Безопасность

Что такое вирусная подпись?

В антивирусном мире сигнатура вируса — это алгоритм или хэш (число, полученное из текстовой строки), который однозначно идентифицирует конкретный вирус .

Как появляются вирусные сигнатуры?

Одна подпись может соответствовать большому количеству вирусов. Это позволяет сканеру обнаруживать совершенно новый вирус, который он никогда раньше не видел. Эту способность обычно называют эвристикой или общим обнаружением.

Общее обнаружение с меньшей вероятностью будет эффективно против совершенно новых вирусов и более эффективно при обнаружении новых членов уже известного «семейства» вирусов (совокупности вирусов, которые обладают многими одинаковыми характеристиками и одним и тем же кодом).

Способность обнаруживать эвристически или обобщенно важна, учитывая, что большинство сканеров в настоящее время содержат более 250 тыс. Подписей, и число обнаруживаемых новых вирусов продолжает резко увеличиваться год за годом.

Повторяющаяся необходимость обновления

Каждый раз, когда обнаруживается новый вирус, который не может быть обнаружен существующей подписью или может быть обнаружен, но не может быть надлежащим образом удален, поскольку его поведение не полностью соответствует ранее известным угрозам, необходимо создать новую подпись. После того, как новая подпись была создана и протестирована поставщиком антивирусных программ, она отправляется заказчику в виде обновлений подписи. Эти обновления добавляют возможность обнаружения в механизм сканирования. В некоторых случаях ранее предоставленная подпись может быть удалена или заменена новой подписью, чтобы улучшить общие возможности обнаружения или дезинфекции.

Конечно, выпускать индивидуальную подпись для каждого нового обнаруженного вируса просто нецелесообразно, поэтому производители антивирусов, как правило, выпускают их по заданному расписанию, покрывая все новые вредоносные программы , с которыми они столкнулись за этот период времени. Если между их регулярно запланированными обновлениями обнаруживается особенно распространенная или угрожающая угроза, поставщики обычно анализируют вредоносное ПО, создают сигнатуру, проверяют ее и выпускают вне ее (то есть выпускают ее вне своего обычного графика обновления). ).

Чтобы поддерживать наивысший уровень защиты, настройте антивирусное программное обеспечение так, чтобы оно проверяло обновления как можно чаще. Сохранение подписей в актуальном состоянии не гарантирует, что новый вирус никогда не проскользнет, ​​но делает его гораздо менее вероятным.

Похожие посты
Безопасность

Лучшие 36 сочетаний клавиш для Microsoft Edge и IE 11

Безопасность

Управляйте браузером Firefox с помощью команд «О программе»

Безопасность

Microsoft Security Essentials Бесплатное антивирусное программное обеспечение

Безопасность

Avira Rescue System v16