¿Cómo se detecta un virus informático mediante un software antivirus?

Las aplicaciones o herramientas antivirus son uno de los elementos más importantes que se ofrecen con casi todas las suites de anti-malware. El objetivo principal de las aplicaciones antivirus, es detectar y bloquear todos los archivos maliciosos que puedan hacer daño al ordenador.

Te puede interesar: Los mejores antivirus para portátil

La mayoría de las aplicaciones antivirus difieren entre sí en cuanto a la implementación y los mecanismos de detección de malware o virus, pero las técnicas de detección de virus o archivos maliciosos son las mismas. Al conocer estas técnicas de detección de malware o virus te harás una idea de cómo funciona una aplicación antivirus.

  1. Detección basada en la firma: Esta técnica suele utilizarse en todo tipo de aplicaciones antivirus. Comprueba todos los archivos ejecutables (.EXE) en busca de todos los virus y tipos de malware conocidos. Si se encuentra algún archivo ejecutable desconocido con algún mal comportamiento, se mostrará como un virus desconocido.

Básicamente con esta técnica se analizan todos los archivos, programas y otras aplicaciones. Si has descargado algún archivo ejecutable, se analizará la posibilidad de que exista malware. Gracias a esta técnica, los programas antivirus son capaces de escanear todos los archivos y programas en segundo plano, mientras realizas tu trabajo.

  1. Detección basada en la heurística: Esta técnica de detección se utiliza normalmente con la combinación de detección basada en la firma. Se ofrece en la mayoría de las aplicaciones antivirus. A través de esta técnica, la aplicación antivirus es capaz de detectar cualquier nuevo malware incluso si su definición no está en la herramienta antivirus.

La técnica heurística es utilizada por las aplicaciones antivirus para ejecutar las aplicaciones sospechosas con su código en un entorno virtual en tiempo de ejecución para saber si es seguro o no.

  1. Detección basada en el comportamiento: Esta técnica se utiliza durante la detección de cualquier intrusión. Su objetivo es detectar el comportamiento de cualquier malware en el momento en que se ejecuta. Esta técnica entra en acción, cuando se produce cualquier comportamiento sospechoso como, código malicioso se desempaqueta, y la modificación de cualquier archivo de hosts u observaciones de pulsaciones de teclas.
  2. Detección por Sandbox: La funcionalidad de esta técnica de detección es muy similar a la detección de comportamiento. Hace la ejecución de la aplicación en un entorno virtual y en base a su rendimiento se toma la decisión de si es seguro de usar o no.
  3. Técnica de minería de datos: Es una de las últimas técnicas utilizadas hasta la fecha. Con algunas características de los programas, la minería de datos ayuda a analizar si cualquier aplicación es segura o no.

Publicado por Blas Pons

Content Manager en Topmejoresantivirus.com, Blog de tendencias tecnológicas, especializado en la revisión y recomendación de antivirus para a ordenadores, portátiles y móviles. Visita nuestro blog y descubre cuales son los mejores antivirus que requiere tu equipo.

Deja un comentario

Diseña un sitio como este con WordPress.com
Comenzar