Kaj je prikrit virus?

Stealth virus je vrsta računalniškega virusa, ki se učinkovito skriva, od tod tudi ime, ko okuži računalniški sistem. Ta vrsta virusa se običajno lahko širi na enak način kot kateri koli drug virus, prek zlonamernih programov, e-poštnih prilog in namestitev prek različnih spletnih mest z zlonamernim programiranjem. Ko je enkrat nameščen v računalnik, ga protivirusni program zelo težko odkrije in odstrani med skeniranjem virusov. Prikriti virus običajno naredi kopijo izvirnih, neokuženih podatkov na pogonu, tako da lahko te informacije posreduje protivirusnemu programu med skeniranjem virusov.

Čeprav številne različne vrste virusov uporabljajo različne metode, da ostanejo skriti pred namestitvijo, je prikrit virus programiran tako, da ostane neodkrit, ko je nameščen v računalnik. Obstaja več načinov, kako lahko virus postane težko pravilno in v celoti odstraniti iz sistema po okužbi, prikriti virus pa uporablja sam sistem, da skrije svojo prisotnost. Večina virusov, ko so enkrat nameščeni v računalniški sistem, začnejo pokvariti in prevzeti različne vidike sistema, nato pa izvajajo širok spekter zlonamernih nalog v sistemu. To dejanje omogoča zaznavanje virusa, saj lahko protivirusni program najde, kje so bile narejene spremembe.

Prikriti virus pa aktivno deluje, da prikrije spremembe, ki so bile narejene, da bi bilo odkrivanje virusa veliko težje. To je mogoče doseči na različne načine in programer virusa se običajno odloči, kakšen pristop bo uporabil. Eden najpogostejših načinov za ustvarjanje prikritega virusa je programiranje virusa, da ustvari kopijo slike izvirnega sistema pred okužbo. Ta slika se nato uporabi, ko se sistem pokliče, tako da protivirusni programi »vidijo« samo izvirni sistem in ne okužene različice.

Obstaja več načinov za obvladovanje prevare prikritega virusa, vključno z zagonom z diska pred skeniranjem virusov, da se izognete sistemom, nad katerimi ima virus nadzor. Prikriti virus se lahko tudi izogne ​​brisanju iz protivirusnega programa, tako da naredi svojo kopijo na trdem disku in to kopijo skrije pred zaznavanjem. Ko se zažene skeniranje virusov in je virus zaznan in izbrisan, se virus nato znova namesti med naslednjim zagonom računalnika. To lahko oteži pravilno odkrivanje virusa in običajno zahteva posodobljeno protivirusno programsko opremo, ki je programirana tako, da najde tudi skrito kopijo.