Rumah Keselamatan Apakah malware polimorfik? - definisi dari techopedia

Apakah malware polimorfik? - definisi dari techopedia

Isi kandungan:

Anonim

Definisi - Apakah maksud Malware Polymorphic?

Malware polymorphic adalah sejenis malware yang sentiasa berubah-ubah, berubah atau berubah rupa sehingga membuat program anti-malware mengesannya. Evolusi kod malware biasanya berlaku dengan cara yang berbeza, seperti menukar nama fail dan melakukan penyulitan menggunakan kunci ubah. Malware polimorfik datang dalam bentuk biasa seperti virus, Trojans, cacing atau spyware.

Techopedia menerangkan Malware Polymorphic

Polimorfisme dalam kod malware polymorphic bertujuan mengelakkan pengesanan pencocokan pola yang dilakukan oleh organisasi keselamatan dan anti-malware semasa proses penyiasatan dan pengesanan. Polimorfik dalam konteks ini hanya bermaksud "untuk mengubah rupa" dan hanya dimaksudkan untuk menunda pengesanan dan tidak benar-benar mengelakkannya sepenuhnya sejak tindakan malware tetap sama; Oleh itu ia masih dapat dikesan melalui pelbagai tanda tangan menggunakan pengesanan tandatangan berdasarkan memori.

Untuk mencipta malware polymorphic, enjin mutasi dibundling dengan malware atau kod penyebaran diri yang lain. Enjin mutasi kemudian mengubah rupa malware melalui penyulitan atau dengan menambah atau mendahului data.

Apakah malware polimorfik? - definisi dari techopedia