Virus de compresie - Compression virus

Un virus de compresie este un exemplu de virus computerizat binevoitor , inventat de Fred Cohen . Se caută un fișier executabil neinfectat , comprimă fișierul și se pregătește de el. Virusul poate fi descris în pseudo-cod

program compression-virus:=
{01234567;

subroutine infect-executable:=
 {loop:file = get-random-executable-file;
 if first-line-of-file = 01234567 then goto loop;
 compress file;
 prepend compression-virus to file;
 }

main-program:=
 {if ask-permission then infect-executable;
 uncompress the-rest-of-this-file into tmpfile;
 run tmpfile;}
}

01234567 este semnătura virusului , și este utilizat pentru a vă asigura că ( în cazul în care prima linie-of-file = 01234567 ) , fișierul nu este deja infectat. Virusul cere apoi permisiunea ( cere-permisiune ) pentru a infecta un executabil aleator ( get-random-executable-file ). Dacă permisiunea este acordată, acesta comprimă executabilul ( infect-executabil ), se pregătește de el ( prepend ), decomprimă fișierul executabil curent ( decomprimă restul acestui fișier ) într-un fișier temporar ( tmpfile ) și rulează it ( run tmpfile ).

Cruncher este un exemplu de virus de compresie, a cărui tulpină - Cruncher.2092 - este descrisă de McAfee ca un virus rezident în memorie care infectează toate fișierele com , cu excepția celor mici , făcându-le mai mici. Motivul excluderii programelor mici este că versiunile lor infectate vor fi mai mari decât originalele lor.

Referințe

  1. ^ "Fred Cohen & Associates" . all.net .
  2. ^ Mark A. Ludwig 1995, Giant Black Book of Computer Viruses p.10
  3. ^ "Articolul McAfee despre Cruncher.2092, citiți Caracteristici " . Arhivat din original la 23.08.2010 . Adus 29-07-2009 .