Hva er et stealthvirus?

Et stealthvirus er en type datavirus som effektivt skjuler seg, derav navnet, når det først har infisert et datasystem. Denne typen virus kan vanligvis spres på samme måte som et hvilket som helst annet virus, gjennom ondsinnede programmer, e-postvedlegg og installasjoner gjort på forskjellige nettsteder med ondsinnet programmering. Når det først er installert på en datamaskin, blir viruset veldig vanskelig for et antivirusprogram å oppdage og eliminere det under en virusscanning. Et stealthvirus lager vanligvis en kopi av de originale, uinfiserte dataene på en stasjon, slik at det kan videresende denne informasjonen til et antivirusprogram under en virusscanning.

Selv om mange forskjellige typer virus bruker forskjellige metoder for å forbli skjult før installasjon, er et stealth-virus programmert til å forbli uoppdaget når det er installert på en datamaskin. Det er flere måter et virus kan bli vanskelig å fjerne og fjerne helt fra et system etter infeksjon, og et stealthvirus bruker selve systemet for å skjule nærværet. De fleste virus, når de er installert på et datasystem, begynner å ødelegge og overta forskjellige aspekter av systemet og deretter utføre et bredt spekter av ondsinnede oppgaver på systemet. Denne handlingen er det som gjør viruset detekterbart, siden et antivirusprogram kan finne hvor endringer er gjort.

Et stealthvirus arbeider imidlertid aktivt for å skjule endringene som er gjort for å gjøre detektering av viruset langt vanskeligere. Det er forskjellige måter dette kan oppnås, og programmerer av et virus vil vanligvis bestemme hvilken type tilnærming de skal bruke. En av de vanligste måtene å lage et stealthvirus er å programmere viruset for å lage et kopibilde av det originale systemet før infeksjon. Dette bildet blir deretter brukt når systemet blir bedt om, slik at antivirusprogrammer bare "ser" det originale systemet og ikke den infiserte versjonen.

Det er flere måter å jobbe rundt bedrag med et stealthvirus, inkludert oppstart fra en disk før en virusscanning for å unngå systemene som viruset har kontroll over. Et stealthvirus kan også potensielt unngå sletting fra et antivirusprogram ved å lage en kopi av seg selv på harddisken og skjule kopien fra deteksjonen. Etter at en virusscanning kjøres og viruset er oppdaget og slettet, installerer viruset seg deretter igjen ved neste oppstart av datamaskinen. Dette kan gjøre riktig påvisning av viruset vanskelig, og krever vanligvis mer oppdatert antivirusprogramvare som er programmert for å finne den skjulte kopien også.

ANDRE SPRÅK

Hjalp denne artikkelen deg? Takk for tilbakemeldingen Takk for tilbakemeldingen

Hvordan kan vi hjelpe? Hvordan kan vi hjelpe?