¿Cómo funciona / funciona un software antivirus?

El AV tradicional basado en firmas funciona según un principio básico de que cada archivo (.exe, .txt, .bat, etc.) tendrá un valor hash (MD5 / SHA 256) y AV contendrá una lista de valores hash conocidos (firmas / definiciones) para comparar si el valor hash no se encuentra en su firma, el archivo se marcará como malicioso, pero las posibilidades de falso positivo son altas

Los motores AV modernos usan algoritmos heurísticos / de comportamiento para detectar infecciones, por ejemplo, si un archivo .exe no tiene una GUI visible asociada o está empaquetado o no carga registros al visor de eventos, lo más probable es que sea malicioso, generalmente se usa un emulador para realizar análisis de comportamiento

La tecnología más popular actual se basa en la reputación, donde se recopila información de millones de clientes en línea para calificar un archivo

PD: todas las tecnologías mencionadas anteriormente generalmente se encuentran solo en productos AV de nivel empresarial que no se encuentran en el software de descarga gratuita

Antivirus se refiere a los medios tradicionales para combatir el malware informático. Si bien los piratas informáticos se han vuelto muy hábiles y prolíficos en su propagación de malware, los antivirus convencionales se están ampliando con técnicas y características más avanzadas. Obtenga más información sobre cómo funciona un software antivirus para proteger su PC

no puedo escribir una gran respuesta, pero el av tiene una gran tabla hash de virus diferentes de acuerdo con sus comportamientos-> podría estar enviando datos a una IP en particular, sobrescribiendo archivos, etc. para un completo reloj completo, vaya a ¡Bienvenido a VX Heaven!

Tiene la base de datos de todos los malwares conocidos hasta la fecha. Usando diferentes algoritmos, verifica si el archivo dado coincide con los archivos de la base de datos. Y si se produce la coincidencia, marca el archivo como malware. Tan sencillo como eso.

More Interesting

¿Cómo hacer pruebas de seguridad de aplicaciones móviles para iOS y Android? ¿Hay alguna herramienta de código abierto disponible para pruebas de seguridad?

¿Qué proveedor es bueno para un curso de explotación, consejo de la CE o seguridad ofensiva?

¿Qué tecnología debo usar para la detección avanzada de malware?

¿Cuál es la mejor solución de cifrado de disco completo?

¿Cómo sabe Yahoo que mi nueva contraseña es similar a la anterior? ¿Qué tipo de algoritmo están usando para 'similitud'?

¿Qué razones tenemos para confiar / desconfiar de los administradores de contraseñas, por ejemplo, 1Password & LastPass? ¿Son de código abierto? ¿Se han revisado sus metodologías? ¿Se podrían violar sin la contraseña maestra? ¿Alguien puede acceder a sus datos no cifrados?

¿Cuál es la fuente de la información de wikileaks y cree que proporciona información confiable?

¿Es Kaspersky Endpoint Security un producto diferente de Kaspersky Internet Security?

¿Realmente necesitamos contraseñas más fuertes con mayúsculas, números y caracteres especiales?

¿Cómo se compara Duo con Google Authenticator para el inicio de sesión único empresarial?

Quiero hacer una carrera en seguridad cibernética. ¿Donde debería empezar?

¿Cuándo, dónde y cómo surgieron los virus informáticos?

¿Necesitas un antivirus en una MacBook Pro?

¿Cuál es la acción tomada contra el delito cibernético?

¿Cuáles son algunos temas de investigación en ciberseguridad?