Virus de compresie - Compression virus
Un virus de compresie este un exemplu de virus computerizat binevoitor , inventat de Fred Cohen . Se caută un fișier executabil neinfectat , comprimă fișierul și se pregătește de el. Virusul poate fi descris în pseudo-cod
program compression-virus:=
{01234567;
subroutine infect-executable:=
{loop:file = get-random-executable-file;
if first-line-of-file = 01234567 then goto loop;
compress file;
prepend compression-virus to file;
}
main-program:=
{if ask-permission then infect-executable;
uncompress the-rest-of-this-file into tmpfile;
run tmpfile;}
}
01234567 este semnătura virusului , și este utilizat pentru a vă asigura că ( în cazul în care prima linie-of-file = 01234567 ) , fișierul nu este deja infectat. Virusul cere apoi permisiunea ( cere-permisiune ) pentru a infecta un executabil aleator ( get-random-executable-file ). Dacă permisiunea este acordată, acesta comprimă executabilul ( infect-executabil ), se pregătește de el ( prepend ), decomprimă fișierul executabil curent ( decomprimă restul acestui fișier ) într-un fișier temporar ( tmpfile ) și rulează it ( run tmpfile ).
Cruncher este un exemplu de virus de compresie, a cărui tulpină - Cruncher.2092 - este descrisă de McAfee ca un virus rezident în memorie care infectează toate fișierele com , cu excepția celor mici , făcându-le mai mici. Motivul excluderii programelor mici este că versiunile lor infectate vor fi mai mari decât originalele lor.
Referințe
- ^ "Fred Cohen & Associates" . all.net .
- ^ Mark A. Ludwig 1995, Giant Black Book of Computer Viruses p.10
- ^ "Articolul McAfee despre Cruncher.2092, citiți Caracteristici " . Arhivat din original la 23.08.2010 . Adus 29-07-2009 .