【ぽりもーふぃっくがたまるうぇあ】
ポリモーフィック型マルウェア とは?
💡 毎回変装してくるウイルス、顔写真では捕まえられない
📌 このページのポイント
- 感染のたびにコードの暗号化キーや構造を自動変更する
- シグネチャ(パターンマッチング)ベースの検出をすり抜ける
- 振る舞い検知やヒューリスティック分析が対策として有効
- さらに進化したメタモーフィック型はエンジン部分も変化させる
どうやってコードを変えるのかな?
それじゃウイルス対策ソフトじゃ捕まえられないの?
もっと進化したやつもあるのかな?
メタモーフィック型というさらに高度なものがあるよ。ポリモーフィック型は暗号化エンジン部分は同じだけど、メタモーフィック型はエンジン自体も書き換えるんだ。まさに究極の変装術だね
まとめ:ざっくりこれだけ覚えればOK!
「ポリモーフィック型マルウェア」って出てきたら「毎回姿を変えて検出を逃れるウイルス」と思えればだいたいOK!
📖 おまけ:英語の意味
「Polymorphic Malware」 = 多形態型の悪意あるソフトウェア
💬 ギリシャ語のpoly(多くの)とmorphe(形)が語源で、『多くの姿を持つ』という意味だよ