برنامه نویسی

طراحی سایت

مشاوره و آموزش

آنتی ویروس چیست و چگونه کار می‌کند؟

مهدی عابدپور

مهدی عابدپور

آخرین اخبار

احتمالاً از اولین روزهایی که با کامپیوتر شخصی کار کرده‌اید، با اصطلاح آنتی‌ویروس و نرم‌افزار آنتی‌ویروس آشنا شده‌اید. از سال‌های ابتدایی دهه‌ی ۱۹۹۰ که دوران اوج‌گیری کامپیوترهای شخصی بود، آنتی‌ویروس‌ها به‌عنوان ابزارهای الزامی و پیش‌فرض سیستم‌‌های کامپیوتری شناخته می‌شدند.

با گذشت زمان و پیشرفت مجرمان سایبری و توسعه‌ی ابزارهای نفوذ حرفه‌ای‌تر، آنتی‌ویروس‌ها هم پیچیده‌تر و پیشرفته‌تر شدند. امروز هم اگر از یک متخصص فناوری مشاوره‌ای برای بهبود عملکرد و امنیت کامپیوتر شخصی یا حتی گوشی هوشمند خود بگیرید، احتمالاً با پیشنهاد نصب آنتی‌ویروس روبه‌رو می‌شوید.

باوجود تمایل زیاد کاربران به استفاده از آنتی‌ویروس در کامپیوترهای شخصی و گوشی‌های هوشمند، برخی کارشناسان نیاز چندانی به استفاده از آن‌ها نمی‌بینند. درواقع اگر شما مراقب رفتارها و فعالیت‌های خود در فضای آنلاین و آفلاین باشید، آنتی‌ویروس شما وظایف آن‌چنان دشواری نخواهد داشت و تنها در پس‌زمینه‌ی سیستم، درحال آماده‌باش می‌ماند. البته در همان حالت هم آنتی‌ویروس کارهای زیادی انجام می‌دهد.

پاسخ به سؤال آنتی‌ویروس چیست و چگونه کار می‌کند، بسته به شرکت سازنده‌ی نرم‌افزار و روش‌های امنیتی موردنظر آن‌ها، تفاوت پیدا می‌کند. به‌هرحال هر شرکت امنیتی راهکارهای خاص خود را در مقابله با انواع بدافزار دارد و شاید حتی تعریفی متفاوت از آنتی‌ویروس داشته باشد

به‌هرحال آنتی‌ویروس‌ها رویکردهای مشترکی هم درمقابل مجرمان سایبری دارند که دست یافتن به تعریف مشترک را آسان‌تر می‌کند. درنهایت آشنایی با روش کارکرد آن‌ها می‌تواند در انتخاب بهترین نرم‌‌افزار آنتی‌ویروس برای کاربرد شخصی یا تجاری،‌ کارساز باشد. در ادامه با ما باشید تا به سؤال آنتی ویروس چیست و کاربرد آن و پاسخ دهیم.

عناوینی که در این مقاله می‌خوانید:

فهرست مطالب
  • عناوینی که در این مقاله می‌خوانید:
  • آنتی ویروس چیست؟
  • کاربرد آنتی ویروس
  • آیا به نرم‌افزار آنتی‌ویروس نیاز دارید؟
  • آنتی‌ویروس چگونه کار می‌کند؟
  • روشی مبتنی بر اثر یا امضای ویروس (Signature)
  • شناسایی رفتار
  • یادگیری ماشین
  • اسکن کامپیوتر با آنتی ویروس
  • پرسش‌های متداول
  • نرم‌افزار آنتی ویروس چه می‌کند؟
  • آیا آنتی ویروس می‌تواند ویروس را حذف کند؟
  • بهترین آنتی‌ویروس‌های رایگان کدام‌اند؟

آنتی ویروس چیست؟

نرم‌افزار آنتی ویروس یا در تعریف دقیق‌تر و به‌روز‌تر آنتی‌مالور (ضد بدافزار) ابزاری است که بر اپلیکیشن‌های موجود در کامپیوتر شخصی یا گوشی هوشمند، نظارت می‌کند. نرم‌افزار آنتی ویروس یک ابزار امنیت داده است که در یک سیستم کامپیوتری با هدف محافظت دربرابر ویروس‌ها، جاسوس‌افزارها، بدافزارها، روت‌کیت‌ها، تروجان‌ها، حملات فیشینگ، حملات اسپم و سایر تهدیدات سایبری آنلاین نصب می‌شود.

