Було запропоновано цю статтю або розділ з Поліморфний код, але, можливо, це варто додатково . Пропозиція з квітня 2018. |
Ця стаття має кілька недоліків. Будь ласка, допоможіть удосконалити її або обговоріть ці проблеми на .
|
Поліморфний вірус — такий шифруючий вірус, що при зараженні нових файлів і системних областей диска шифрує власний код. При цьому для шифрування вірус користується випадковими паролями (ключами), а також різноманітними методами шифрування, що виключає можливість впізнання вірусу за сигнатурами. Таким чином, виявлення цих вірусів неможливо (або вкрай важко) здійснити за допомогою так званих вірусних масок — ділянок постійного коду, специфічних для конкретного вірусу.
Досягається це двома основними способами: шифруванням основного коду вірусу з непостійним ключем і випадковим набором команд розфировщика або зміною самого виконуваного коду вірусу.
Існують також інші, досить екзотичні приклади поліморфізму: DOS вірус Bomber, наприклад, не зашифрований, однак послідовність команд, яка передає управління коду вірусу, є повністю поліморфною.
Поліморфізм різного ступеня складності зустрічається у вірусах усіх типів. Складність коду служить класифікаційною ознакою поліморфних вірусів.
Метою поліморфних вірусних програм поряд з нанесенням максимального збитку є отримання доступу та контроль інформації (крадіжка паролів, створення люків в системі захисту обчислювальних мереж, отримання привілейованого доступу до даних та інше)
Поліморфізм — висококласна техніка та особливостями вірусу є операнди, функції та процедури, які існують лише задля заплутування коду.
5 рівнів поліморфізму:
- олігоморфна вірусня — легко визначається антивірусами;
- віруси, що мають одну або дві постійні інструкції які використовує розшифровщик;
- віруси, що використовують в своєму коді команди-сміття. Ця, у своєму роді, пастка від детектування, допомагає заплутати власний код. Але такий вірус можна засікти за допомогою попереднього відсіювання сміття антивірусом;
- використання взаємозамінних інструкцій з перемішуванням в коді без зміни алгоритму розшифровки,- допомагає повністю заплутати антивірус;
- невиліковний рівень. Існують віруси, які складаються з програмних одиниць (частин), що постійно змінюються в тілі і переміщують свої підпрограми. Характерною особливістю такої зарази є плями. Такі плями в цілому утворюють поліморфний розшифровщик, який працює з кодом в кінці файлу. Для реалізації методу навіть не потрібно використовувати команди-сміття бо підібрати сигнатуру буде неможливо.
Перший поліморфний вірус з'явився в 1990 році і називався Chameleon.
Паралельно вірусам з'являлися і поліморфік — генератори, одним з яких був MtE, який відкрив цілі вірусні сімейства. Він як і вірус використовував дзеркальні функції таким чином утруднюючи своє детектування.
Інша сімейство вірусів Daemaen записувало себе в COM, EXE і SYS файли. На вигляд ці віруси виглядають цілком безпечно, але насправді відбувається запис в MBR, а тіло зарази зберігається в останніх секторах.
У наш час багато вірусів використовують поліморфізм високих рівнів у своїх алгоритмах. Але розвитку технології практично не спостерігається, можна сказати, що вона вже віджила себе. Крім поліморфізму існують і інші методи маскування, наприклад, стелс-технології.
