Vad är ett Append Virus?

Ett tilläggsvirus eller tilläggsvirus är en typ av virus som inte förstör programmet eller filen det är insvept i, utan helt enkelt modifierar det tillräckligt för att innehålla viruset och låta det fortsätta spridas/köras. Den här typen av virus är svårare att upptäcka än ett som permanent förstör programmet eller filen den är kopplad till.

Hur fungerar det?

Append-virus är något komplicerat när det kommer till vad de gör – för det första letar det upp en fil på vilken maskin den än är på och ser till att den har filens exakta filstorlek. Den tar sedan en ögonblicksbild av hur filen såg ut innan infektionen och sparar den för senare. Nästa steg är att kontrollera om filen redan är infekterad. Ett tilläggsvirus kan bara kontrollera sig själv när det kommer till det - om en fil råkar vara redan infekterad av en annan typ av virus kan processen misslyckas eller påverkas.

Efter att ha kontrollerat att den valda filen inte redan har en kopia av tilläggsviruset, kopierar viruset sig självt till slutet av programfilen. Detta kommer att göra filen något större än tidigare, och det skulle i teorin märkas. Vid denna tidpunkt återställer viruset attributen från ögonblicksbilden det tog, för att dölja att filen har ändrats.

De infekterade filerna är vanligtvis körbara filer som .bat- eller .exe-filer, men inte alltid. Som ett sista steg i infektionsprocessen kommer det bifogade viruset att omdirigera filens ingångspunkt – så när filen öppnas, snarare än att köras från toppen, får viruset den att köra sig själv först. På så sätt exekveras viruset i bakgrunden varje gång filen öppnas.

För användaren kanske det inte ens är någon märkbar skillnad, eftersom resten av filen fortfarande kan fungera normalt. Den exakta typen av skada och effekt viruset har (utöver att kopiera sig själv) beror på skaparens avsikt. Virus kan åstadkomma alla möjliga skadliga syften – och tilläggsvirus kan också användas till många olika saker.

Fångar viruset

På grund av den hemliga naturen hos denna typ av virus har antivirusprogram ofta problem med att hitta dem. Ett korrekt välskrivet tilläggsvirus kommer att kryptera sig själv och gömma sig. Viruset i sig är vanligtvis inte vad antivirusprogrammet ens letar efter – varje kopia av viruset i varje fil som det infekterar kommer att se något annorlunda ut, så detektionsprogrammet kan inte bara söka efter det som det skulle göra med andra typer av virus.

Istället måste antivirusprogrammet leta efter det enda som är identiskt i alla kopior av viruset. Det är dekrypteringsmodulen. För att kryptera sig själv från fil till fil måste viruset också kunna dekryptera sig själv. Den delen av den förblir oförändrad även över filer, och kommer alltid att se likadan ut. Så det är den delen som detektionsprogrammen letar efter, och det är det som gör det så svårt att hitta virus.

Ju fler filer som är infekterade desto högre är oddsen för att programmet upptäcks. Detta innebär att tidiga infektioner är svårare att hitta och åtgärda, särskilt för välskrivna och nya virus. Ju längre ett virus har varit i omlopp, desto enklare och snabbare kan antivirusprogram hitta det. Detta gäller naturligtvis för alla virus, men det är särskilt relevant för att lägga till virus.

Ta bort ett tilläggsvirus

Eftersom viruset kopierar sig självt till flera filer, måste varje fil repareras för att helt bli av med infektionen. Om ens en fil missas kan viruset komma tillbaka och återinfektera filer igen. När infektionen har hittats, även om den inte togs bort helt, kommer det troligen att vara lättare att upptäcka en andra gång, men det är fortfarande viktigt att bli av med alla infekterade filer.

När det gäller infekterade program kan det vara enklast att avinstallera och installera om dem helt och hållet. Detta säkerställer att du börjar med en "ren" kopia av filerna igen. Det är dock möjligt att installera program som redan är infekterade. Detta är särskilt en risk när det gäller piratkopierade program eller program från inofficiella källor. Utöver det är regelbundet underhåll av antivirus ett bra sätt att förebygga och identifiera infektioner av denna typ. På samma sätt är det viktigt att se till att vilket antivirusprogram du än använder är uppdaterat. Du vill också ha den senaste tillgängliga versionen av kända virussignaturer. Detta hjälper till att identifiera nyligen upptäckta virus – inklusive exempelsignaturer av denna typ.

