Arvutiviirused
PDF-failid
võivad ka ise olla pahavaraga nakatunud.
Operatsioonisüsteemides, kus kasutatakse faililaiendeid failide sidumiseks programmidega
(nagu Microsoft Windows), võivad laiendid olla vaikeseadmena kasutaja eest peidetud. Selle
tõttu on võimalik failide loomine, mille näiv tüüp ei vasta tegelikkusele (näiteks käivitatav fail
,,pilt.png.exe", millest kasutajale kuvatakse ,,pilt.png").
Teiseks meetodiks on tsükkelkoodkontrolli CRC16/CRC32 kasutades genereerida erinevate
operatsioonisüsteemi failide osadest viiruse koodi. Moodust kasutades on võimalik lahti
pakkida üsna suuremahulist pahavara. Selline rünnak on väga kergesti leitav traditsioonilise
viiruse signatuuri tuvastamismeetodi poolt ning tänaseni pole seda avalikkuses leitud
Viiruste meetodid avastamise vältimiseks
Kasutaja poolt märkamata jäämiseks kasutasid osad viirustest, eriti MS-DOS platvormis,
,,viimati muudetud" kuupäevaga manipuleerimist