Вредоносное ПО
Полиморфная малварь
Также известно как: Самошифрующаяся малварь, Полиморфный вирус
Определение
Вредоносное ПО, при каждом заражении меняющее внешний вид на диске (обычно через перешифрование или упаковку), но сохраняющее логику.
Примеры
- Storm Worm, часто переупаковывавшийся ради обхода сигнатур.
- Virut — долгоживущий полиморфный файловый инфектор, мутировавший при каждом распространении.
Связанные термины
Метаморфная малварь
Вредоносное ПО, при каждом распространении полностью переписывающее собственный код, выдавая семантически эквивалентные, но структурно различные бинарники.
Скрытная (стелс) малварь
Вредоносное ПО, специально созданное для уклонения от пользователей, защитных средств и форензики за счёт сокрытия, мимикрии и антианализа.
Компьютерный вирус
Вредоносный код, который встраивает свои копии в другие программы или файлы и выполняется при запуске носителя.
Malware Analysis
Malware Analysis — definition coming soon.
EDR (обнаружение и реагирование на конечных точках)
Технология защиты конечных точек, которая непрерывно фиксирует активность процессов, файлов, реестра и сети, чтобы обнаруживать, расследовать и устранять угрозы на хостах.
Вредоносное ПО
Любое программное обеспечение, специально созданное для нарушения работы, повреждения или несанкционированного доступа к компьютерам, сетям или данным.