¿Cómo detectaron los virus los virus antes de que tuvieran una base de patrón de bits?

Primero comenzaremos con lo básico, ¿qué es esto?

Espero que lo hayas identificado como un perro rápidamente, no porque hayas visto este perro específico, sino porque miraste la imagen y la identificaste en función de las características. La detección de código malicioso funciona de la misma manera, cosas como la reputación de los archivos, ciertas características de programación y el comportamiento son factores junto con una serie de otras cosas que los proveedores guardan silencio para proteger sus ventajas sobre otros productos.

Y, por supuesto, hay detecciones tradicionales basadas en firmas, pero ya no son tan efectivas como en los viejos tiempos. Los malvados pueden usar la automatización para continuar cambiando su código, tan a menudo como cada hora, para asegurarse de que no quede atrapado por la firma. Hace unos años, el crecimiento del malware superó el crecimiento de los programas válidos, las firmas solo lo protegerán por un día, si es así.

Los primeros programas AV usaron patrones de bits, o para usar el término correcto “análisis de firma”.

Más tarde, hace aproximadamente una década, que se volvió difícil debido a la gran cantidad de virus (alrededor de medio millón por día en este momento): los productos AV migraron al análisis de comportamiento donde se monitorea el comportamiento en tiempo real de los programas, y se predice analizando El código (análisis estático y dinámico).

El objetivo es poder predecir el mal comportamiento con un alto nivel de precisión y un bajo nivel de falsos positivos, al monitorear y predecir el comportamiento solo.

Este es el objetivo de las compañías AV de próxima generación como Cylance | Prevención avanzada de amenazas basada en inteligencia artificial