Assinatura

0
219

QUESTÃO ERRADA: Como os antivírus agem a partir da verificação da assinatura de vírus, eles são incapazes de agir contra vírus cuja assinatura seja desconhecida.

Mesmo sem ter o código do vírus já registrado em seu banco de dados, o antivírus é capaz de barrar um comportamento suspeito por meio da “HEURÍSTICA”, que consiste em analisar um arquivo desconhecido comparando suas semelhanças com os vírus já conhecidos. Para que o banco de dados seja cada vez mais eficiente nesse reconhecimento de vírus e na ferramenta de heurística, é recomendável manter o antivírus atualizado!

Parte superior do formulário

QUESTÃO CERTA: Para tentar prevenir uma infecção por vírus ou malware, algumas ferramentas de antivírus procedem à detecção por heurística, técnica de detecção de vírus baseada no comportamento anômalo ou malicioso de um software.


QUESTÃO CERTA: Antivírus modernos e atualizados podem detectar worms se sua assinatura for conhecida.

QUESTÃO CERTA: Por meio de atualizações de assinaturas de antivírus, detectam-se os vírus mais recentes incluídos na lista de assinaturas, contudo, esse procedimento não garante a detecção de novos tipos de vírus.

QUESTÃO: Por meio de atualizações de assinaturas de antivírus, detectam-se os vírus mais recentes incluídos na lista de assinaturas, contudo, esse procedimento não garante a detecção de novos tipos de vírus.

A Assertiva está correta, pois para isso seria necessário utilizar a Verificação Heurística.

Vírus heurístico é aquele que não consta na base de dados do antivírus, mas que ainda assim é por ele detectado em decorrência de seu comportamento, considerado suspeito ou típico de vírus. 

Segundo o link abaixo, as técnicas de heurística nasceram da necessidade de uma “detecção genérica” dos vírus de computador. Através dela é possível a detecção de qualquer vírus ainda que nunca antes reportado e ainda que não conste na base de dados do antivírus. Através das instruções normalmente executadas pelos vírus é possível concluir se determinado arquivo está contaminado. 

Advertisement
Parte superior do formulário

Os vírus ‘mutantes’ ou ‘polimórficos’, a cada nova multiplicação, o novo vírus mantém traços do original, mas é diferente do original. Costumo dizer que a melhor analogia é a Biologia. Se você tem um vírus e ele é clonado/duplicado, o novo será igual ao original, certo? Se você tem um vírus e ele é mutante, o novo será diferente do que deu origem. E obviamente, dificultará uma identificação positiva pelo antivírus.

QUESTÃO CERTA: Os vírus do tipo mutante são capazes de modificar a estrutura de arquivos, para dificultar sua detecção por antivírus.

QUESTÃO CERTA: A manutenção da atualização dos antivírus auxilia no combate às pragas virtuais, como os vírus, que são mutantes.

Parte superior do formulário