ویروس هر برنامه ناخواسته‌ای است که بدون اطلاع کاربر وارد سیستم می‌شود، می‌تواند خود را تکثیر و گسترش دهد، اقدامات ناخواسته و مخربی را انجام دهد که در نهایت بر عملکرد سیستم و داده‌ها یا فایل‌های کاربر تأثیر می‌گذارد. ویروس کامپیوتری را می‌توان به‌عنوان یک بیماری کامپیوتری در نظر گرفت، درست مانند ویروس‌های انسانی که باعث بیماری در انسان می‌شود.

نرم‌افزار آنتی ویروس همان‌طورکه از نامش پیدا است برنامه‌ای است که علیه ویروس کار می‌کند. ویروس را شناسایی می‌کند یا تشخیص می‌دهد و پس از تشخیص وجود ویروس، روی حذف آن از سیستم کامپیوتری کار می‌کند. نرم‌افزار آنتی‌ویروس به‌عنوان یک عمل پیشگیری عمل می‌کند به‌طوری‌که نه‌تنها ویروس را از بین می‌برد بلکه از آلوده شدن هر ویروس احتمالی به رایانه شما در آینده نیز جلوگیری می‌کند.

کاربرد آنتی ویروس

آنتی‌ویروس به‌دنبال اپلیکیشن‌هایی می‌گردد که نباید در دستگاه شما نصب شده باشند و به‌نوعی ناشناس و مزاحم هستند. آنتی‌ویروس‌ها از روش‌های گوناگون استفاده می‌کنند تا فایل‌های شخصی همچون اسناد متنی را از فایل‌ها و اپلیکیشن‌های مخرب متمایز کنند. به‌هرحال آنتی‌ویروس باید تفاوت بین یک فایل ورد و یک بدافزار مزاحم نمایش‌دهنده‌ی تبلیغات را به‌خوبی بشناسد. به‌علاوه اگر یک اپلیکیشن قانونی و رسمی مورد نفوذ مجرمان سایبری قرار بگیرد و به‌عنوان ابزار سوءاستفاده بهره‌برداری شود، آنتی‌ویروس باید آن را شناسایی کند.

آنتی‌ویروس پس از شناسایی فایل مخرب، آن را قرنطینه یا حذف می‌کند

برخی از نرم‌افزارهای آنتی‌ویروس، عملکرد آنی و زنده دارند که به‌صورت خودکار، جلوی اجرا شدن ویروس‌ها و بدافزارها را می‌گیرند. به‌علاوه، آن‌ها حتی مانع از مرور وب‌سایت‌های مخرب یا بازکردن ایمیل‌های حاوی بدافزار می‌شوند.

برخی دیگر که در دسته‌ی ابزارهای ترمیمی قرار می‌گیرند، باید در دوره‌های زمانی منظم اجرا شوند تا سیستم را اسکن کنند. درواقع آن‌ها پس از آلوده شدن سیستم وارد عمل می‌شوند. پس از اینکه نرم‌افزار آنتی‌ویروس، یک فایل مخرب بدافزاری را در سیستم شما شناسایی می‌کند، پیشنهادهای گوناگونی برای مقابله با آن ارائه می‌کند.

پیشنهادها عموماً شامل قرنطینه کردن (غیرفعال‌سازی عملکرد اصلی نرم‌افزار) یا حذف کردن کامل می‌شود. اگرچه حذف کردن کامل بدافزار، ابزاری عالی برای جلوگیری از آلوده شدن سیستم محسوب می‌شود، قرنطینه کردن به شرکت تولیدکننده‌ی نرم‌افزار اجازه می‌دهد تا تحلیلی عمیق‌تر روی آن داشته باشد. تحلیل عمیق‌تر باعث توسعه‌ی بهتر نسخه‌های بعدی آنتی‌ویروس و بهینه‌سازی سیستم مقابله می‌شود.

