Wirus dołącza się do pliku lub programu i rozprzestrzenia się wraz z uruchomieniem tego pliku. Potrzebuje hosta. Potrzebuje użytkownika, aby uruchomić zainfekowany plik. Na tym polega różnica między wirusem a robakiem. Robak rozprzestrzenia się sam. Wirus podróżuje autostopem. Pierwsze wirusy rozprzestrzeniały się za pośrednictwem dyskietek. Późniejsze rozprzestrzeniały się za pośrednictwem załączników do wiadomości e-mail, dokumentów z włączonymi makrami i pirackiego oprogramowania. Mechanizm działania uległ zmianie. Zasada działania pozostała niezmienna.
Wirusy robią wiele rzeczy. Niektóre są żartami, które wyświetlają komunikaty lub uszkadzają pliki. Niektóre kradną dane. Niektóre otwierają tylne furtki dla innego złośliwego oprogramowania. Niektóre są polimorficzne, zmieniając swój kod, aby uniknąć wykrycia sygnatur. Infektory plików dołączają się do plików wykonywalnych. Makrowirusy żyją w dokumentach i rozprzestrzeniają się wraz z ich otwieraniem. Wirusy sektora rozruchowego infekują kod startowy dysku. Każdy typ ma swoje własne zachowanie i trudności z wykryciem. Nowoczesne narzędzia antywirusowe wychwytują znane wirusy za pomocą sygnatur, a nieznane za pomocą analizy behawioralnej. Wirusy są jednak mniej powszechne niż kiedyś. Ich miejsce zajęły ransomware, trojany i phishing. Kategoria ta nadal ma znaczenie, ponieważ techniki te wciąż istnieją. Złośliwe makro w arkuszu kalkulacyjnym nadal jest wirusem i nadal działa.
Typy wirusów
- Infektor plików — dołącza się do plików wykonywalnych
- Makrowirus — żyje w dokumentach i uruchamia się po ich otwarciu
- Wirus sektora rozruchowego — infekuje kod startowy
- Wirus polimorficzny — zmienia kod, aby uniknąć wykrycia
- Wirus wieloczęściowy — infekuje wiele celów
Wirus to złośliwe oprogramowanie z hostem. Usuń hosta lub zablokuj wykonywanie, a wirus nie będzie mógł się rozprzestrzeniać.
Comments
No comments yet. Be the first to share a thought.
Leave a comment