računarski program koji se koristi za sprječavanje, otkrivanje i uklanjanje zlonamjernog softvera From Wikipedia, the free encyclopedia
Antivirusni program ili antivirusni softver ili skraćeno AV softver ili antivirus, poznat i kao anti-malware, jest računarski program koji se koristi za sprječavanje, otkrivanje i uklanjanje zlonamjernog softvera.
Antivirusni softver prvobitno je razvijen za otkrivanje i uklanjanje računarskih virusa, kako je i dobio naziv. S širenjem drugih vrsta zlonamjernog softvera, antivirusni softver počeo je pružati zaštitu od drugih računarskih prijetnji. Moderni antivirusni softver može zaštititi korisnike od malicioznih dodataka za internet preglednike, ransomwarea, keyloggera, backdoora, rootkita, trojanskih konja, crva, dialera, alata za prevaru, programa za serviranje neželjenih reklama i špijunskih programa.[1] Neki proizvodi uključuju dodatnu zaštitu od prijenju poput zaraženih i zlonamjernih URL-ova, neželjene pošte, krađe identiteta, internetskog identiteta (privatnost), napada na bankarstvo putem interneta, tehnika socijalnog inženjeringa i botnet DDoS napada.[2]
Postoji nekoliko metoda koje antivirusni softver koristi za identifikaciju štetnog softvera. U zavisnosti od softvera može se koristiti i više metoda.
Najčešće korišten metod za identifikaciju štetnog softvera. Da bi pronašao virus ili drugi zlonamerni program, softver upoređuje sadržaj datoteke sa sadržajem kataloga obrisa virusa. Pošto virus može biti ubačen u samu datoteku, provjerava se i njen sadržaj, kao i sadržaj svih njenih sastavnih dijelova, ako se radi o složenoj ili komprimovanoj datoteci.
U ovom pristupu, antivirusni program provjera datoteku upoređujući je sa rječnikom poznatih virusa koje su tvorci antivirusnih programa identifikovali.[3] Ako dio koda datoteka odgovara virus identifikaciju u riječniku, takav antivirusni program može poduzeti jednu od sljedećih akcija. Da bi ovaj pristup bio efikasan u dužem i kraćem vremenskom periodu, rječnik virusa se periodično (uglavnom online) preuzima sa novim definicijama virusa. Iako ovaj pristup spriječava masovno širenje virusa u normalnim uslova, autori virusa pokušavaju biti korak ispred pišući oligomorfne, polimorfne i, odnedavno, metamorfne viruse, koji kodiraju dio svoga koda, ili na neki drugi način sebe modifikuje kao metod sakrivanja. Na ovaj način antivirusni programi ne mogu naći njihovu oznaku u rječniku virusa.[4]
Pristup detekcijom sumnjivog ponašanja ne pokušava identifikovati poznate viruse, nego prati ponašanje svih programa. Ako jedan program pokušava da zapiše nešto u izvršni program, naprimjer, antivirusni program možete označiti ovaj program kao sumnjiv i obavijestiti korisnika, te ga pitati šta želi učiniti.[5] Za razliku od pristupa pretrage rječnika virusa, pristup detekcije sumnjivog ponašanja nudi zaštitu i od određene količine nepoznatih vrsta virusa koji još nisu u rječniku virusa. Međutim, ovaj pristup šalje puno upozorenja, i vremenom korisnik postane indiferentan na silna upozorenja. Ako korisnik prihvati svako upozorenje jasno da je da antivirusni program ne nudi nikakve beneficije korisniku.
Slično metodi detekcije štetnih aktivnosti ova metoda se može koristiti kod novih i nepoznatih virusa.[6] Može se koristiti na dva načina: analiza datoteka i emulacija datoteka. Analiza datoteka je proces traganja za sumnjivim komandama u datotekama. Ako, recimo jedna datoteka u sebi sadrži komandu: formatiraj disk c, heuristički softver će detaljno proveriti ovu datoteku. Slabost ove metode je to što ona može znatno usporiti računarski sistem provjeravajući veliki broj datoteka. Emulacija datoteka je metoda koja izvršava program u virtuelnom okruženju i bilježi sve akcije koje on izvrši. Analizom zabilježenih akcija može se utvrditi da li program može ugroziti računarski sistem.
Tehnika rudarenja podataka predstavlja savremeni pristup koji se primjenjuje u otkrivanju zlonamjernog softvera. Algoritmi za rudarenje podataka i mašinsko učenje koriste se za pokušaj klasificiranja ponašanja datoteke (bilo zlonamjerne ili bezopasne).[7][8][9][10]
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.