{"id":475,"date":"2020-12-16T12:13:59","date_gmt":"2020-12-16T12:13:59","guid":{"rendered":"http:\/\/hackerspillet.dk\/?p=475"},"modified":"2020-12-17T09:53:55","modified_gmt":"2020-12-17T09:53:55","slug":"bobbyline-metamorfisk-virus","status":"publish","type":"post","link":"https:\/\/hackerspillet.dk\/index.php\/2020\/12\/16\/bobbyline-metamorfisk-virus\/","title":{"rendered":"BobbyLine (metamorfisk virus)"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Bobbyline er et eksempel p\u00e5 en s\u00e5kaldt metamorfisk computervirus. Det betyder, at virus, hver gang den inficerer en ny del af et computersystem, omskriver sig selv.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hvordan fungerer det<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En virus best\u00e5r typisk af en krypteret kode (payload), som, n\u00e5r den inficerede fil k\u00f8res, dekrypteres og k\u00f8rer sit skadelige program, herunder inficering af yderligere filer. Den del af virus, der st\u00e5r for udpakningen, er den samme: Det er d\u00e9n, som et antivirusprogram kan genkende. En mere avanceret form for virus, en s\u00e5kaldt polymorfisk virus, s\u00f8rger derfor for at skjule udpakningsdelen ved at \u00e6ndre p\u00e5 denne ved hver ny inficering, men det kan virusprogrammet stadig genkende, n\u00e5r den dekrypteres, og den kan s\u00e5 sl\u00e5 alarm. Metamorfisk virus g\u00e5r trinnet videre ved at omskrive selve programmet gennem en slags metakode, s\u00e5 den ser ud p\u00e5 en helt ny m\u00e5de, men stadig udf\u00f8rer den oprindelige funktion. Det betyder ogs\u00e5, at en metamorfisk virus er meget stor og kompleks og har den st\u00f8rste del af programmet til at udf\u00f8re omskrivningen, mens selve virussens funktion fylder en mindre del.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Angreb og forsvar<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Metamorfiske vira er sv\u00e6re men ikke umulige for antivirusprogrammer af genkende. Svagheden i metamorfisk virus er, at den skal analysere sig selv ved udpakning, og det betyder, at antivirusprogrammerne kan bruge samme teknikker til at finde virus, som virus bruger til at pakke sig selv ud med. For at beskytte sig mod avancerede vira som denne, er det dog ofte bedre med en sikkerhedspolitik, der sikrer systemerne mod overhovedet at blive inficerede.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Historie<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En af de tidligste eksempler p\u00e5 en metamorfisk virus er \u201dZmist\u201d, som blev skabt af den russiske programm\u00f8r Z0mbie i starten af 2000-tallet. I 2016 blev en ransomware variant med navnet \u201dVirlock\u201d opdaget, og man fandt ud af, at den havde en avanceret metamorfisk kodegenerator, der kunne skabe en ny unik udgave af sig selv for hver kopi af virussen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Spillet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">BobbyLine er en sofistikeret metamorfisk computervirus, der er dyr at bruge. Den koster 3 porte at spille, men skader til geng\u00e6ld 5 af modstanderes porte. Kortet spilles som et aktionskort &#8211; alts\u00e5 p\u00e5 angriberens tur.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-medium\"><a href=\"http:\/\/hackerspillet.dk\/wp-content\/uploads\/2020\/12\/Bobbyline.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"193\" height=\"300\" src=\"http:\/\/hackerspillet.dk\/wp-content\/uploads\/2020\/12\/Bobbyline-193x300.jpg\" alt=\"\" class=\"wp-image-476\" srcset=\"https:\/\/hackerspillet.dk\/wp-content\/uploads\/2020\/12\/Bobbyline-193x300.jpg 193w, https:\/\/hackerspillet.dk\/wp-content\/uploads\/2020\/12\/Bobbyline-660x1024.jpg 660w, https:\/\/hackerspillet.dk\/wp-content\/uploads\/2020\/12\/Bobbyline.jpg 685w\" sizes=\"auto, (max-width: 193px) 100vw, 193px\" \/><\/a><\/figure><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Bobbyline er et eksempel p\u00e5 en s\u00e5kaldt metamorfisk computervirus. Det betyder, at virus, hver gang den inficerer en ny del af et computersystem, omskriver sig selv. Hvordan fungerer det En virus best\u00e5r typisk af en krypteret kode (payload), som, n\u00e5r den inficerede fil k\u00f8res, dekrypteres og k\u00f8rer sit skadelige program, herunder inficering af yderligere filer. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":513,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pgc_sgb_lightbox_settings":"","footnotes":""},"categories":[30,25],"tags":[40,37,42,41],"class_list":["post-475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktionskort","category-faktaark","tag-bobbyline","tag-computervirus","tag-metamorfisk-virus","tag-virus"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":6}},"_links":{"self":[{"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/posts\/475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/comments?post=475"}],"version-history":[{"count":2,"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/posts\/475\/revisions"}],"predecessor-version":[{"id":614,"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/posts\/475\/revisions\/614"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/media\/513"}],"wp:attachment":[{"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/media?parent=475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/categories?post=475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hackerspillet.dk\/index.php\/wp-json\/wp\/v2\/tags?post=475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}