Join 60,000+ competitive exam aspirants
किस प्रकार का वायरस खुद को निष्पादन योग्य (executable) फ़ाइलों से जोड़ता है और फ़ाइल चलने पर फैलता है?
मैक्रो वायरस
पॉलीमॉर्फिक वायरस
बूट सेक्टर वायरस
फ़ाइल इंफ़ेक्टर वायरस
फ़ाइल इंफ़ेक्टर वायरस
एक फ़ाइल इंफ़ेक्टर वायरस विशेष रूप से निष्पादन योग्य फ़ाइलों (जैसे .exe या .com फ़ाइलें) को लक्षित करता है और अपने दुर्भावनापूर्ण कोड को उनसे जोड़ देता है। जब संक्रमित फ़ाइल निष्पादित (run) की जाती है, तो वायरस कोड प्रोग्राम के साथ चलता है, जिससे यह सिस्टम की अन्य फ़ाइलों में फैल जाता है।
एक फ़ाइल इंफ़ेक्टर वायरस विशेष रूप से निष्पादन योग्य फ़ाइलों (जैसे .exe या .com फ़ाइलें) को लक्षित करता है और अपने दुर्भावनापूर्ण कोड को उनसे जोड़ देता है। जब संक्रमित फ़ाइल निष्पादित (run) की जाती है, तो वायरस कोड प्रोग्राम के साथ चलता है, जिससे यह सिस्टम की अन्य फ़ाइलों में फैल जाता है।
इसे एक परजीवी की तरह समझें जो अपने अंडे एक फल से जोड़ देता है; हर बार जब आप फल को खाने के लिए खोलते हैं, तो अंडे निकल जाते हैं और आपकी रसोई के अन्य हिस्सों में फैल जाते हैं।
FILE: Fast Infector Loading Executables
Execution Flow=Original Code+Virus Payload
वायरस अपने स्वयं के स्रोत कोड को होस्ट प्रोग्राम के मशीन कोड में इंजेक्ट करता है। जब ऑपरेटिंग सिस्टम फ़ाइल को मेमोरी में लोड करता है, तो वह अनजाने में पहले वायरल कोड ब्लॉक को निष्पादित कर देता है। इसमें अक्सर एंट्री पॉइंट को वायरस के इंस्ट्रक्शन सेट पर रीडायरेक्ट करने के लिए फ़ाइल हेडर को संशोधित करना शामिल होता है।
.exe, .com, .sys, और .dll जैसी बाइनरी फ़ाइलों को लक्षित करता है।
कंप्यूटर चलने के दौरान अन्य फ़ाइलों को संक्रमित करने के लिए अक्सर मेमोरी-रेसिडेंट तकनीकों का उपयोग करता है।
स्थायी फ़ाइल भ्रष्टाचार या अनधिकृत पहुंच का कारण बन सकता है।
रोकथाम एंटीवायरस सॉफ़्टवेयर द्वारा फ़ाइल हस्ताक्षर या ह्यूरिस्टिक विश्लेषण को स्कैन करने पर निर्भर करती है।
इनका अध्ययन मजबूत साइबर सुरक्षा रक्षा प्रोटोकॉल विकसित करने में मदद करता है।
डेटा हानि और सिस्टम अस्थिरता का उच्च जोखिम।
अनधिकृत डेटा निष्कर्षण (exfiltration) का कारण बन सकता है।
साइबर सुरक्षा खतरा मॉडलिंग
डिजिटल फोरेंसिक जांच
मैक्रो वायरस मैक्रो वाले दस्तावेज़ों (जैसे .doc या .xls) को संक्रमित करते हैं, बाइनरी निष्पादन योग्य फ़ाइलों को नहीं।
बूट सेक्टर वायरस विशेष रूप से मास्टर बूट रिकॉर्ड (MBR) या स्टोरेज डिवाइस के वॉल्यूम बूट सेक्टर को लक्षित करते हैं।
पॉलीमॉर्फिक वायरस एंटीवायरस सॉफ़्टवेयर द्वारा पता लगाने से बचने के लिए लगातार अपनी पहचान योग्य विशेषताओं (हस्ताक्षर) को बदलते रहते हैं।
D सही है — फ़ाइल इंफ़ेक्टर वायरस विशेष रूप से बाइनरी निष्पादन योग्य फ़ाइलों से खुद को जोड़ता है, जिससे होस्ट प्रोग्राम लॉन्च होने पर इसका निष्पादन शुरू हो जाता है।
प्रतियोगी परीक्षाओं में, हमेशा 'यह कैसे फैलता है' (वेक्टर) और 'यह कहाँ रहता है' (लक्ष्य) के बीच अंतर करें; फ़ाइल इंफ़ेक्टर = निष्पादन योग्य फ़ाइलें, मैक्रो वायरस = ऑफिस दस्तावेज़।