Шта је вирус додавања?

Аппенд Вирус или Аппендинг Вирус је тип вируса који не уништава програм или датотеку у коју је умотан, већ их једноставно модификује довољно да садржи вирус и пусти да се даље шири/извршава. Ову врсту вируса је теже открити него онај који трајно уништава програм или датотеку уз коју је прикачен.

Како то функционише?

Вируси за додавање су донекле компликовани када је у питању оно што раде – прво, лоцира датотеку на било којој машини на којој се налази и осигурава да има тачну величину датотеке. Затим прави снимак како је датотека изгледала пре инфекције и чува је за касније. Следећи корак је да проверите да ли је датотека већ заражена. Вирус за додавање може сам да провери само када је то у питању – ако се деси да је датотека већ заражена другом врстом вируса, процес би могао да не успе или да на њега утиче.

Након што се увери да изабрана датотека већ нема копију вируса за додавање, вирус се копира на сам крај програмске датотеке. Ово ће учинити датотеку мало већом него раније, и то би, у теорији, било приметно. У овом тренутку, вирус враћа атрибуте са снимка који је направио, како би сакрио да је датотека измењена.

Заражене датотеке су обично извршне датотеке као што су .бат или .еке датотеке, мада не увек. Као последњи корак у процесу заразе, вирус који се додаје ће преусмерити улазну тачку датотеке – тако да када се датотека отвори, уместо да се покреће са врха, вирус ће је натерати да се прво изврши. На тај начин, вирус се извршава у позадини сваки пут када се приступи датотеци.

За корисника, можда чак и неће бити приметне разлике, јер остатак датотеке и даље може нормално да функционише. Прецизна врста штете и ефекта које вирус има (осим самог копирања) зависи од намере креатора. Вируси могу да остваре разне злонамерне сврхе – а вируси додавања могу да се користе и за много различитих ствари.

Хватање вируса

Због прикривене природе ове врсте вируса, антивирусни софтвер често има проблема да их пронађе. Правилно добро написан вирус додавања ће се шифровати и сакрити. Сам вирус обично није оно што антивирусни софтвер тражи – свака копија вируса у свакој датотеци коју инфицира изгледаће мало другачије, тако да програм за откривање не може једноставно да га тражи на начин на који би друге врсте вируса.

Уместо тога, антивирусни програм мора да тражи једну ствар која је идентична у свим копијама вируса. То је модул за дешифровање. Да би се шифровао од датотеке до датотеке, вирус такође мора да буде у стању да се дешифрује. Тај део остаје непромењен чак и у свим датотекама и увек ће изгледати исто. Дакле, програми за откривање траже тај део и то је оно што чини проналажење вируса тако тешким.

Што је више датотека заражено, веће су шансе да их програм открије. То значи да је ране инфекције теже пронаћи и поправити, посебно за добро написане и нове вирусе. Што је вирус дуже у оптицају, то ће га антивирусни програми лакше и брже пронаћи. Ово, наравно, важи за сваки вирус, али је посебно релевантно за додавање вируса.

Уклањање доданог вируса

Пошто се вирус копира у више датотека, сваки фајл треба да се поправи како би се у потпуности отарасио инфекције. Ако се пропусти чак и једна датотека, вирус се може вратити и поново заразити датотеке. Када се инфекција пронађе, чак и ако није у потпуности уклоњена, вероватно ће је бити лакше открити други пут, али је и даље важно да се решите свих заражених датотека.

У случају заражених програма, може бити најлакше да их деинсталирате и поново инсталирате у потпуности. Ово осигурава да поново почнете са 'чистом' копијом датотека. Могуће је, међутим, инсталирати програме који су већ заражени. Ово је посебно опасно у случају пиратских програма или оних из незваничних извора. Осим тога, редовно одржавање антивирусног програма је добар начин за превенцију и идентификацију инфекција овог типа. Слично томе, важно је да се уверите да је антивирусни програм који користите ажуриран. Такође ћете желети најновију доступну верзију познатих вирусних потписа. Ово помаже да се идентификују недавно откривени вируси – укључујући примере потписа овог типа.

Напомена: Ако и даље више волите да пирате ствари, постоји један тип софтвера који никада не би требало да пирате антивирусни софтвер. У суштини све пиратске верзије антивирусног софтвера, не само да су бескорисне, већ су и активно злонамерни софтвер. Ако не желите да плаћате за антивирусни софтвер, постоје легитимне бесплатне верзије које бисте требали користити уместо њих.

Закључак

Вируси додавања узимају своје име према начину на који инфицирају датотеке. Они се додају на крај датотеке, а затим прилагођавају начин на који датотека ради тако да се вирус први позива. Као и већина вируса, савремени вируси за додавање користе шифровање да би се сакрили од антивируса заснованог на потписима. Ово оставља хеуристичку детекцију и откривање функције дешифровања као методе за проналажење вируса. Као вирус који инфицира друге датотеке, може бити тешко носити се са вирусима додавања. Једна пропуштена заражена датотека може довести до потпуне реинфекције система.


Шта је СМПС?

Шта је СМПС?

Сазнајте шта је СМПС и значење различитих оцена ефикасности пре него што изаберете СМПС за свој рачунар.

Зашто се мој Цхромебоок не укључује

Зашто се мој Цхромебоок не укључује

Добијте одговоре на питање Зашто се мој Цхромебоок не укључује? У овом корисном водичу за кориснике Цхромебоок-а.

Како пријавити преваре у вези са „пецањем“ Гоогле-у

Како пријавити преваре у вези са „пецањем“ Гоогле-у

Научите како да пријавите преваранта Гоогле-у да бисте га спречили да превари друге помоћу овог водича.

Роомба се зауставља, држи и окреће – поправите

Роомба се зауставља, држи и окреће – поправите

Решите проблем где се ваш Роомба робот усисивач зауставља, лепи и стално се окреће.

Како променити подешавања графике на Стеам Децк-у

Како променити подешавања графике на Стеам Децк-у

Стеам Децк нуди робусно и разноврсно искуство играња на дохват руке. Међутим, да бисте оптимизовали своје игре и осигурали најбоље могуће

Шта је безбедност заснована на изолацији?

Шта је безбедност заснована на изолацији?

Хтели смо да уђемо у тему која постаје све важнија у свету сајбер безбедности: безбедност заснована на изолацији. Овај приступ ка

Како се користи аутоматски кликер за Цхромебоок

Како се користи аутоматски кликер за Цхромебоок

Данас смо хтели да уђемо у алатку која може да аутоматизује понављајуће задатке кликања на вашем Цхромебоок-у: Ауто Цлицкер. Овај алат вам може уштедети време и

Како променити бројчаник сата на Фитбит Верса 4

Како променити бројчаник сата на Фитбит Верса 4

Промените бројчаник сата свог Фитбит Верса 4 да бисте свом сату дали другачији изглед сваки дан бесплатно. Погледајте како је брзо и лако.

Како уклонити ГПУ са Виндовс рачунара у 2023

Како уклонити ГПУ са Виндовс рачунара у 2023

Да ли треба да уклоните ГПУ са рачунара? Придружите ми се док објашњавам како да уклоните ГПУ са рачунара у овом водичу корак по корак.

Шта је сурфовање раменима?

Шта је сурфовање раменима?

Сурфовање раменима је класа напада социјалног инжењеринга. То укључује нападач који прикупља информације гледајући у ваш екран.