Алгоритмы маскировки вирусов могут снижать эффективность антивирусной защиты, так как позволяют вирусам оставаться невидимыми для антивирусных программ. 13
Некоторые методы маскировки и их влияние на антивирусную защиту:
- Перехват обращений операционной системы. 3 Вирусы перехватывают обращения к заражённым файлам и областям диска и выдают их в исходном виде. 3 Эффект «невидимости» наблюдается только на заражённом компьютере — на «чистом» компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить. 3
- Шифрование кода. 13 Вирусы шифруют своё содержимое, чтобы затруднить своё обнаружение. 3 При просмотре заражённых объектов даже на «чистом» компьютере никаких подозрительных текстовых строк не видно. 3
- Модификация тела вируса. 3 Это затрудняет нахождение таких вирусов программами-детекторами — в теле таких вирусов нет постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. 3
- Неизменение длины файлов. 3 Вирусы записывают свой код в «пустые» участки внутри файлов, сжимают код заражаемого файла и т. д.. 3 Внешне работа заражённой программы выглядит так же, как и незаражённой. 3