Большинство вирусов относятся к классу «студенческихБольшинство вирусов относятся к классу «студенческих»: ищут цели для заражения в текущем каталоге. Некоторые пытаются заразить утилиты в каталоге «/bin», а Linix. Kagob вообще сканирует дерево каталогов, начиная с корня. Но надо отметить, что любая попытка заразить программы в одном из «системных» каталогов увенчается успехом только в том случае, если вирус запущен «от имени и по поручению» пользователя с правами суперадминистратора.

Существуют и резидентные вирусы, например Linux. Sillov.5916, который перехватывает системный вызов execve — правда, только в адресном пространстве зараженной программы. Таким образом, если зараженной окажется утилита, запускающая на выполнение другие программы, то вирус сумеет заразить и их. Различны и способы заражения программ. Например, вирус Linux. Quasi работает по принципу «спутника». Он переименовывает оригинальный файл заражаемой программы, добавляя в начало символ «точка» , а себя записывает на его место. Стартовав, вирус продолжает поиск и заражение других программ и лишь потом запускает оригинал. Примером «оверлейного» вируса является Linux. Silvio. Он замещает файл оригинальной программы, дописывая его к себе в конец. Стартовав, ищет и заражает очередные жертвы, а затем сбрасывает зараженную программу во временный файл и запускает ее.

Еще интересные статьи :