¿Cómo funciona / funciona un software antivirus?

El AV tradicional basado en firmas funciona según un principio básico de que cada archivo (.exe, .txt, .bat, etc.) tendrá un valor hash (MD5 / SHA 256) y AV contendrá una lista de valores hash conocidos (firmas / definiciones) para comparar si el valor hash no se encuentra en su firma, el archivo se marcará como malicioso, pero las posibilidades de falso positivo son altas

Los motores AV modernos usan algoritmos heurísticos / de comportamiento para detectar infecciones, por ejemplo, si un archivo .exe no tiene una GUI visible asociada o está empaquetado o no carga registros al visor de eventos, lo más probable es que sea malicioso, generalmente se usa un emulador para realizar análisis de comportamiento

La tecnología más popular actual se basa en la reputación, donde se recopila información de millones de clientes en línea para calificar un archivo

PD: todas las tecnologías mencionadas anteriormente se encuentran generalmente solo en productos AV de nivel empresarial que no se encuentran en el software de descarga gratuita

Antivirus se refiere a los medios tradicionales para combatir el malware informático. Si bien los piratas informáticos se han vuelto muy hábiles y prolíficos en su propagación de malware, los antivirus convencionales se están ampliando con técnicas y características más avanzadas. Obtenga más información sobre cómo funciona un software antivirus para proteger su PC

no puedo escribir una gran respuesta, pero el av tiene una gran tabla hash de virus diferentes de acuerdo con sus comportamientos-> podría estar enviando datos a una IP en particular, sobrescribiendo archivos, etc. para un completo reloj completo, vaya a ¡Bienvenido a VX Heaven!

Tiene la base de datos de todos los malwares conocidos hasta la fecha. Usando diferentes algoritmos, verifica si el archivo dado coincide con los archivos de la base de datos. Y si se produce la coincidencia, marca el archivo como malware. Tan sencillo como eso.