Mis on Stealth Virus?

Varjatud viirus on teatud tüüpi arvutiviirus, mis pärast arvutisüsteemi nakatamist tõhusalt peidab ennast, sellest ka nime. Seda tüüpi viiruseid saab tavaliselt levitada samade vahenditega nagu mis tahes muud viirust – pahatahtlike programmide, meilimanuste ja erinevate pahatahtliku programmeerimisega veebisaitide kaudu tehtud installimiste kaudu. Kui see on arvutisse installitud, muutub viirusetõrjeprogrammil viiruse tuvastamine ja eemaldamine viirusekontrolli käigus väga raskeks. Varjatud viirus teeb tavaliselt draivi algsetest nakatamata andmetest koopia, et saaks viirusekontrolli ajal selle teabe viirusetõrjeprogrammile edastada.

Kuigi paljud erinevat tüüpi viirused kasutavad enne installimist varjatuks jäämiseks erinevaid meetodeid, on varjatud viirus programmeeritud nii, et see jääb pärast arvutisse installimist avastamatuks. On mitmeid viise, kuidas viirust võib pärast nakatumist süsteemist korralikult ja täielikult eemaldada, ning varjatud viirus kasutab oma kohaloleku varjamiseks süsteemi ennast. Enamik viirusi, mis on pärast arvutisüsteemi installitud, hakkavad rikkuma ja võtavad üle süsteemi erinevad aspektid ning täidavad seejärel süsteemis mitmesuguseid pahatahtlikke toiminguid. See toiming teeb viiruse tuvastatavaks, kuna viirusetõrjeprogramm suudab leida muudatuste tegemise kohad.

Varjatud viirus töötab aga aktiivselt selle nimel, et varjata muudatusi, mis on tehtud viiruse tuvastamise palju keerulisemaks muutmiseks. Selle saavutamiseks on erinevaid viise ja viiruse programmeerija otsustab tavaliselt, millist lähenemist kasutada. Üks levinumaid hiiliva viiruse loomise viise on programmeerida viirus looma algsest süsteemist enne nakatumist koopiapilti. Seda pilti kasutatakse siis, kui süsteemi kutsutakse, nii et viirusetõrjeprogrammid “näevad” ainult algset süsteemi, mitte nakatunud versiooni.

Varjatud viiruse pettuse vältimiseks on mitu võimalust, sealhulgas käivitamine kettalt enne viirusekontrolli, et vältida süsteeme, mille üle viirus kontrollib. Varjatud viirus võib ka potentsiaalselt vältida viirusetõrjeprogrammist kustutamist, tehes endast kõvakettale koopia ja varjates selle koopia tuvastamise eest. Pärast viirusekontrolli käivitamist ning viiruse tuvastamist ja kustutamist installib viirus end arvuti järgmisel käivitamisel uuesti. See võib muuta viiruse õige tuvastamise keeruliseks ja nõuab tavaliselt rohkem värskendatud viirusetõrjetarkvara, mis on programmeeritud leidma ka peidetud koopiat.