آنتی ویروس

آیا به نرم‌افزار آنتی‌ویروس نیاز دارید؟

سیستم‌ عامل‌های مدرن، عموماً با ابزارهای امنیتی پیش‌فرض ارائه می‌شوند. به‌عنوان مثال می‌توان به فایروال‌های پیش‌فرض یا ابزاری همچون ویندوز دیفندر (Windows Defender) در سیستم‌عامل مایکروسافت اشاره کرد. ابزارهای مذکور، از اجرا شدن ویروس‌ها در سیستم‌عامل جلوگیری می‌کنند.

با بهره‌مندی از ابزارهای پیش‌فرض، می‌توان ادعا کرد که خطر خاصی کاربران را تهدید نمی‌کند. البته آن‌ها به‌هرحال باید اقدام‌های امنیتی مرسومی همچون پرهیز از کلیک کردن روی لینک‌های مشکوک، دانلود کردن فایل‌های مشکوک و اتصال حافظه‌های جانبی را انجام دهند. از اقدام‌های امنیتی شدید سطح کاربر نیز می‌توان به اجرای نرم‌افزارها و فایل‌های جدید روی ماشین مجازی اشاره کرد.

باوجود تمام تمهیدات امنیتی، برخی اوقات خطرهایی جدید، کاربران دنیای فناوری را تهدید می‌کند. به‌عنوان مثال نفوذ به سرورهای قانونی و مورد اعتماد یا آسیب‌پذیری در شبکه‌ی وای‌فای یک کاربر، می‌تواند بهانه‌ای برای نفود و خراب‌کاری یک مجرم سایبری باشد. درنتیجه استفاده کردن از یک آنتی‌‌ویروس قوی در کنار ابزارهای امنیتی پیش‌فرض سیستم‌عامل و رعایت پیش‌نیازهای امنیتی، شما را دربرابر تهدیدهای خاص، مقاوم می‌کند.

در بدترین حالت، آنتی‌ویروس به شما اطمینان می‌دهد که درمقابل تهدیدهای خاص همچون باج‌افزار، مقاوم هستید. در بهترین حالت هم این ابزار امنیتی، پیش از اجرا شدن نرم‌افزارهای مخرب، امنیت سیستم شما را حفظ می‌کند.

اگرچه در میان بهترین‌ آنتی‌ویروس‌های موجود در بازار، نمونه‌های پولی نیز وجود دارد، اما بسیاری از آنتی‌ویروس‌ها هم در نسخه‌های رایگان به بازار عرضه می‌شوند که نیازهای کاربر عادی را به‌راحتی برطرف می‌کنند، در مقاله بهترین آنتی‌ویروس‌های رایگان و بهترین آنتی‌ویروس‌های اندروید شما را با بهترین‌های بازار آشنا کردیم.

کارشناسان امنیتی پیشنهاد می‌دهد که حداقل از یک آنتی‌ویروس پایه‌ای در سیستم خود استفاده کنید تا حداقل‌های امنیتی در سیستم‌عامل پیاده شوند. از میان مشهورترین نرم‌افزارهای آنتی‌ویروس کنونی، می‌توان به بیت‌دیفندر، آواست، کسپرسکی، اویرا، نود ۳۲ و مالوربایتس اشاره کرد. قطعاً گزینه‌های متعدد دیگری هم در بازار وجود دارند که می‌توانید آن‌ها را خریداری کرده یا از نسخه‌های رایگان بهره‌مند شوید.

Antivirus

آنتی‌ویروس چگونه کار می‌کند؟

نرم‌افزارهای آنتی‌ویروس از سال‌ها پیش تاکنون بسیار تکامل یافته‌اند. نسخه‌های اولیه، نرم‌افزارهایی بودند که تنها توان مقابله با فهرستی مشخص از ویروس‌ها را داشتند. امروزه باوجود میلیون‌ها بدافزار متفاوت در دنیای فناوری، قطعاً به ابزارهای پیشرفته‌تری نیاز داریم.

آنتی‌ویروس‌های امروزی بسیار پیشرفته‌تر و گسترده‌تر از نسخه‌های پیشین عمل می‌کنند. بهترین نسخه‌های موجود، ترکیبی از روش‌های گوناگون را برای شناسایی و مقابله با تهدیدهای نرم‌افزاری پیاده‌سازی می‌کنند. درنهایت، سه تاکتیک اصلی برای مقابله با بدافزارها وجود دارد که در ادامه شرح می‌دهیم.

