Virüs Maskeli

Virüs maskeli

Tanım

**Gizlenmiş virüs**, sistemdeki varlığını gerçek bir uygulama gibi gizleyebilen kötü amaçlı yazılımların adıdır. Saldırganlar, kişisel verileri çalmak veya kurbanın bilgisayarına uzaktan erişim sağlamak için bunları oluşturabilir. Bilgisayar korsanları tarafından bilgisayarlara saldırmak ve bilgi çalmak için kullanılırlar. Bilgisayar korsanlarının kurbanın Windows ve macOS bilgisayarına gizlice erişmesine ve web sitelerini hacklemesine olanak tanır. Bu programlar, çeşitli komutlar kullanılarak karakterlerin tamamen rastgele birleşiminden oluşan bir uzantıya sahip bir dosyaya gömülür. Böyle bir program genellikle bir antivirüs programının yürütülebilir dosyasına gömülür.

Kılık değiştirmiş virüsler nasıl çalışır?

Gizli kötü amaçlı yazılımlar virüsler veya bunların varyasyonlarıdır. Basit virüslerden yalnızca sahip oldukları daha karmaşık kriptografi açısından farklılık gösterirler. Diğer bir fark ise kural olarak bilgisayarın normal çalışmasına herhangi bir zarar vermemeleridir. Ancak özel bir komut yorumlayıcısı kullanılarak başlatılmaları koşuluyla, elbette "antiviryum" tarafından tespit edilmeyi reddediyorlar. Ayrıca bu kadar akıllı kriptografi sayesinde çok hızlı yükleme yani başlatma yeteneğine de sahipler. Tam da bu nedenle, görünüşte bu tür programlar diğer modern programlardan hiçbir şekilde farklı olmayacaktır. Örneğin Adobe Reader ve diğer birçok popüler program benzer bir mimariye sahiptir.

Çoğu zaman, kamufle edilmiş virüsler Windows işletim sistemi çalıştıran kişisel bilgisayarlarda çalıştığında, gelecekte o kadar geniş bir saldırı kapsamı açılır ki, saldırganlar bu fırsatlardan gecikmeden hemen yararlanır. Üstelik böyle bir tehdit saldırıları