Энциклопедия компьютерных вирусов

         

Конструктор DREG


DREG (Digital Hackers' Alliance Randomized Encryption Generator) является конструктором файловых вирусов. Он создает исходные тексты вирусов (ASM-файлы), затем компилирует их в выполняемые файлы при помощи ассемблера TASM и линкера TLINK. Полученные вирусы являются нерезидентными и зашифрованными. При запуске они ищут COM-файлы в текущем каталоге и записываются в их конец. При создании вирусов DREG использует различные представления одних и тех же команд, размешивает их "пустышками" и т.д. DREG также использует анти-эвристические приемы. DREG содержит несколько ошибок, в результате чего заражаемые файлы могут быть испорчены.



Содержание раздела