다형 엔진
Polymorphic engine| 시리즈의 일부 |
| 정보 보안 |
|---|
| 관련 보안 카테고리 |
| 위협 |
|
| 방어. |
다형 엔진(변환 엔진 또는 변환 엔진이라고도 함)은 동일한 기능을 유지하면서 다형 코드를 사용하여 페이로드를 변경하는 소프트웨어 컴포넌트입니다.
폴리모픽 엔진은 바이러스 대책 소프트웨어가 검출하기 어려운 목적으로 말웨어에서만 사용됩니다.이를 수행하려면 멀웨어 페이로드를 암호화하거나 난독화합니다.
일반적인 배포 중 하나는 말웨어를 사무실 문서와 같은 일반 파일로 엮는 파일 바인더입니다.이러한 유형의 멀웨어는 일반적으로 다형성이므로 다형성 패커라고도 합니다.
Virut 봇넷의 엔진은 다형 엔진의 한 예입니다.[1]
레퍼런스
- ^ "The most polymorphic virus around today". Kasperky. Retrieved 2022-04-17.