stealth virus
peitviirus
olemus
viirus, mis end aktiivselt varjab avastamisvahendite eest: maskeerib nakatatud faili mahtu, muudab oma koodi (polümorfne viirus), vahetab parameetreid (näiteks krüptovõtmeid), kõrvaldab antiviiruse lähteandmetest programmi- ja failinimesid või muudab neid, - vahetab skaneerimise ajal asukohta, varjab faili pikkuse muutumist nakatamisel
= a computer virus that avoids detection by hiding itself after infecting the machine
ülevaateid
https://www.techtarget.com/searchsecurity/definition/stealth-virus
https://kb.iu.edu/d/aehs
http://virus.wikidot.com/stealth
https://www.blackhat.com/presentations/bh-europe-04/bh-eu-04-erdelyi/bh-eu-04-erdelyi-paper.pdf
http://paper.ijcsns.org/07_book/201208/20120813.pdf
näiteid
- Brain, 1986, , esimene peitviirus
- Natas, 1992, sõnast "satan" http://virus.wikidot.com/natas
- Cabanas, 1997, esimene WinNT-le ja järgmistele
http://virus.wikidot.com/cabanas
- CIH, 1999, tühemeviirus
- Conficker, 2008, , antiviiruste tõrjega