Što je stealth virus?

Stealth virus je vrsta računalnog virusa koji se učinkovito skriva, otuda i naziv, nakon što zarazi računalni sustav. Ova vrsta virusa obično se može širiti na isti način kao i svaki drugi virus, putem zlonamjernih programa, privitaka e-pošte i instalacija putem raznih web-mjesta sa zlonamjernim programiranjem. Nakon što se instalira na računalo, antivirusnom programu postaje vrlo teško otkriti i ukloniti virus tijekom skeniranja virusa. Stealth virus obično napravi kopiju izvornih, nezaraženih podataka na disku tako da može prenijeti te informacije antivirusnom programu tijekom skeniranja virusa.

Iako mnoge različite vrste virusa koriste različite metode kako bi ostale skrivene prije instalacije, skriveni virus je programiran da ostane neotkriven nakon što se instalira na računalo. Postoji niz načina na koje virus može postati teško ispravno i potpuno ukloniti iz sustava nakon zaraze, a skriveni virus koristi sam sustav kako bi sakrio svoju prisutnost. Većina virusa, kada se jednom instaliraju na računalni sustav, počinju korumpirati i preuzimati različite aspekte sustava, a zatim obavljaju širok raspon zlonamjernih zadataka na sustavu. Ova radnja čini virus prepoznatljivim, budući da antivirusni program može pronaći gdje su napravljene promjene.

Stealth virus, međutim, aktivno radi na prikrivanju promjena koje su napravljene kako bi otkrivanje virusa postalo mnogo teže. Postoje različiti načini na koje se to može postići, a programer virusa obično će odlučiti koju vrstu pristupa koristiti. Jedan od najčešćih načina za stvaranje skrivenog virusa je programiranje virusa da stvori kopiju slike izvornog sustava prije infekcije. Ova slika se zatim koristi kada se sustav pozove, tako da antivirusni programi “vide” samo izvorni sustav, a ne zaraženu verziju.

Postoji nekoliko načina za izbjegavanje prijevare skrivenog virusa, uključujući dizanje s diska prije skeniranja virusa kako biste izbjegli sustave nad kojima virus ima kontrolu. Stealth virus također može potencijalno izbjeći brisanje iz antivirusnog programa tako što napravi svoju kopiju na tvrdom disku i sakri tu kopiju od otkrivanja. Nakon što se pokrene skeniranje virusa i virus se otkrije i izbriše, virus se zatim ponovno instalira tijekom sljedećeg pokretanja računala. To može otežati pravilno otkrivanje virusa i obično zahtijeva ažuriraniji antivirusni softver koji je programiran da pronađe i skrivenu kopiju.