روشی مبتنی بر اثر یا امضای ویروس (Signature)

یکی از مشهورترین و قدیمی‌ترین روش‌هایی که برای مقابله با انواع ویروس و بدافزار استفاده می‌شود، از ساختار یا اثر کد دیجیتالی آ‌نها استفاده می‌کند. در این روش، اگر کد دیجیتالی خاصی در ویروس دیده شود، عملیات قرنطینه یا حذف کردن اجرا خواهد شد. درواقع می‌توان آن را شبیه به مقابله با افراد خلاف‌کار براساس اثر انگشت دانست. نکته‌ی مثبت این روش آن است که پس از شناسایی یک ویروس،‌ می‌توان مشخصات آن را در دیتابیس اثر ویروس نرم‌افزار وارد کرد تا در زمان اسکن سیستم‌‌های دیگر، آنتی‌ویروس به‌دنبال اثرهای مشابه باشد.

نقطه‌ی ضعف روش اثر یا Signature این است که دربرابر بدافزارها و تهدیدهای جدید، کارایی ندارد. درواقع حداقل یک نفر یا سیستم باید توسط ویروس آلوده شود تا آنتی‌ویروس درصورت شناسایی بدافزار، مشخصات آن را به دیتابیس خود وارد کند. همین فرایند، یعنی به‌روز کردن دیتابیس، به‌عنوان دلیل اصلی به‌روزرسانی اکثر آنتی‌ویروس‌ها شناخته می‌شود. با توجه به اینکه روزانه صدها هزار ویروس جدید توسعه می‌یابند، برای حفاظت از سیستم‌ها قطعاً به روش‌های بیشتر و پیچیده‌تری نیاز خواهیم داشت.

شناسایی رفتار

یکی از روش‌های مدرن برای شناسایی و حذف ویروس‌ها و بدافزارهای شناخته‌شده یا جدید، از شناسایی رفتار بهره می‌برد. شناسایی رفتار به‌جای بررسی کدهای نرم‌‌افزار، روش عملکرد آن را مورد مطالعه قرار می‌دهد. روشی که یک کاربر از سیستم‌‌عامل استفاده می‌کند یا روش عملکرد سیستم‌عامل در موقعیت‌های گوناگون، به‌راحتی قابل‌تعریف و شناسایی است. درمقابل، ویروس‌ها و بدافزارها رفتارهایی خاص از خود نشان می‌دهند که شبیه به رفتار روزمره‌ی کاربران نیست.

باگ امنیتی

یک بدافزار شاید در عملکرد ابتدایی تلاش کرده تا راهکارهای ضد ویروس یا ضد بدافزار موجود در سیستم را غیرفعال کند. ویروس مذکور، برای انجام این رفتار عموماً بدون کسب اجازه از کاربر، به‌محض اجرا شدن سیستم‌عامل، کار خود را انجام می‌دهد. از رفتارهای دیگر می‌توان به اتصال به سرورهای خارجی و دانلود فایل‌های خاص اشاره کرد. تحلیل‌های رفتاری، به‌دنبال چنین رویکردهایی در نرم‌افزارها هستند و حتی رویکردهای احتمالی و بالقوه‌ی انجام رفتار را هم تحلیل می‌کنند. به‌محض شناسایی رفتار مشکوک، نرم‌‌افزار قرنطینه یا حذف می‌شود.

روش شناسایی رفتار هم نقاط ضعف خاص خود را دارد و حتی در برخی موارد از روش شناسایی اثر ضعیف‌تر عمل می‌کند؛ اما به‌هرحال وجود آن در کنار روش‌های دیگر، به تکمیل شدن نرم‌افزار آنتی‌ویروس کمک می‌کند.

