Os vírus que alteram periodicamente seu código para evitar a detecção são chamados de vírus polimórficos .
Aqui está um colapso:
*
polimórfico significa "ter muitas formas". No contexto dos vírus, isso significa que eles podem alterar constantemente seu próprio código enquanto permanecem funcionais.
*
vírus são pequenos programas que podem se replicar e se espalhar de computador para computador.
*
Detecção refere -se à capacidade do software antivírus de identificar e neutralizar um vírus.
como os vírus polimórficos funcionam: 1.
mutação: Eles usam algoritmos para modificar seu próprio código, fazendo com que pareça diferente cada vez que infectam um novo sistema.
2.
Criptografia: Eles podem criptografar seu código, tornando ainda mais difícil para reconhecer o software antivírus.
3.
Ofuscation: Eles podem usar técnicas para dificultar a compreensão e o código.
O desafio para o software antivírus: Os vírus polimórficos representam um desafio significativo para o software antivírus porque:
* Eles estão constantemente mudando, dificultando a obtenção de métodos de detecção baseados em assinatura (que dependem da identificação de padrões conhecidos de vírus).
* Eles podem ser difíceis de analisar e engenharia reversa, tornando difícil desenvolver defesas contra eles.
Nota: Outros tipos de vírus também empregam vários métodos para evitar a detecção, como vírus furtivos, vírus macro e vírus do setor de inicialização. No entanto, o termo "polimórfico" refere -se especificamente a vírus que alteram seu código de maneira sistemática.