IDENTIFICACIÓN DE TEXTO EN SEGURMATICA ANTIVIRUS

Ing. Alain López Jiménez, Lic. Alejandro Rivero Pérez, Jorge Lodos Vigil

Resumen


Cuando se escanea un fichero con Segurmática Antivirus, no se busca en bruto con todos sus algoritmos, de ser así el proceso tardaría considerablemente si la cantidad de ficheros escaneados es grande. Realmente lo que hace es distribuir los algoritmos según el tipo de archivo que se escanea. Esta práctica resulta muy útil cuando el volumen de firmas y de métodos de identificaciones y descontaminaciones es muy grande. Cuando se trata de buscar en archivos de texto el resultado es aún mayor si se tiene en cuenta la cantidad de variantes de clasificaciones posibles, mientras aumenta la especialización disminuye la cantidad de algoritmos por especialidad o tipos.

Es muy común el uso de lenguajes interpretados o scripts para explotar vulnerabilidades en los programas clientes (Internet Explorer, Mozilla Firefox, Chrome, etc.) y existen diversas técnicas para la identificación de tipos de textos, cada una con sus ventajas y desventajas. Es necesario entonces contar con una biblioteca que le permita al antivirus identificar distintos tipos de texto mediante el análisis del contenido de los archivos a partir de las técnicas existentes, además de extender su arquitectura de búsqueda y optimizar cada vez más el proceso.


Texto completo:

PDF

Enlaces refback

  • No hay ningún enlace refback.


Revista Telemática. ISSN 1729-3804

Departamento de Telemática. Facultad de Telecomunicaciones y Electrónica.
Universidad Tecnológica de La Habana "José Antonio Echeverría", CUJAE.