Obs: Om du fortfarande föredrar att piratkopiera saker, finns det en typ av programvara som du aldrig bör piratkopiera antivirusprogram. I princip alla piratkopierade versioner av antivirusprogram, är inte bara värdelösa utan är aktivt skadlig programvara. Om du inte vill betala för antivirusprogram finns det legitima gratisversioner du bör använda istället.

Slutsats

Append-virus tar sitt namn från hur de infekterar filer. De lägger till sig själva i slutet av filen och justerar sedan hur filen körs så att viruset anropas först. Liksom de flesta virus använder moderna tilläggsvirus kryptering för att gömma sig från signaturbaserat antivirus. Detta lämnar heuristisk detektering och detektering av dekrypteringsfunktionen som metoder för att hitta viruset. Eftersom ett virus som infekterar andra filer kan bifogade virus vara svåra att hantera. En enda missad infekterad fil kan leda till en fullständig återinfektion av systemet.


Leave a Comment

Hur man använder AirPods med Samsung-telefoner

Hur man använder AirPods med Samsung-telefoner

Om du är osäker på om du ska köpa AirPods för din Samsung-telefon, kan denna guide verkligen hjälpa. Den mest uppenbara frågan är om de två är

Grunderna för 3D-utskrift: Underhållstips för din 3D-skrivare

Grunderna för 3D-utskrift: Underhållstips för din 3D-skrivare

Att hålla dina 3D-skrivare i gott skick är mycket viktigt för att få de bästa resultaten. Här är några viktiga tips att tänka på.

Canon Pixma MG5220: Skanna utan bläck

Canon Pixma MG5220: Skanna utan bläck

Hur man aktiverar scanning på Canon Pixma MG5220 när du har slut på bläck.

Hur man fixar GeForce Now felkod 0xC272008F

Hur man fixar GeForce Now felkod 0xC272008F

Du förbereder dig för en kväll av spelande, och det kommer att bli en stor sådan – du har precis köpt "Star Wars Outlaws" på GeForce Now streamingtjänsten. Upptäck den enda kända lösningen som visar dig hur man fixar GeForce Now felkod 0xC272008F så att du kan börja spela Ubisoft-spel igen.

10 Bästa NAS-lagringsenheter för hem- och yrkesbruk

10 Bästa NAS-lagringsenheter för hem- och yrkesbruk

Oavsett om du letar efter en NAS för ditt hem eller kontor, kolla in denna lista över de bästa NAS-lagringsenheterna.

5 Anledningar till varför din bärbara dator överhettas

5 Anledningar till varför din bärbara dator överhettas

Ta reda på några möjliga orsaker till varför din bärbara dator överhettas, tillsammans med tips och tricks för att undvika detta problem och hålla din enhet sval.

Grunderna i 3D-utskrift: En nödvändig underhållskontrollista

Grunderna i 3D-utskrift: En nödvändig underhållskontrollista

Att hålla din utrustning i gott skick är ett måste. Här är några användbara tips för att hålla din 3D-skrivare i toppskick.

Hur man ansluter en Windows 11-laptop till projektor/TV

Hur man ansluter en Windows 11-laptop till projektor/TV

Läs denna artikel för att lära dig den enkla steg-för-steg-processen för att ansluta en laptop till en projektor eller en TV på Windows 11 och Windows 10-operativsystem.

Hur man hittar IP-adressen till en skrivare

Hur man hittar IP-adressen till en skrivare

Har du problem med att ta reda på vilken IP-adress din skrivare använder? Vi visar dig hur du hittar den.

Vad du ska göra om Powerbeats Pro inte laddar i fodralet

Vad du ska göra om Powerbeats Pro inte laddar i fodralet

Om dina Powerbeats Pro inte laddar, använd en annan strömkälla och rengör dina hörsnäckor. Lämna fodralet öppet medan du laddar dina hörsnäckor.