다형 엔진

Polymorphic engine

다형 엔진(변환 엔진 또는 변환 엔진이라고도 함)은 동일한 기능을 유지하면서 다형 코드를 사용하여 페이로드를 변경하는 소프트웨어 컴포넌트입니다.

폴리모픽 엔진은 바이러스 대책 소프트웨어가 검출하기 어려운 목적으로 말웨어에서만 사용됩니다.이를 수행하려면 멀웨어 페이로드를 암호화하거나 난독화합니다.

일반적인 배포 중 하나는 말웨어를 사무실 문서와 같은 일반 파일로 엮는 파일 바인더입니다.이러한 유형의 멀웨어는 일반적으로 다형성이므로 다형성 패커라고도 합니다.

Virut 봇넷의 엔진은 다형 엔진의 한 예입니다.[1]

레퍼런스

  1. ^ "The most polymorphic virus around today". Kasperky. Retrieved 2022-04-17.