ACG (Amazing Code Generator)


Семейство полиморфик-вирусов. В зависимости от версии резидентны или нерезидентны, заражают COM- и/или EXE-файлы. Резидентные версии вируса перехватывают INT 21h и записываются в конец файлов при их открытии. Нерезидентные ищут файлы в текущем каталоге и также записываются в их конец.

Используют крайне сложный полиморфик-генератор, который при заражении файлов полностью меняет код вируса: использует различные команды или комбинации команд, меняет местами блоки кода и данных, вставляет "мусор", в своих ассемблерных инструкциях устанавливает новые значения оффсетов на данные, меняет константы и т.д. В результате несмотря на то что вирус не шифрует свой код, он тем не менее является полиморфик-вирусом, так как в его коде нет постоянного набора команд. Более того, при создании своих новых копий вирус меняет свою длину.

Резидентные версии вируса после заражения памяти более не меняют своего кода и заражают файлы своим "текущим состоянием". Вирус создает свою новую модификацию только при очередной инсталляции в память, т.е. после перезагрузки компьтера.

Версии вируса содержат тексты:

Internal compiler error! LUCKY B.R.D 1994-99



Содержание раздела