Múltiples técnicas para la detección

21-06-2017
por Aantivirus NOD32

Heurística

Todos los productos ESET utilizan heurísticas para detectar virus, troyanos y otras amenazas. El uso de heurísticas es una técnica que implementa una configuración de guías o reglas para solucionar problemas de forma eficiente.

La ventaja principal del modelo basado en heurísticas no solo es su habilidad para detectar variantes o formas modificadas de programas maliciosos existentes, sino también de malware nuevo previamente desconocido.

Detección de virus

Las firmas de virus son específicas de virus únicos. Como las herramientas de análisis de ESET detectan objetos maliciosos, estas nuevas detecciones se empaquetan juntas y se lanzan a nuestros usuarios en forma de actualización de módulos. Estas actualizaciones se proporcionan varias veces al día a todos los usuarios de ESET, 24/7/365.

Detecciones genéricas

Como primer paso hacia la detección preventiva, los analistas de ESET crean detecciones genéricas que hacen posible capturar un gran grupo de malware, incluidas variantes no descubiertas de amenazas desconocidas. Las detecciones genéricas son detecciones específicas para ciertos tipos de comportamiento, en vez de para un elemento individual e independiente de malware.

Análisis de código

Las soluciones de ESET mejoran la detección al analizar archivos para buscar semejanzas con muestras de códigos maliciosos conocidos antes de que se desarrolle la firma de virus. Basándose en el comportamiento del código, ThreatSense® determina si la muestra dada representa una amenaza e inmediatamente marca o elimina todas las aplicaciones dañinas.

Emulación

ESET somete el código malicioso a una monitorización activa, mientras se ejecuta en un entorno protegido (también conocido como "sandbox"). Basándose en el comportamiento del código, ThreatSense® determina si la muestra dada representa una amenaza e inmediatamente marca o elimina todas las aplicaciones dañinas.