venerdì 8 maggio 2009

Come funziona un virus

Il pericolo dei virus è una esigenza molto sentita da tutti coloro che utilizzano internet, quasi tutti, direttamente o meno, siamo stati vittime di questi programmi; abbiamo iniziato a vedere, in post precedenti, alcuni virus e come prevenire l'infezione. Cerchiamo ora di capire come funziona un virus, a meglio entriamo nello specifico nel meccanismo di funzionamento di un virus informatico. Per esigenze didattiche andiamo a schematizzare la struttura di un virus in 4 sezioni, anche se queste poi non saranno in realtà indipendenti le une dalle altre.

1. Routine di ricerca: è un meccanismo che si occupa di trovare i file adatti ad essere infettati da virus e controlla che tali file non contengano già una copia del virus.

2. Routine di infezione: è un meccanismo che si occupa di copiare il codice del virus all'interno dei file individuati precedentemente.

3. Routine di attivazione: contiene i criteri per i quali il virus è stato creato, cioè il momento in cui entrerà in funzione (una particolare data, l'infezione di un numero di file, etc.).

4. Payload: la sequenza di istruzioni che rappresenta l'obiettivo del virus (cancellazione di file, apertura di porte, etc.)


Nessun commento: