As primeiras gerações de ferramentas antivírus foram limitadas apenas a vírus conhecidos e por buscas nas bases de assinaturas. No entanto, as novas gerações se tornaram cada vez mais inteligentes no processo de detecção, mesmo que suas assinaturas não sejam encontradas nas bases de assinaturas. Assinale a opção que apresenta os métodos utilizados pelas novas gerações de ferramentas antivírus.
- A)Algoritmos genéticos e métodos polimórficos.
Errada, porque algoritmos genéticos não são o conjunto clássico cobrado como método de antivírus moderno nessa abordagem.
- B)Análise de padrões binários e aprendizado profundo de máquina.
Errada, porque aprendizado profundo não é o foco tradicional apontado pela FGV nesse tema e a alternativa mistura conceitos pouco usuais na classificação de antivírus.
- C)Análise binária, controle de integridade e predição de assinaturas polimórficas.
Errada, porque predição de assinaturas polimórficas não é o nome consagrado dos métodos usados pelas novas gerações de antivírus.
- D)Análise comportamental, controle de integridade e detecção multinível.
Certa, porque reúne análise comportamental, controle de integridade e detecção multinível, que são técnicas de detecção mais modernas e não dependem apenas de assinatura.
- E)Métodos polimórficos, controle comportamental e aprendizado profundo de máquina.
Errada, porque mistura termos plausíveis, mas não traz o conjunto clássico esperado pela questão e troca a ideia de detecção por expressões imprecisas como controle comportamental.
Gabarito: D
As primeiras ferramentas antivírus realmente viviam de assinatura: se o código malicioso já estivesse catalogado, elas barravam; se não estivesse, muita coisa passava batido. Com o tempo, os antivírus evoluíram e passaram a usar técnicas mais inteligentes, capazes de identificar comportamentos suspeitos e alterações indevidas mesmo sem uma assinatura conhecida. Entre essas técnicas, a análise comportamental observa o que o programa tenta fazer na prática, como alterar arquivos, criar persistência ou executar ações típicas de malware. Já o controle de integridade verifica se arquivos e áreas sensíveis do sistema foram modificados de forma indevida, ajudando a detectar adulterações. A detecção multinível combina diferentes camadas de análise para aumentar a chance de identificar ameaças novas ou escondidas. É exatamente por isso que o gabarito é a letra D. A banca está cobrando a ideia de antivírus modernos, que não dependem só de assinatura e usam métodos heurísticos e comportamentais para pegar ameaças ainda desconhecidas. Em termos doutrinários, isso se relaciona à evolução da detecção reativa para métodos mais proativos na segurança da informação.