多型引擎
系列条目 |
资讯安全 |
---|
相关安全分类 |
威胁 |
防御 |
多型引擎(polymorphic engine)也称为变体引擎(mutation engine),是指利用多型程式码修改通讯传输的资料,但仍维持其原有功能的软体模组(软体引擎)。
多型引擎绝大多数用在恶意程式里,目的是避免防毒软体的侦测。其作法可能是将恶意资料加密或是代码混淆。
常见的作法是将恶意程式加到正常电脑档案(例如office文件)的file binder。由于这种恶意多半是多型的,因此也称为polymorphic packer。
参考资料
- ^ The most polymorphic virus around today. Kasperky. 26 May 2021 [2022-04-17]. (原始内容存档于2022-12-25).