metamorphic and polymorphic malware definition:
变质和多态的恶意软件是两个类别的恶意软件(恶意),有能力改变他们的代码,因为他们传播。
变质的恶意软件重写每一次迭代中,每个成功veion代码与前一个不同。代码变更使得基于签名的杀毒软件很难认识到不同iteratio恶意程序相同。
尽管永久更改代码,每次迭代的变质恶意软件功能相同的方式。恶意软件在电脑的时间越长,越iteratio生产和iteratio越复杂,使杀毒applicatio越来越难发现、隔离和消毒。
多态的恶意软件也使得更改代码,以避免检测。它有两个部分,但是一部分仍相同的每个迭代,使恶意软件更容易识别。
例如,多态病毒可能有病毒解密程序(VDR)和一个加密的病毒程序的身体(EVB)。受感染的应用程序启动时,VDR解密加密的病毒体回原来形式的病毒可以执行其预定的功能。一旦执行,病毒对宿主应用程序并将其添加到另一个脆弱。因为病毒身体不改变,它提供了一种复杂的签名,可以检测到复杂的反病毒程序。
在另一个例子,一个新的密钥可能是随机生成的每个复制的外观改变病毒的身体,但病毒加密解密程序—保持cotant。在任何情况下,静态代码的一部分,可以让一个反病毒程序来识别恶意软件的存在。
变质的恶意软件比多态coidered更难以编写恶意软件。作者可以使用可以使用多个traformation技术,包括寄存器重命名、代码排列,iertion expaion代码,代码萎缩和垃圾代码。Coequently,先进的技术,如通用解密扫描、消极的启发式分析,仿真和访问虚拟化技术需要检测.
参见:
高级逃避技术(让)
最近更新时间:2015-11-30 EN
相关推荐
-
顺利部署SIEM的5个步骤
长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]
-
如何制定IAM程序战略
对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]
-
浏览器检测和响应完善安全计划
针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]
-
7个密码设置技巧和最佳做法
关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]