pomocí signatur a neznámé pomocí behaviorální analýzy. Viry jsou však méně běžné než dříve. Nahradily je ransomware, trojské koně a phishing. Tato kategorie stále důležitá, protože techniky přetrvávají. Škodlivé makro v tabulce je stále virus a stále funguje.
Typy virů
- Souborový infektor – připojuje se ke spustitelným souborům
- Makrovirus – žije v dokumentech, spouští se při jejich otevření
- Virus bootovacího sektoru – infikuje spouštěcí kód
- Polymorfní virus – mění kód, aby se vyhnul detekci
- Vícedílný virus – infikuje více cílů
Virus je malware s hostitelem. Odstraňte hostitele nebo zablokujte jeho spuštění a virus se nemůže šířit.
Comments
No comments yet. Be the first to share a thought.
Leave a comment