杀毒软件Avast是如何检测到危害软件的
ATL是Avast杀毒软件的反病毒数据分析研究中心,每天,他们会收集到60至100万的文件,而这里面有近一般的文件是未知文件,Avast官方工作人员每天需要分析这样规模庞大的文件,以确诊这些文件哪些是安全的,哪些是存在威胁的。
当然啦,这么多的未知不可能全部依靠人工来完成检测分析,Aavast杀毒软件有一套自动的文件分析系统:CyberCapture,当然,全自动的分析系统也不能完全解决所有问题,有些还是得依靠人工手动来分析是否为病毒文件。
那么为什么会有这么的电脑病毒文件呢?多数情况下,他们制造病毒还是位了经济利益,更多的电脑病毒软件可以窃取用户隐私、劫持用户数据,而且,他们还在不断地优化病毒文件代码,让其更高效运行,同时也是为了更好地躲避杀毒软件的查杀。
当下的电脑病毒,变异方式非常快捷,其中一个变异的方法是:服务多态性,病毒从A电脑至B电脑可能已经不一样了,而且很有可能面目全非,这样的电脑病毒可以攻击数以百万级的电脑。
在Avast杀毒软件实验室,CyberCapture能够深入分析恶意软件内部底层的命令,从而更好地了解和处理隐藏于底层的恶意指令,如果有必要的话,官方工作人员也会手动去分析这些恶意软件。CyberCapture系统运行在云端而不是在用户的电脑上,CyberCapture技术以减少新生恶意软件从检测到入库之间的时间来保护我们的用户。