Кіріспе

Win32/Simile (Etap және MetaPHOR деп те аталады) – Microsoft Windows үшін ассемблер тілінде жазылған метаморфты компьютерлік вирус. Вирус 2002 жылдың наурыз айының басында ең соңғы нұсқасында шығарылды. Оны вирус жазушы "Mental Driller" жазған. Оның Win95/Drill (TUAREG полиморфты қозғалтқышын қолданған) сияқты бұрынғы вирустарын анықтау өте қиын болды. Вирус алғаш рет іске қосылғанда, ағымдағы күнді тексереді. Егер хост файл (вирустың жұққан файлы) User32.dll файлын импорттаса, онда 17 наурыз, маусым, қыркүйек немесе желтоқсанда хабарлама көрсетіледі. Вирустың нұсқасына қарай, мәтіндегі әр әріптің регистрі кездейсоқ түрде өзгереді. 14 мамырда (Израиль тәуелсіздік күні) жүйелік тілі еврей тіліне орнатылса, "Фаластинге бостандық!" деген хабарлама көрсетіледі. Содан кейін вирус өзін қайта құрайды. Бұл метаморфтық процесс өте күрделі және вирус кодынң шамамен 90% құрайды. Қайта құрудан кейін вирус барлық тұрақты және қашық дискілердегі папкалардағы орындалатын файлдарды іздейді. Файлдар үш деңгейден тереңдегі қосалқы папкада орналасса немесе папка атауы W әріпімен басталса, жұқпайды. Табылған әр файлды елемеу мүмкіндігі 50 пайызды құрайды. Файлдар F, PA, SC, DR, NO әріптерімен басталса немесе файл атауының кез келген жерінде V әрпі болса, жұқпайды. Атау сәйкестігінің әдісіне байланысты, кейбір басқа таңбаларды қамтитын файл атаулары да жұқпайды, бірақ бұл қасақана жасалмаған. Вирус "есік" немесе "bait" файлдарын (вирустарға қарсы бағдарламалармен жасалған файлдарды) жұқтырмау үшін тексерулерді қамтиды. Жұқтыру процесі вирус денесінің орналасуын және дешифраторды басқару үшін хост құрылымын, сондай-ақ кездейсоқ факторларды пайдаланады.