Στον τομέα του anti-virus, μια υπογραφή ιού είναι ένας αλγόριθμος ή μια συνάρτηση κατακερματισμού (ένας αριθμός που προέρχεται από μια συμβολοσειρά κειμένου) που προσδιορίζει μοναδικά έναν συγκεκριμένο ιό.
Πώς εμφανίζονται οι υπογραφές ιών;
Ανάλογα με τον τύπο του σαρωτή που χρησιμοποιείται, η υπογραφή του ιού μπορεί να είναι ένα στατικό κατακερματισμό (η υπολογισμένη αριθμητική τιμή ενός αποσπάσματος κώδικα που είναι μοναδικό για τον ιό) ή λιγότερο συχνά, ο αλγόριθμος μπορεί να βασίζεται στη συμπεριφορά. Για παράδειγμα, εάν αυτό το αρχείο προσπαθήσει να κάνει κάτι ασυνήθιστο, θα επισημανθεί ως ύποπτο και θα ζητηθεί από τον χρήστη να λάβει μια απόφαση. Ανάλογα με τον πάροχο λογισμικού προστασίας από ιούς, μια υπογραφή ιού μπορεί να ονομάζεται αρχείο υπογραφής, αρχείο ορισμού ή αρχείο DAT.
Μια υπογραφή μπορεί να ταιριάζει με μεγάλο αριθμό ιών. Αυτό επιτρέπει στον σαρωτή να ανιχνεύσει έναν εντελώς νέο ιό που δεν έχει ξαναδεί. Αυτή η ικανότητα ονομάζεται συχνά ευρετική ή γενική ανίχνευση (προσδιορισμός ενός προγράμματος ή αρχείου με χαρακτηριστικά ή συμπεριφορά παρόμοια με γνωστά επιβλαβή προγράμματα, όπως trojans , backdoors ή exploits ).

Οι υπογραφές ιών μπορεί να είναι στατικές συναρτήσεις κατακερματισμού ή αλγόριθμοι που βασίζονται στη συμπεριφορά
Αυτό είναι λιγότερο αποτελεσματικό έναντι εντελώς νέων ιών, αλλά είναι πιο αποτελεσματικό στον εντοπισμό νέων μελών μιας γνωστής οικογένειας ιών (η οικογένεια ιών είναι μια συλλογή ιών που μοιράζονται πολλά κοινά χαρακτηριστικά). και ο κώδικας είναι ο ίδιος).
Αυτή η δυνατότητα είναι πολύ σημαντική, καθώς οι περισσότεροι σαρωτές σήμερα περιλαμβάνουν περισσότερες από 250.000 υπογραφές και ο αριθμός των νέων ιών που ανακαλύπτονται συνεχίζει να αυξάνεται απότομα με κάθε χρόνο.
Χρειάζεται περιοδικές ενημερώσεις
Κάθε φορά που ανακαλύπτεται ένας νέος ιός που η τρέχουσα υπογραφή δεν μπορεί να ανιχνεύσει ή είναι ανιχνεύσιμη αλλά δεν μπορεί να αφαιρεθεί σωστά, επειδή η συμπεριφορά του δεν ταιριάζει πλήρως με τις καθιερωμένες απειλές, οι οποίες ήταν γνωστές στο παρελθόν, είναι απαραίτητο να δημιουργηθεί μια νέα υπογραφή.
Αφού δημιουργηθεί η νέα υπογραφή και ελεγχθεί από τον προμηθευτή προστασίας από ιούς, παραδίδεται στον πελάτη ως ενημέρωση υπογραφής. Αυτές οι ενημερώσεις προσθέτουν δυνατότητες ανίχνευσης στη μηχανή σάρωσης. Σε ορισμένες περιπτώσεις, οι υπογραφές που παρέχονται προηγουμένως ενδέχεται να αφαιρεθούν ή να αντικατασταθούν με νέες υπογραφές για καλύτερη συνολική ανίχνευση ή αφαίρεση.

Είναι απαραίτητο να ενημερώνεται περιοδικά η βάση δεδομένων υπογραφών
Ανάλογα με τον πάροχο, οι ενημερώσεις μπορούν να παρέχονται ωριαία ή καθημερινά, μερικές φορές ακόμη και εβδομαδιαία. Μεγάλο μέρος της ανάγκης για παροχή υπογραφής θα ποικίλλει ανάλογα με τον τύπο του σαρωτή, δηλαδή με τι επικεντρώνεται ο σαρωτής στον εντοπισμό.
Για παράδειγμα, τα adware και τα spyware δεν είναι τόσο «πολλαπλασιαστικά» όσο οι ιοί, επομένως συνήθως οι σαρωτές λογισμικού adware/spyware μπορούν να παρέχουν ενημερώσεις υπογραφής μόνο εβδομαδιαία (ή ακόμα λιγότερο συχνά). Αντίθετα, ένας σαρωτής ιών αντιμετωπίζει χιλιάδες απειλές που ανακαλύφθηκαν πρόσφατα κάθε μήνα και ως εκ τούτου θα πρέπει να παρέχονται ενημερώσεις υπογραφής τουλάχιστον κάθε μέρα.
Φυσικά, δεν θα ήταν πρακτικό να κυκλοφορήσει μια ξεχωριστή υπογραφή για κάθε ιό που ανακαλύφθηκε πρόσφατα, επομένως οι προμηθευτές προστασίας από ιούς τείνουν να κυκλοφορούν σε ένα καθορισμένο χρονοδιάγραμμα, καλύπτοντας όλο το Νέο κακόβουλο λογισμικό που ανακαλύφθηκε κατά τη διάρκεια αυτού του χρονικού πλαισίου. Εάν μια απειλή είναι ιδιαίτερα διαδεδομένη ή ανιχνεύεται μεταξύ τακτικών προγραμματισμένων ενημερώσεων, ο προμηθευτής θα αναλύσει συνήθως το κακόβουλο λογισμικό, θα δημιουργήσει μια υπογραφή, θα το δοκιμάσει και θα το απελευθερώσει εκτός του προγράμματος ενημέρωσης. κανονικά.
Για να διατηρήσετε το υψηλότερο επίπεδο προστασίας, διαμορφώστε το λογισμικό προστασίας από ιούς ώστε να ελέγχει τακτικά για ενημερώσεις. Η ενημέρωση των υπογραφών δεν εγγυάται ότι δεν θα χαθεί ποτέ ένας νέος ιός, αλλά το κάνει λιγότερο πιθανό να συμβεί.