Los virus pueden llegar a "camuflarse" y esconderse
para evitar la detección y reparación. Como lo hacen:
- - El
virus re-orienta la lectura del disco para evitar ser detectado.
- - Los
datos sobre el tamaño del directorio infectado son modificados en la FAT,para
evitar que se descubran bytes extra que aporta el virus.
- - Encriptamiento:
el virus se encripta en símbolos sin sentido para no ser detectado, pero para
destruir o replicarse DEBE desencriptarse siendo entonces detectable.
- - Polimorfismo:
mutan cambiando segmentos del código para parecer distintos en cada "nueva
generación", lo que los hace muy difíciles de detectar y destruir.
- - Gatillables:
se relaciona con un evento que puede ser el cambio de fecha, una determinada
combinación de tecleo; un macro o la apertura de un programa asociado al virus
(Troyanos).
Interesante =)
ResponderEliminar