ESET 線上說明

選取主題

伴侶病毒

伴隨病毒通過利用優先層次結構進行複製,在該層次結構中,作系統根據其檔擴展名執行程序檔。

例如,在 MS-DOS 下,檔擴展名為 .bat 的檔(批處理檔)在檔擴展名為 .com 的檔之前執行,而檔擴展名為 .exe 的檔又在檔擴展名為 的檔之前執行。

伴隨病毒可以創建包含其病毒代碼但具有較高優先順序檔擴展名的獨立檔,或者使用較低優先順序的檔擴展名重命名“目標”檔,以便在將控制權轉移到原始程式檔(或啟動其有效負載)之前執行包含病毒代碼的檔。

當今 Windows 平臺上伴侶病毒的另一個示例利用了 dll 庫的搜索順序。如果惡意軟體將自身作為 dll 複製到應用程式目錄,它將優先於系統目錄或 PATH 環境變數指定的目錄之一中具有相同名稱的 dll。