Um vírus de computador é um programa, ou código de com...

Um vírus de computador é um programa, ou código de computador, que tem a capacidade de se replicar pela modificação de outros arquivos e/ou programas, inserindo códigos capazes de posterior replicação. Sua capacidade de autorreplicação é que os diferencia de outros tipos de malware como, por exemplo, as bombas lógicas. Os vírus são classificados de acordo com seu comportamento, ou da maneira como agem. “Um desses tipos de vírus inclui um mecanismo de criptografia separado, que armazena o corpo do vírus em formato encriptado, enquanto faz a duplicação de seu corpo principal. Esse vírus apenas expõe a rotina de decriptação para uma possível detecção.” Esse tipo de vírus denomina-se:

  • 27/11/2018 às 12:40h
    2 Votos

    Os vírus polimórficos são capazes de criar uma nova variante a cada execução e diferentemente dos vírus encriptados que encriptam apenas o código do vírus e permanecem com a mesma rotina de decriptação, os vírus polimórficos alteram tanto a rotina de encriptação quanto a rotina de decriptação, inserindo também instruções que não alterem o processo de decriptação como os NOPs, o que dificulta a detecção.


    Em uma variante de um vírus polimórfico o módulo de decriptação aparece em claro e o corpo do vírus aparece encriptado. No corpo do vírus estão presentes a rotina do vírus em si e um módulo de mutação responsável por gerar o módulo de encriptação e um novo módulo de decriptação que terá uma nova chave, visto que o módulo de encriptação foi alterado. Sendo assim, ao infectar um arquivo, o vírus apresentará um novo módulo de encriptação e um novo corpo.


    Em geral, para realizar a detecção dessas ameaças os softwares antivírus fazem a decriptação do vírus usando um emulador ou realizam uma análise de padrão do corpo do vírus, visto que o código muda, mas a semântica não. O processo de emulação é também chamado de sandbox e é capaz de detectar o vírus caso o código decriptado permaneça o mesmo.

  • Navegue em mais questões

    {TITLE}

    {CONTENT}

    {TITLE}

    {CONTENT}
    Estude Grátis