Mikä on polymorfinen virus?

Polymorfinen virus on tietokonevirus, joka kykenee mutatoimaan itsensä replikoituaan, mikä vaikeuttaa tunnistamista tavallisilla virustentorjuntaohjelmistoilla. Tällaisten virusten löytämiseksi tehokkaasti virustentorjuntaohjelmistolla on oltava käytettävissään monimutkaisempia algoritmeja, joiden avulla se voi tunnistaa erottamiskykyisiä malleja, jotka voivat pettää viruksen läsnäolon, vaikka ohjelmisto ei tunne viruksen takana olevaa koodia. Tällaiset ohjelmistot ovat yleensä kalliimpia, mikä heijastaa lisäponnisteluja, joita tarvitaan kehittämisen ja päivitysten aikana, jotta ohjelmisto toimisi.

Ensimmäinen tunnettu polymorfinen virus kehitettiin vuonna 1990, Internetin alkuaikoina, mikä havainnollistaa sitä, että viruksen luojat ovat aina olleet edellä käyrää haitallisen koodin kehittämisessä. Nämä virukset toimivat salausmoottorin avulla, joka muuttuu jokaisen viruksen replikaation myötä; tämä pitää salatun viruksen toiminnassa, mutta silti piilottaa viruksen tartuttamaltaan tietokoneelta ja antaa viruksen liukua turvajärjestelmien läpi, jotka on suunniteltu estämään haitallisen koodin pääsy verkkoon tai poistuminen siitä.

Pohjimmiltaan viruksen luojat ovat integroineet ihmisiin tarttuviin viruksiin liittyvän ominaisuuden tietokoneohjelmistonsa suunnitteluun. Ihmisvirukset ovat surullisen kuuluisia siitä, että ne voivat muuttua nopeasti välttääkseen havaitsemisen ja estääkseen immuniteetin muodostumisen, ja kun tietokoneviruksella on samanlainen piirre, tulokset voivat olla epämiellyttäviä tietokoneen käyttäjille. Riittävän puolustuksen luominen polymorfista virusta vastaan ​​voi olla vaikeaa, vaikka sillä olisi erinomainen virustentorjuntaohjelmisto, joka on suunniteltu havaitsemaan tällaiset virukset.

Polymorfiset virukset voivat toimia eri tavoin. Jotkut mutaatuvat jokaisen infektion kanssa, mikä tekee viruksen seuraamisesta erittäin vaikeaa. Muut muuttuvat jokaisen sukupolven myötä. Myös mutaation nopeus vaihtelee suuresti. Jotkut virukset muuttuvat hitaammin, mikä voi helpottaa niiden saamista, kun taas toiset muuttuvat hyvin nopeasti. Kaikki nämä muunnelmat kokonaisuutena tekevät näistä viruksista hyvin erilaisia, mikä lisää niiden kiinnittämisen haastetta.

Tartunta polymorfisella viruksella voi olla vakava ongelma. Vaikka kaikki tietokonevirukset on suunniteltu pysymään havaitsemattomina niin kauan kuin mahdollista, jotta ne voivat tarkentaa suurimman mahdollisen vahingon ja lisätä mahdollisuuksiaan tartuttaa muita tietokoneita, polymorfinen virus voi viipyä huomaamatta jopa järjestelmässä, jossa on virustentorjuntaohjelmisto. Ihmiset voivat myös jäädä ajattelemaan, että heidän järjestelmänsä on puhdas, koska heillä on tällainen ohjelmisto ja he päivittävät sitä säännöllisesti.