Съдържание:
Определение - Какво означава полиморфен зловреден софтуер?
Полиморфният зловреден софтуер е вид злонамерен софтуер, който непрекъснато преобразява, развива или променя външния вид, за да затрудни анти-зловредните програми да го открият. Еволюцията на кода на зловредния софтуер обикновено се осъществява по различни начини, като например промяна на името на файла и извършване на криптиране с помощта на променливи ключове. Полиморфният зловреден софтуер се предлага в обичайните форми като вируси, троянци, червеи или шпионски софтуер.
Techopedia обяснява Polymorphic Malware
Полиморфизмът в кода на полиморфния зловреден софтуер има за цел да избегне съвпадението на образи, което се извършва от организации за сигурност и анти-злонамерен софтуер по време на процеса на разследване и откриване. Полиморфното в този контекст просто означава „да промените външния вид на“ и има за цел само да забави откриването и всъщност да не го избягва напълно, тъй като действията на зловредния софтуер остават същите; следователно той все още може да бъде открит чрез различни подписи, като се използва откриване на подпис на базата на памет.
За да създадете полиморфен зловреден софтуер, мутационният двигател е свързан със злонамерения или друг саморазпространяващ се код. След това мутационният двигател променя външния вид на зловредния софтуер чрез криптиране или чрез добавяне или предварително чакащи данни.