dVoider adalah proof of concept untuk sebuah trik yang akan diusung oleh salah satu WSar pada buku Computer Worm 3, trik ini memungkinkan untuk memproteksi suatu file sehingga user tidak dapat menghapus, merubah nama, mengcopy, memindah file, dan membukanya dengan menggunakan program apapun termasuk aplikasi-aplikasi hex editor, dan keuntungannya pada contoh WSar adalah dengan terproteksinya suatu file worm maka aplikasi-aplikasi antivirus tidak dapat mengakses binary worm tersebut, akibatnya program antivirus tidak bisa mendapatkan signature untuk dicocokan dengan database sehingga file tersebut akan lolos dari proses scanner antivirus.
dVoider bukanlah suatu malcode tetapi sebuah proof of concept, namun sengaja penulis compile dengan menggunakan icon folder sehingga akan terdeteksi sebagai malcode pada antivirus-antivirus berikut:
AVIRA AntiVir : TR/Crypt.CFI.Gen
BITDEFENDER : Trojan.Heur.1024DBFEEE
MCAFEE : Trojan.Crypt.CFI.Gen
PCMAV : Virus Suspected (FL)
ANSAV : Suspect/Fol.VK.C
Pembuktian, terlebih dahulu RTP/Guard masing-masing antivirus dinonaktifkan, kemudian menjalankan program dvoider, setelah dVoider tereksekusi barulah menjalankan program antivirus dalam hal ini penulis mencoba program PCMAV dan ANSAV. Alhasil keduanya berhasil mensuspek dVoider pada memory bahkan ANSAV segera menterminatenya.
Nah cara ini diulang tetapi saat dVoider tereksekusi, klik tombol “Protect”, lalu jalankan program antivirus tersebut, setelah scanning memory selesai ternyata kedua antivirus tersebut gagal mendeteksi dVoider yang tadinya mampu terdeteksi. Proof it by your self.



