|
המנגון ההיוריסטי (Heuristica)
מהי היוריסטיקה ?היוריסטיקה (Heuristics) פירושה שיטה שמשתמשת בחוקים מוגדרים על מנת לפתור בעיות.
עבור תוכנות אנטי וירוס, המנגנון היוריסטי הוא סדרה של חוקים שנועדו לאתר התנהגות חשודה של קובץ ולעצור אותו במידה והוא מזיק (Malware), מבלי להזדקק קודם לכן לחתימה דיגיטאלית שלו, כפי שמרבית האנטי-וירוסים פועלים. חוקים יוריסטיים של אנטי-וירוסים עשויים לחפש את הדברים הבאים:
·קובץ שמנסה להעתיק את עצמו לתוך תוכנות אחרות.
·תוכנה שמוציאה את עצמה ממצב מוצפן ברגע שהיא מופעלת.
·קוד שקושר את עצמו לפורט TCP/IP ומחכה להוראות דרך חיבור הרשת.
·תהליך שמנסה לשנות (העתק,מחק,שנה,שנה שם, וכו') קבצים הנחוצים לפעולה של תוכנות או של מערכת ההפעלה.
היתרון של המנגנון היוריסטי, הוא שלא רק שהוא מזהה ווריאציות והרחבות של מזיקים (Malware) קיימים, אלא גם מזיקים חדשים לחלוטין (כמו במקרה של התפרצות וירוס חדש) המנגנון היוריסטי של ESET נקרא ThreatSense והוא למעשה טכנולוגיה ייחודית פרי פיתוחה של ESET.
למנגנון שלושה שלבי זיהוי:
1. חתימות גנריות חתימה גנרית היא דפוס סריקה שתואם ליותר מסוג אחד ספציפי של מזיק – קיים סיכוי שמזיק מסוים שייך למשפחה שלמה של וירוסים שיש להם קוד בינארי זהה או זהה-חלקית. חתימות גנריות עוזרות למערכת אנטי-וירוס למדוד כמה דומה קובץ או תהליך מסוים למזיק ידוע כלשהו. האם זה נראה כמו משהו שכבר ראינו בעבר?
באמצעות חיפוש אחר דפוסים מוכרים, האנטי-וירוס יכול לגלות מזיקים שהוא לא ראה לפני כן, מבלי להזדקק לחתימה ספציפית לאותו איום.
עדיין, שלב זה ראשוני ומוגבל יחסית, מאחר והוא תופס רק איומים שכתובים באופן מוכר-חלקית. |