Un virus de compresión es un ejemplo de virus informático benevolente , inventado por Fred Cohen . Busca un archivo ejecutable no infectado , lo comprime y se antepone a él. El virus se puede describir en pseudocódigo [ 1 ].
programa de compresión-virus:= {01234567; subrutina infect-executable:= {loop:file = obtener-archivo-ejecutable-aleatorio; Si la primera línea del archivo es igual a 01234567, entonces ir al bucle; comprimir archivo; anteponer el virus de compresión al archivo; } programa-principal:= {si se solicita permiso, entonces se infecta el ejecutable; Descomprime el resto de este archivo en un archivo temporal; ejecutar archivo temporal;} } El 01234567 es la firma del virus y se usa para asegurar ( si first-line-of-file = 01234567 ) que el archivo no esté ya infectado. Luego, el virus pide permiso ( ask-permission ) para infectar un ejecutable aleatorio ( get-random-executable-file ). Si se concede el permiso, comprime el ejecutable ( infect-executable ), se antepone a él ( prepend ), descomprime el archivo ejecutable actual ( uncompress the-rest-of-this-file ) en un archivo temporal ( tmpfile ) y lo ejecuta ( run tmpfile ).
Cruncher es un ejemplo de virus de compresión, [ 2 ] una cepa del cual, Cruncher.2092 [ 3 ] , es descrita por McAfee como un virus residente en memoria que infecta todos los archivos .com excepto los pequeños , reduciendo su tamaño. La razón para excluir los programas pequeños es que sus versiones infectadas serán más grandes que las originales.
Referencias
- Virus informáticos