Solução
Além de comparar o malware potencial com vírus conhecidos, todos os produtos ESET utilizam a heurística para detectar vírus, cavalos de Troia e outras ameaças.
O uso da heurística é uma técnica que implementa um conjunto de diretrizes ou regras para solucionar problemas de forma eficiente. Em um contexto de antivírus, a heurística é um conjunto de regras usadas para detectar o comportamento de programas mal-intencionados sem a necessidade de identificar exclusivamente a ameaça específica, como é exigido pela detecção clássica baseada em assinatura.
A principal vantagem do modelo baseado em heurística não é somente sua capacidade de detectar variantes ou formas modificadas de programas maliciosos existentes, mas também novos programas maliciosos previamente desconhecidos. Todos os produtos ESET utilizam a heurística para detectar ameaças e malwares conhecidos e desconhecidos. Duas formas de heurística são utilizadas: passiva e ativa.
Heurística passiva
A heurística passiva analisa uma ameaça potencial à medida que ela é verificada, rastreando as instruções no programa antes de passar o código para o processador para execução. A heurística passiva procura padrões, rotinas ou chamadas de programas que indiquem comportamento mal-intencionado.
Embora seja uma ferramenta importante, a heurística passiva sozinha é apenas parte da solução, pois não há uma única ação que um programa mal-intencionado possa executar que não seja permitida em um programa legítimo. É por isso que o uso simultâneo de heurística ativa é importante.
Heurística ativa
A tecnologia heurística ativa utilizada pelos produtos ESET cria um computador virtual dentro do mecanismo de rastreamento que permite que o rastreador observe o que o programa pode fazer se for permitido executar em um computador real.
Isso pode revelar atividades potencialmente maliciosas que outras técnicas de detecção não identificariam.