Novo vírus Frankenstein pode construir-se em qualquer computador a partir de trechos de código roubados
E se um vírus fosse um metamorfo, capaz de mudar sua aparência cada vez que infecta uma máquina? E se um vírus usa seus próprios arquivos de encontro a você, capaz de saquear os programas no seu computador para o código que necessita? A julgar pelo progresso feito em que o vírus Frankenstein , um empreendimento patrocinado pela Força Aérea dos EUA, poderá em breve ser uma realidade.
Desenvolvido por dois professores da Universidade do Texas, em Dallas, diz que o vírus Frankenstein é essencialmente um compliler programa com indicações sobre os algoritmos necessários para a montagem. Uma vez descompactado e funcional, ele começa a procurar o software no seu computador para o código que precisa, geralmente levando pequenos fragmentos chamados gadgets. Estes aparelhos são escritos para executar ações específicas e, portanto, pode ser transposto para um outro programa mais facilmente. E embora tenha havido outros vírus que podem mudar seu código, este se acredita ser mais perigoso, porque ele também pode mudar todos os seus aspectos de si mesmo para se esconder em seu computador. Ele é capaz de usar pedaços de código a partir de programas comuns como o Explorer e a Calculadora do Windows. Ele compila as peças de programação em diagramas para criar basicamente qualquer tipo de programa.
Desenvolvido por dois professores da Universidade do Texas, em Dallas, diz que o vírus Frankenstein é essencialmente um compliler programa com indicações sobre os algoritmos necessários para a montagem. Uma vez descompactado e funcional, ele começa a procurar o software no seu computador para o código que precisa, geralmente levando pequenos fragmentos chamados gadgets. Estes aparelhos são escritos para executar ações específicas e, portanto, pode ser transposto para um outro programa mais facilmente. E embora tenha havido outros vírus que podem mudar seu código, este se acredita ser mais perigoso, porque ele também pode mudar todos os seus aspectos de si mesmo para se esconder em seu computador. Ele é capaz de usar pedaços de código a partir de programas comuns como o Explorer e a Calculadora do Windows. Ele compila as peças de programação em diagramas para criar basicamente qualquer tipo de programa.
Frankenstein é diferente, porque todo o seu código, incluindo os projetos e dispositivo localizador, pode adaptar-se a olhar como partes de software regular, tornando-o mais difícil de detectar. O artigo que explica o funcionamento do Frankenstein aponta que o programa encontrou mais de 120 mil gadgets no Windows Explorer em cerca de 7 minutos. E quanto maior o número de gadgets encontrado pelo programa, maior é o número de variantes possíveis para o código do malware criado, sendo cada vez mais difícil detectá-lo.
A pesquisa, parcialmente financiada pelo governo dos Estados Unidos, pretende apontar falhas nos atuais sistemas de segurança virtual. De acordo com o Hexus, cientistas que criam programas desse tipo geralmente usam suas desobertas para ajudar empresas que fabricam anti-vírus.
Nenhum comentário:
Postar um comentário