Технологии маскировки влияют на распространение компьютерных вирусов следующим образом: чем дольше вирус остаётся незамеченным, тем дальше он может распространиться. 4
Некоторые методы маскировки вирусов:
- Невидимость (stealth-вирусы). 45 Вирус перехватывает обращения операционной системы к заражённым файлам или областям диска и выдаёт их в исходном (незаражённом) виде. 5 Так он скрывается от опытного пользователя и многих антивирусных средств. 4
- Шифрование кода. 45 Каждый раз, когда вирус заражает новую программу, он зашифровывает свой собственный код, используя новый ключ. 4 В результате два экземпляра одного и того же вируса могут значительно отличаться друг от друга и даже иметь различную длину. 4 Это затрудняет обнаружение вируса с помощью сигнатурного поиска. 4
- Полиморфизм. 15 Вирусы модифицируют своё тело, что затрудняет нахождение их программами-детекторами. 5 В теле таких вирусов не имеется ни одной постоянной цепочки байтов, по которой можно было бы идентифицировать вирус. 5
Эти методы заставляют разработчиков антивирусного программного обеспечения пересматривать свои подходы и использовать более продвинутые системы обнаружения, основанные на поведении, а не только на сигнатурах. 1