Betingelserne "aktiv virus" og "skjult virus" er ikke standardbetingelser i computerviruss rik. I stedet bruger vi terminologi, der beskriver en viruss tilstand og opførsel, såsom:
Aktiv virus: Dette udtryk er ikke almindeligt anvendt. Vira er altid aktive I den forstand, at de er kode, der kan udføre og udføre ondsindede handlinger. Imidlertid kan deres * aktivitet * være sovende eller skjult.
sovende/inaktiv virus: Dette henviser til en virus, der er til stede på et system, men i øjeblikket ikke udfører nogen ondsindede handlinger. Det venter måske på en bestemt triggerbegivenhed, som en bestemt dato eller klokkeslæt, eller brugeren åbner en bestemt fil for at blive aktiv.
skjult virus: Dette udtryk kan være vildledende. Vira er ofte designet til at være stealthy , hvilket betyder, at de prøver at undgå detektion af sikkerhedssoftware. De kan opnå dette gennem forskellige teknikker, som:
* gemmer sig inden for legitime filer: De kan indsætte deres kode i eksisterende filer, hvilket gør dem sværere at finde.
* Brug af rootkits: Disse kan skjule sig selv og deres ondsindede aktiviteter fra operativsystemet.
* Deaktivering af sikkerhedsfunktioner: De kan forsøge at deaktivere antivirus-software eller andre sikkerhedsværktøjer.
* tilsløring: De kan skjule deres kode for at gøre det sværere for analytikere at forstå.
Vigtige punkter:
* En virus er ikke "skjult" Medmindre det aktivt prøver at undgå detektion.
* Selv en sovende virus kan være farlig Fordi det kan blive aktivt til enhver tid og potentielt forårsage betydelig skade.
* Regelmæssige sikkerhedsscanninger og opdateringer er afgørende for at detektere og fjerne sovende eller skjulte vira.
I stedet for at bruge "aktiv" og "skjult", er det mere nyttigt at tale om en viruss tilstand (sovende/aktiv) og dets stealthiness (Hvor godt det undgår detektion).