¿Cómo obtienen las compañías antivirus y antispyware las definiciones de virus / spyware?

La mayoría de estas compañías tienen un ejército de analistas que son responsables de actualizar sus bases de datos de firmas a diario. Por lo general, esto implica recolectar muestras de dispositivos en los que se ejecutan sus productos, honeypots y otras fuentes. Los productos maduros tienen un nivel de automatización que produce firmas, que luego son seleccionadas / revisadas a mano antes de ser publicadas.

Aquellos que no pueden permitirse un ejército completo de analistas, solo obtienen sus firmas de otros proveedores. Algunos, como IBM, obtienen abiertamente sus firmas de Trend bajo un contrato. Se sabe que otros proveedores copian (roban) firmas siguiendo rápidamente a otros.

Trabajo para Cylance, cuyo producto principal es un antivirus de última generación y protección de punto final. El producto utiliza un modelo predictivo creado con tecnología de aprendizaje automático. Esto significa que el agente no requiere actualizaciones diarias y podemos proporcionar mayor seguridad sin tener un ejército de analistas trabajando para nosotros. Vea los resultados de nuestro Tour increíble de The Cylance para más detalles.

pueden estar contratando personas / compañías que tengan habilidades para encontrar nuevo malware en Internet.

pueden crear un bot que rastree todos los sitios web sospechosos para encontrar nuevos malwares. Analizarán todos los sitios web nuevos que se inician para verificar si los malwares están alojados en él o no.

pueden conectar una computadora y un servidor vulnerables a internet. el malware intentará infectar esos sistemas. así se recolectará malware de esas computadoras vulnerables.

El antivirus implementa el sistema de envío de archivos en su software. así que cuando el antivirus que se ejecuta en millones de computadoras encuentra un nuevo archivo, lo envía automáticamente a su servidor en línea.

Por favor, consulte mi respuesta para una pregunta similar

¿Cómo se enteran las empresas creadoras de antivirus sobre los últimos virus que circulan y preparan las actualizaciones de definiciones necesarias?

Básicamente, encuentran una firma o un hash del archivo que contiene el virus, esto se hace manualmente o mediante automatización