ترکیب روش‌های گوناگون، مقابله با ویروس‌ها را در نرم‌افزارهای امنیتی بهبود می‌بخشد

به‌عنوان مثال، حمله‌های باج‌افزاری که فایل‌های موجود در سیستم را رمزنگاری کرده و برای ارائه‌ی کلید رمزگشایی، باج درخواست می‌کنند، نیاز به واکنش سریع دارند. عموماً روش شناسایی اثر در واکنش به آن‌ها کارساز نیست و روش شناسایی رفتار، عملکرد بهتری دارد. درواقع روش شناسایی رفتار، عملیات رمزنگاری را شناسایی و متوقف می‌کند.

یادگیری ماشین

یادگیری ماشین از عبارت‌های مصطلح این روزها در دنیای هوش مصنوعی محسوب می‌شود. آموزش دادن کارهای خاص به کامپیوترها، همیشه دشوار و نیازمند زمان بوده است. ازطرفی یادگیری ماشین امروزه به کامپیوترها امکان می‌دهد تا خودشان، به خودشان آموزش دهند. همین فرایند، در آنتی‌ویروس‌های مدرن استفاده می‌شود و لایه‌ای پیچیده‌تر به فرایند حفظ امنیت آن‌ها اضافه می‌کند.

آنتی ویروس

نرم‌افزار آنتی‌ویروسی که از یادگیری ماشین بهره می‌برد، کد اپلیکیشن را تحلیل می‌کند و براساس درک خود از برنامه‌های سالم یا مخرب، تصمیم‌گیری می‌کند. روش مذکور که از کارآمدترین روش‌های بهره‌مندی از هوش مصنوعی محسوب می‌شود، در کنار تکنیک‌های دیگر باعث تکمیل شدن آنتی‌ویروس خواهد بود. امروزه یادگیری ماشین آن‌چنان کارآمد شده است که برخی شرکت‌های امنیتی تنها از آن روش برای مقابله با ویروس‌ها استفاده می‌کنند.

روش یادگیری ماشین نیاز به اتصال اینترنتی دارد تا هوش مصنوعی موجود در نرم‌افزار، از دیتابیس‌های اطلاعاتی متصل به سرورهای ابری برای شناسایی نرم‌افزارهای مخرب استفاده کند. درنهایت، این روش با سرعت زیادی نسبت به روش‌های انسانی تکامل پیدا می‌کند و در نرم‌افزارهای آنتی‌ویروس مدرن، شاهد بهره‌برداری حرفه‌ای از آن هستیم.

اسکن کامپیوتر با آنتی ویروس

آنتی‌ویروس‌ها دو نوع اسکن برای شناسایی و مقابله با فایل‌های ویروسی انجام می‌دهند. یک نوع از اسکن که همیشه جریان دارد، به‌نام‌های گوناگون اسکن آنی یا همیشگی (On-Acces, Resident, Real-Time, Background یا هر نام مشابه) شناخته می‌شود.

در این وضعیت، آنتی‌ویروس همیشه در پس‌زمینه اجرا می‌شود و هر فایلی که توسط کاربر باز شود را بررسی می‌کند. وقتی آنتی‌ویروس در پس‌زمینه فعال باشد، زمانی‌که روی یک فایل اجرایی EXE کلیک می‌کنید، ظاهراً نرم‌افزار به‌سرعت باز می‌شود، درحالیکه این‌گونه نیست. پیش از اجرای نرم‌افزار، آنتی‌ویروس آن را به‌صورت کامل با روش‌های بالا بررسی می‌کند.

اسکن با آنتی ویروس

علاوه بر فایل‌های اجرایی، انواع دیگر فایل نیز به‌صورت خودکار و در پس‌زمینه توسط آنتی‌ویروس بررسی می‌شوند. به‌عنوان مثال، آرشیوهای با فرمت ZIP و RAR و فایل‌های ورد نیز تحت بررسی قرار می‌گیرند تا حاوی فایل‌های فشرده‌ یا ماکرو مخرب نباشند. کاربران می‌توانند برای افزایش نسبی سرعت سیستم خود، اسکن پس‌زمینه را در آنتی‌ویروس غیرفعال کنند که البته اقدام مناسبی نیست و امنیت را تحت تأثیر قرار می‌دهد.

