Aufbau von Viren: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 27: Zeile 27:
 
*Dient zum Schutz des Virus vor der Erkennung durch Anti-Viren-Software.
 
*Dient zum Schutz des Virus vor der Erkennung durch Anti-Viren-Software.
 
=Quellen=
 
=Quellen=
*https://de.wikipedia.org/wiki/Computervirus#:~:text=Ein%20Computervirus%20(lateinisch%20virus%20%E2%80%9AGift,einschleust%2C%20und%20sich%20damit%20reproduziert.&text=Computerviren%20beeintr%C3%A4chtigen%20die%20Computersicherheit%20und%20z%C3%A4hlen%20zur%20Malware.
+
*https://de.wikipedia.org/wiki/Computervirus

Aktuelle Version vom 11. Juli 2021, 17:58 Uhr

Aufbau

  • Sehr unterschiedlich aufgebaut
  • Einzige Gemeinsamkeit ist der Vermehrungsteil

Funktionen von Viren

Entschlüsselungsroutine

  • Verschlüsselte Viren werden schlechter von Virenscannern erkannt.
  • Dient zum entschlüsseln der Viren vor dem Ausführen
  • Der Entschlüsselungsteil ist nicht verschlüsselt

Vermehrungsteil

  • Sorgt für die Vermehrung des Virus.
  • Es ist der einzige Teil, den jedes Virus hat

Erkennungsteil

  • Prüft ob die Infektion eines Programms oder Systembereichs bereits erfolgt ist.
  • Jedes Wirtsprogramm wird nur einmal infiziert.
  • Dieser Teil ist in fast allen nicht-überschreibenden Computerviren vorhanden.

Schadensteil

  • Die wenigsten Viren haben einen Schadensteil
  • Der Schadensteil ist der sogenannte Payload.

Bedingungsteil

  • Ist dafür verantwortlich, dass der Schadensteil ausgeführt wird. *Viren ohne Bedingungsteil führen den Schadensteil bei jeder Aktivierung aus.
  • Auch Trigger genannt
  • Beispiel Datum als Trigger

Tarnungsteil

  • Ein Tarnungsteil ist nur in wenigen, komplexen Viren vorhanden.
  • Er kann dem Virus eine andere Form geben.
  • Dient zum Schutz des Virus vor der Erkennung durch Anti-Viren-Software.

Quellen