..........STEALTH.........
La tecnica stealth è una tecnica molto importante, specialmente per i files-virus. Viene usata per nascondersi dagli Anti - Virus.Anche qua ci sono diversi tipi, però vedrete che l'esito sarà sempre quello di rendersi meno visibile al "nemico".
Un Boot sector infettato da un virus stealth : In questo caso il virus si aggancerà all'interrupt 13h e quando, per esempio un Anti - Virus, controllerà il boot sector, il virus gli farà "vedere" un boot sector falso, un boot sector "virtuale", che non c'e' realmente.In questo modo, l'Anti - Virus non se ne accorgerà e il boot sector risulterà pulito.
L'effetto di un virus stealth sui files:Se l'Anti -Virus cercherà di aprire il file per esaminarlo, il virus mostrerà un file pulito, come se non fosse mai stato toccato e modificato.Questo è molto importante, visto che molti Anti - Virus creano una specie di impronta di ogni file e avviseranno l'utente se un file verrà modificato.
Stealth Directory:Si tratta dell'operazione simile al commando "dir".Il virus, controllando l'interrupt 21h, mostrerà a ogni programma che la grandezza del file sia pari a quella prima della infezione, così l'utente non se ne accorgerà del cambiamento effettuato su un file.
L'effetto dello stealth su Windows: Il virus, agganciandosi all'interrupt 2Fh, impedirà a Windows stesso di accorgersi che l'interrupt 13h è stato preso dal virus.
Lo stealth in memoria: Una volta che il virus è attivo in memoria e viene eseguito un certo programma, per esempio un Anti - Virus, il virus stesso si "disattiva", in modo che tutti i files e la memoria sembrano puliti.Quando l'Anti - Virus sarà terminato, il virus si attiverà di nuovo e continuerà la sua infezione.
Poi ci sono ancora altri tipi di stealth, però mi sembra chiaro il concetto.Come avrete notato, la tecnica stealth è più o meno fondamentale, e la troverete incorporata in ogni virus abbastanza nuovo.