نوع دیگر اسکن سیستم توسط آنتی‌ویروس، اسکن کامل نام دارد. اگر اسکن پس‌زمینه در نرم‌افزار شما فعال باشد، عموماً به اسکن کامل سیستم نیازی پیدا نمی‌کند، چون روش اول به‌صورت خودکار هر فایل مخربی را شناسایی می‌کند. به‌هرحال اسکن کامل در مواقعی مانند زمانی‌که آنتی‌ویروس را به‌تازگی نصب کرده‌اید، پیشنهاد می‌شود. اکثر نرم‌افزارهای آنتی‌ویروس هم ابزار زمان‌بندی اسکن کامل دارند که به‌صورت دوره‌ای، سیستم را اسکن می‌کند.

برخی اوقات آنتی‌ویروس‌ها در تشخیص بدافزارها دچار اشتباه می‌شوند. به‌هرحال حجم زیادی از نرم‌افزار با انواع کدنویسی و عملکرد در دنیای فناوری وجود دارد که احتمال خطا را در آنتی‌ویروس‌ها افزایش می‌دهد.

برخی اوقات نرم‌افزار آنتی‌ویروس یک فایل را مخرب تشخیص می‌دهد، درحالیکه فایل مذکور، سالم است. چنین رخدادی را به‌نام False Positive می‌شناسیم. برخی آنتی‌ویروس‌ها حتی فایل‌های سیستمی سیستم‌عامل یا اپلیکیشن‌های متفرقه‌ی مشهور یا حتی فایل‌های خودشان را ویروس تشخیص می‌دهند. چنین تشخیص‌های اشتباهی منجر به ایجاد اختلال در عملکرد برنامه‌ها می‌شود و تاکنون مثال‌های متعددی از آن را در اخبار خوانده‌ایم.

تشخیص‌های اشتباه آنتی‌ویروس‌ها، رخدادهای آن‌چنان مرسومی نیستند. درواقع در اکثر مواقع باید به تشخیص آنتی‌ویروس اعتماد کنید. اگر پس از تشخیص، هنوز شک داشتید که فایلی به‌اشتباه ویروس نامیده شده است، می‌توانید آن را با بارگذاری در سرویس VirusTotal گوگل، آزمایش کنید. این سرویس، فایل را با آنتی‌ویروس‌های متعدد اسکن کرده و نتیجه‌ی هرکدام را به شما اعلام می‌کند.

همان‌طور که گفته شد، با رعایت اصول اولیه‌ی امنیتی خصوصا در اینترنت، می‌توان از آلوده شدن به بسیاری از بدافزارها جلوگیری کرد. ازطرفی اگر به‌دنبال لایه‌ی امنیتی قوی‌تری در سیستم‌عامل خود هستید و با کمی کند شدن سرعت آن مشکلی ندارید، نرم‌افزارهای آنتی‌ویروس مدرن، بسیار کارآمد خواهند بود. به‌علاوه، استفاده از آنتی‌ویروس در سیستم‌های سرور و سیستم‌های با عملکرد حیاتی، قطعاً توصیه می‌شود. اگر به دنبال بهترین آنتی ویروس های رایگان و پولی برای مک هستید نیز می‌توانید با کلیک بر روی لینک مقاله مورد نظر خود رار مطالعه نمایید.

پرسش‌های متداول

نرم‌افزار آنتی ویروس چه می‌کند؟

آنتی ویروس برنامه‌ای است که برای شناسایی و حذف ویروس‌ها و سایر انواع نرم‌افزارهای مخرب از رایانه یا گوشی شما طراحی شده است. نرم‌افزار مخرب معروف به بدافزار می‌تواند به دستگاه‌های شما و داده‌های موجود در آن‌ها آسیب برساند.

آیا آنتی ویروس می‌تواند ویروس را حذف کند؟

نرم‌افزار آنتی ویروس در درجه اول برای جلوگیری از آلوده شدن دستگاه و سیستم طراحی شده است، اما همچنین توانایی حذف بدافزار از دستگاه آلوده را دارد.

