K Ö T Ü A M A Ç L I YA Z I L I M L A R V E A N A L İ Z İ
229
Şekil 8.2. Virüsün şekil değiştirerek yayılması
t, P,V, V
1
,V
2
,V
3
ve
P
1
,P
2
,P
3
sırasıyla zaman dilimi, program, paylo-
ad (viral set- zararlı kod kısmı), payload’un farklı formları ve diğer
programları göstermektedir.
t
0
zamanında
P programına virüs (
V)
bulaşmıştır.
t
1
zamanında virüs mutasyona uğrayarak 3 farklı for-
munu
V
1
,V
2
,V
3
oluşturmuştur.
t
2
zamanında bu farklı formda bulu-
nan zararlı kod parçaları
P
1
,P
2
,P
3
programlarına kopyalanmıştır.
Her
V‘nin virüs
imzası farklı olduğu için normal antivirüs tarayıcı-
larıyla tespit edilmeleri zordur.
Dostları ilə paylaş: