Stap 1: Virus
Een computervirus gedraagt zich net hoe een echte wereld-virus zou handelen. Het wordt uitgevoerd, repliceert, injecteert haar DNA (code) in een host, en zich uitbreidt naar andere hosts.
Sommige computer virussen bestaan slechts om te repliceren. Anderen veroorzaken ernstige schade bij het invoeren van een systeem.
Sommige virussen verspreiden via netwerken, anderen verspreid door geïnfecteerde e-mails, terwijl sommige handmatig worden verspreid door de hacker zelf.
Hieronder vindt u de stappen van de werking van een virus.
1. het geïnfecteerde bestand wordt verzonden te richten.
2. doelgroep bestand wordt gedownload.
3. virus wordt uitgevoerd.
4. virusscans voor hostbestanden binnen de doelcomputer kunnen worden gebruikt.
5. als een host-bestand wordt gevonden, wordt het virus repliceert en hecht de kopie naar het programma.
6. virus legt slapende totdat de gebruiker op het geïnfecteerde bestand.
7. de gebruiker klikt op het geïnfecteerde bestand en wordt het virus uitgevoerd.
8. proces begint opnieuw vanaf stap 4.
9. optioneel fase. Virus kan zoeken exitpunten binnen de doelcomputer te infecteren meer doelen.
Het bovenstaande voorbeeld toont hoe een generieke virus zou werken. Er zijn veel meer sub soorten virussen daar, maar ik ga vertellen u die u zeker moet letten.
POLYMORFE VIRUSSEN
Een veelvormig virus is problemen. Deze kleine beestjes muteren telkens worden gerepliceerd. Dit betekent dat elk exemplaar van het virus iets anders dan de kopie voordat het en het oorspronkelijke virus is. Dit maakt het moeilijker om antivirus programma speurder naar de virus, omdat het niet een duidelijke bedreiging patroon vinden kan. Met hedendaagse antivirusprogramma's met behulp van een detectie algoritme heuristische analyse genoemd, zijn echter zelfs polymorphe virussen aantoonbaar. Wat u moet echt oppassen voor zijn metamorfe virussen. De kopieën van deze virussen zijn totaal verschillend van elk exemplaar in plaats van slechts een lichte wijziging met polymorfisme. Echter met de tijd en de complexiteit die het duurt om een metamorfe motor, je moet niet zorgen te maken te veel. Slechts twee succesvolle metamorfe virussen zijn ooit gemaakt. Dat komt omdat ongeveer 90% van de code in het virus is de metamorfe motor.