Наразі, поліморфні віруси використовують на початку повноцінної атаки — наприклад, задля подальшого застосування троянських програм і Internet черв'яків
- Расиховна, Абдуллина, Розалия (2016). Полиморфные вирусы. NovaInfo.Ru (ru-RU) . Архів оригіналу за 20 квітня 2018. Процитовано 20 квітня 2018.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Bulo zaproponovano ob yednati cyu stattyu abo rozdil z Polimorfnij kod ale mozhlivo ce varto dodatkovo obgovoriti Propoziciya z kvitnya 2018 Cya stattya maye kilka nedolikiv Bud laska dopomozhit udoskonaliti yiyi abo obgovorit ci problemi na storinci obgovorennya Cya stattya mistit tekst sho ne vidpovidaye enciklopedichnomu stilyu Bud laska dopomozhit udoskonaliti cyu stattyu pogodivshi stil vikladu zi stilistichnimi pravilami Vikipediyi Mozhlivo storinka obgovorennya mistit zauvazhennya shodo potribnih zmin kviten 2018 Nejtralnist ciyeyi statti pid sumnivom Bud laska oznajomtesya z vidpovidnim obgovorennyam ta za mozhlivosti vipravte nedoliki kviten 2018 Cya stattya ne mistit posilan na dzherela Vi mozhete dopomogti polipshiti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Material bez dzherel mozhe buti piddano sumnivu ta vilucheno kviten 2018 1 Polimorfnij virus takij shifruyuchij virus sho pri zarazhenni novih fajliv i sistemnih oblastej diska shifruye vlasnij kod Pri comu dlya shifruvannya virus koristuyetsya vipadkovimi parolyami klyuchami a takozh riznomanitnimi metodami shifruvannya sho viklyuchaye mozhlivist vpiznannya virusu za signaturami Takim chinom viyavlennya cih virusiv nemozhlivo abo vkraj vazhko zdijsniti za dopomogoyu tak zvanih virusnih masok dilyanok postijnogo kodu specifichnih dlya konkretnogo virusu Dosyagayetsya ce dvoma osnovnimi sposobami shifruvannyam osnovnogo kodu virusu z nepostijnim klyuchem i vipadkovim naborom komand rozfirovshika abo zminoyu samogo vikonuvanogo kodu virusu Isnuyut takozh inshi dosit ekzotichni prikladi polimorfizmu DOS virus Bomber napriklad ne zashifrovanij odnak poslidovnist komand yaka peredaye upravlinnya kodu virusu ye povnistyu polimorfnoyu Polimorfizm riznogo stupenya skladnosti zustrichayetsya u virusah usih tipiv Skladnist kodu sluzhit klasifikacijnoyu oznakoyu polimorfnih virusiv Metoyu polimorfnih virusnih program poryad z nanesennyam maksimalnogo zbitku ye otrimannya dostupu ta kontrol informaciyi kradizhka paroliv stvorennya lyukiv v sistemi zahistu obchislyuvalnih merezh otrimannya privilejovanogo dostupu do danih ta inshe Polimorfizm visokoklasna tehnika ta osoblivostyami virusu ye operandi funkciyi ta proceduri yaki isnuyut lishe zadlya zaplutuvannya kodu 5 rivniv polimorfizmu oligomorfna virusnya legko viznachayetsya antivirusami virusi sho mayut odnu abo dvi postijni instrukciyi yaki vikoristovuye rozshifrovshik virusi sho vikoristovuyut v svoyemu kodi komandi smittya Cya u svoyemu rodi pastka vid detektuvannya dopomagaye zaplutati vlasnij kod Ale takij virus mozhna zasikti za dopomogoyu poperednogo vidsiyuvannya smittya antivirusom vikoristannya vzayemozaminnih instrukcij z peremishuvannyam v kodi bez zmini algoritmu rozshifrovki dopomagaye povnistyu zaplutati antivirus nevilikovnij riven Isnuyut virusi yaki skladayutsya z programnih odinic chastin sho postijno zminyuyutsya v tili i peremishuyut svoyi pidprogrami Harakternoyu osoblivistyu takoyi zarazi ye plyami Taki plyami v cilomu utvoryuyut polimorfnij rozshifrovshik yakij pracyuye z kodom v kinci fajlu Dlya realizaciyi metodu navit ne potribno vikoristovuvati komandi smittya bo pidibrati signaturu bude nemozhlivo Pershij polimorfnij virus z yavivsya v 1990 roci i nazivavsya Chameleon Paralelno virusam z yavlyalisya i polimorfik generatori odnim z yakih buv MtE yakij vidkriv cili virusni simejstva Vin yak i virus vikoristovuvav dzerkalni funkciyi takim chinom utrudnyuyuchi svoye detektuvannya Insha simejstvo virusiv Daemaen zapisuvalo sebe v COM EXE i SYS fajli Na viglyad ci virusi viglyadayut cilkom bezpechno ale naspravdi vidbuvayetsya zapis v MBR a tilo zarazi zberigayetsya v ostannih sektorah U nash chas bagato virusiv vikoristovuyut polimorfizm visokih rivniv u svoyih algoritmah Ale rozvitku tehnologiyi praktichno ne sposterigayetsya mozhna skazati sho vona vzhe vidzhila sebe Krim polimorfizmu isnuyut i inshi metodi maskuvannya napriklad stels tehnologiyi Narazi polimorfni virusi vikoristovuyut na pochatku povnocinnoyi ataki napriklad zadlya podalshogo zastosuvannya troyanskih program i Internet cherv yakiv Rasihovna Abdullina Rozaliya 2016 Polimorfnye virusy NovaInfo Ru ru RU Arhiv originalu za 20 kvitnya 2018 Procitovano 20 kvitnya 2018 Otrimano z https uk wikipedia org w index php title Polimorfiki amp oldid 38131635