نتی ویروس‌ها خیال ما را از ورود آسیب‌های مختلف به سیستم‌های رایانه‌ای راحت می‌کنند؛ البته اگر قابل اعتماد و قدرتمند باشند! همه ما با آنتی ویروس‌ها آشنایی نسبی داریم اما ابتدا باید به تعریف آنتی ویروس بپردازیم و اینکه چگونه Antivirus ها، رایانه‌های ما را از ورود بدافزارها در امان نگه می‌دارند؟

آنتی‌ویروس چیست؟

نرم‌افزارهای آنتی‌ویروس، برنامه‌های کامپیوتری هستند که برای جلوگیری، شناسایی و حذف بدافزارها استفاده می‌شوند (اگرچه این برنامه‌ها برای سیستم‌های رایانه‌ای دیگر نظیر تلفن‌همراه، تبلت و… با سیستم‌عامل‌های مختلف نیز ساخته شده‌اند). در ابتدا آنتی‌ویروس‌ها فقط برای شناسایی و حذف ویروس‌های کامپیوتری تولید شدند ولی با گسترش بدافزارها، این نرم‌افزار برای مقابله با سایر تهدیدات کامپیوتری نیز طراحی شدند. امروزه آنتی‌ویروس‌ در برابر تهدیداتی مانند باج‌افزارها، تروجان‌ها، کرم‌‌ها، LSP های مخرب، کلاهبرداری‌ها و نرم‌افزارهای جاسوسی و تبلیغاتی از سیستم کامپیوتری شما محافظت می‌کنند.
آنتی‌ویروس به عنوان یک رویکرد پیش‌گیرانه در امنیت سایبری برای محافظت از تهدیدات کامپیوتر شما عمل می‌کند. AV با اسکن فایل‌ها و کدهای ورودی که از طریق ترافیک کامپیوتر شما منتقل می‌شود، کار می‌کند. یک پایگاه داده، ویروس‌ها و بدافزارهای شناخته شده را جمع‌آوری می‌کند و براساس میزان مخرب بودن آن فایل‌ها، به حذف یا اصلاح آن‌ها می‌پردازد.
ممکن است فکر کنید که تا زمانی که رایانه شما به وب‌سایت‌های بی‌نقص متصل نشود، ایمن است. اما بهتر است بدانید هکرها روش‌های بسیار پیچیده‌تری برای ورود ویروس‌های خود به رایانه‌‌ی شما دارند، به همین دلیل در لایه‌های دفاعی امنیت سیستم‌ها، به یک آنتی‌ویروس قوی نیاز دارید تا همیشه یک قدم جلوتر از بدافزارها گام بردارید.

حتماً به آنتی‌ویروس نیاز داریم؟!

هنگامی که شما از لپ‌تاپ یا کامپیوتر استفاده می‌کنید، بدافزارها می‌توانند از ورودی‌های مختلف به داده‌های شما دسترسی پیدا کنند و آن‌ها را مورد سرقت قرار داده یا رمزگذاری کنند تا نتوانید به آن‌ها دسترسی داشته باشید. هم‌چنین بدافزارها می‌توانند به‌طور کامل داده‌ها را حذف ‌کنند. نرم‌افزار آنتی‌ویروس می‌تواند ابزار مهمی برای جلوگیری از چنین حملاتی باشد، ولی باید بدانید که با استفاده از آنتی‌ویروس نمی‌توان از هر نوع حمله سایبری جلوگیری کرد ولی برای مقابله با ویروس‌های رایج، ابزار مناسبی به حساب می‌آید. پس لازم است که شما از آنتی ویروس استفاده کنید و برای محافظت از داده‌ها و دستگاه‌های خود آن را به روز نگه دارید.

چطور ویروس‌ها و بدافزارها را شناسایی کنیم؟

برای شناسایی بدافزارها می‌توان روش‌های مختلفی را به کار گرفت که در ادامه به دو مورد از این روش‌ها که برای شناسایی ویروس‌ها و بدافزارها در سیستم‌های رایانه‌ای به کار گرفته می‌شوند، اشاره می‌شود.

Sandbox detection

از این برنامه برای جداسازی برنامه‌های در حال اجرا به منظور تامین امنیت بیشتر کامپیوتر استفاده می‌شود. Sandbox در مواجهه با ویروس تلاش می‌کند تا خرابی‌ها را کاهش دهد و از آسیب‌پذیری سیستم و گسترش آن‌ها جلوگیری کند. Sandbox اغلب برنامه‌هایی را که غیرقابل اعتماد یا ناشناخته باشند و یا از طریق کاربرها و سایت‌های تایید نشده وارد سیستم میزبان شوند، بدون اینکه به سیستم میزبان یا سیستم عامل آسیب برساند، مورد بررسی قرار می‌دهد.

