19.09.2000 НовостиСтатья только в электронной версии журнала Статья только в электронной версии журнала В. М. “Лаборатория Касперского” (www.avp.ru) сообщила о появлении вредоносных программ, использующих принципиально новый способ размножения. В отличие от существовавших ранее способов заражения файлов (добавление тела вируса в начало, конец или любое другое место тела программы), они использует возможность файловой системы NTFS (ОС Windows NT/2000), поддерживать множественные потоки данных. Напомним, что в ОС Windows 95/98 (файловая система FAT) внутренняя структура программы представлена лишь одним потоком - собственно ее телом. А в Windows NT/2000 (NTFS) таких потоков может быть много - как независимых программных модулей, так и разнообразной дополнительной служебной информации (права доступа к файлу, отметки о шифрование, времени обработки и т ...
читать далее.