Virus som med jevne mellomrom endrer koden for å unngå deteksjon, kalles
polymorfe virus .
Her er et sammenbrudd:
* polymorf betyr "å ha mange former". I sammenheng med virus betyr det at de hele tiden kan endre sin egen kode mens de fortsatt forblir funksjonell.
* virus er bittesmå programmer som kan gjenskape seg selv og spre seg fra datamaskin til datamaskin.
* deteksjon Henviser til antivirusprogramvarens evne til å identifisere og nøytralisere et virus.
hvordan polymorfe virus fungerer:
1. mutasjon: De bruker algoritmer for å endre sin egen kode, slik at den virker annerledes hver gang de infiserer et nytt system.
2. Kryptering: De kan kryptere koden sin, noe som gjør det enda vanskeligere for antivirusprogramvare å gjenkjenne.
3. kodeobjekt: De kan bruke teknikker for å gjøre koden deres vanskelig å forstå og analysere.
Utfordringen for antivirusprogramvare:
Polymorfe virus utgjør en betydelig utfordring for antivirusprogramvare fordi:
* De endrer seg stadig, noe som gjør det vanskelig for signaturbaserte deteksjonsmetoder (som er avhengige av å identifisere kjente virusmønstre) å være effektive.
* De kan være vanskelige å analysere og omvendte ingeniør, noe som gjør det utfordrende å utvikle forsvar mot dem.
Merk: Andre typer virus bruker også forskjellige metoder for å unndra seg deteksjon, for eksempel stealthvirus, makrovirus og oppstartssektorvirus. Imidlertid refererer begrepet "polymorf" spesifikt til virus som endrer koden på en systematisk måte.