Mis on polümorfne viirus?

Polümorfne viirus on arvutiviirus, mis on võimeline end paljunedes muteerima, muutes selle tuvastamise tavalise viirusetõrjetarkvaraga keerulisemaks. Selliste viiruste tõhusaks leidmiseks peavad viirusetõrjetarkvara käsutuses olema keerukamad algoritmid, mis aitavad tuvastada eristavaid mustreid, mis võivad reeta viiruse olemasolu isegi siis, kui viiruse taga olev kood pole tarkvarale teada. Selline tarkvara kipub olema kallim, peegeldades täiendavaid jõupingutusi, mis on vajalikud tarkvara funktsionaalseks muutmiseks arenduse ja värskenduste käigus.

Esimene teadaolev polümorfne viirus töötati välja 1990. aastal, Interneti algusaegadel, illustreerides tõsiasja, et viiruste loojad on pahatahtliku koodi väljatöötamisel alati olnud ees. Need viirused töötavad krüpteerimismootori abil, mis muutub iga viiruse replikatsiooniga; see hoiab krüpteeritud viiruse töövõimelisena, varjates samal ajal viirust nakatava arvuti eest ja võimaldades viirusel libiseda läbi turvasüsteemide, mis on loodud takistama pahatahtliku koodi võrku sisenemist või sealt väljumist.

Põhimõtteliselt on viiruse loojad integreerinud inimesi nakatavate viirustega seotud tunnuse oma arvutite nakatamiseks mõeldud tarkvara disaini. Inimese viirused on kurikuulsad, kuna suudavad kiiresti muteeruda, et vältida avastamist ja vältida immuunsuse teket. Kui arvutiviirusel on sarnane tunnus, võivad tulemused olla arvutikasutajatele ebameeldivad. Isegi suurepärase viirusetõrjetarkvara korral, mis on loodud selliste viiruste tuvastamiseks, võib olla keeruline luua piisavat kaitset polümorfse viiruse vastu.

Polümorfsed viirused võivad toimida erineval viisil. Mõned muteeruvad iga infektsiooniga, muutes viiruse jälgimise äärmiselt keeruliseks. Teised muutuvad iga põlvkonnaga. Mutatsiooni kiirus on samuti väga erinev. Mõned viirused muteeruvad aeglasemalt, mis muudab nende püüdmise lihtsamaks, samas kui teised muutuvad väga kiiresti. Kõik need variatsioonid tervikuna muudavad need viirused väga mitmekesiseks, mis muudab nende tuvastamise keerulisemaks.

Polümorfse viirusega nakatumine võib olla tõsine probleem. Kuigi kõik arvutiviirused on loodud nii, et need jääksid võimalikult kaua avastamata, et nad suudaksid tekitada maksimaalset kahju ja suurendaksid oma võimalusi nakatada teisi arvuteid, võib polümorfne viirus jääda avastamata isegi viirusetõrjetarkvaraga süsteemis. Inimesed võivad ka jääda mõtlema, et nende süsteem on puhas, kuna neil on selline tarkvara ja nad värskendavad seda regulaarselt.