تکنیک‌های داده کاوی

تکنیک‌های داده‌کاوی یا Data mining نیز ابزاری برای تامین امنیت است که با ابزارهای تجزیه و تحلیل خود، اطلاعات نامعتبر و ناشناخته را از بین داده‌های مختلف شناسایی می‌کند. با استفاده از داده کاوی می‌توان داده‌ها را بررسی کرد و موجودات ناشناخته و مزاحم را با استفاده از این داده‌ها شناسایی کرد.

به جامعه متخصصین امنیت سایبری بپیوندید:

ویژگی یک آنتی ویروس خوب چیست؟

با پیشرفت روزافزون ویروس‌ها و سایر تهدیدات بدافزاری، بسیار مهم است که کاربر دستگاه‌های هوشمند خودش را به روز نگه دارد تا از خطرات احتمالی جلوگیری کند. بنابراین باید در هر زمان بهترین آنتی‌ویروسی که شناسایی می‌کنید را مورد استفاده قرار دهید. برای اینکه بدانید کدام آنتی ویروس مناسب‌تر است، ابتدا باید با ویژگی‌های آن آشنا شوید. امروزه چندین نرم‌افزار ضدویروس در بازار موجود است اما این‌که این آنتی ویروس‌ها با سیستم شما سازگار باشند و توان پاک‌سازی سیستم شما را داشته باشند، اهمیت بالایی دارد. در ادامه به چند ویژگی یک آنتی ویروس خوب اشاره می‌کنیم:

شناسایی و حذف بدافزار

هر برنامه ضدویروس باید بتواند انواع مختلف ویروس و بدافزار را به صورت فشرده و غیرفشرده شناسایی کند. بنابراین اولین و مهم‌ترین عامل تعیین‌کننده برای انتخاب یک آنتی‌ویروس خوب، شناسایی انواع ویروس‌ها توسط آنتی ویروس است.

Firewall

یک فایروال یا دیواره آتش قدرتمند به شما کمک می‌کند تا از تهدیدات ورودی محافظت کنید. تعداد کمی از برنامه‌های آنتی‌ویروسی پس از ریشه‌کن کردن تمام تهدیدات با کمک یک فایروال می‌توانند امنیت مداوم سیستم را تضمین کنند. (فایروال‌ها نیز یکی از لایه‌های دفاعی هستند که علاوه‌بر استفاده در سیستم‌های شبکه‌های سازمانی، قابلیت استفاده در سیستم‌های شخصی را نیز دارند.)

اسکن ویروس

یکی از ویژگی‌های دیگر یک آنتی ویروس خوب، اسکن خودکار در فواصل منظم است، در واقع یک آنتی‌ویروس‌ خوب باید به ‌طور خودکار اسکن ویروس را در فواصل منظم انجام دهد تا مطمئن شود سیستم از همه تهدیدات در امان است. این‌کار به شما کمک می‌کند تا تمام تهدیدهای جدیدی را که به کامپیوتر شما وارد شده‌اند، ردیابی کنید.

محافظت از هویت

سارقان آنلاین با به کار بردن ترفندهایی، دسترسی آسان‌تری به هویت پرسنل شناخته‌شده و ناشناخته دارند و از این اطلاعات برای منافع شخصی خود استفاده می‌کنند. بنابراین یک آنتی‌ویروس خوب باید با هر بار وارد کردن اطلاعات کارت اعتباری یا اطلاعات بانکی، آن‌ها را تایید و به صورت آنلاین وارد کند. در این صورت سیستم شما ایمن خواهد بود.

پشتیبان‌گیری

هنگامی که رایانه شما مورد حمله قرار می‌گیرد، بهتر است نسخه پشتیبان تهیه کنید. هر آنتی‌ویروس به‌طور پیش فرض از این ویژگی برخوردار است و در صورت برطرف‌شدن مشکلات، به شما در بازیابی آن بکاپ‌گیری کمک می‌کند.

محافظت از ایمیل

ایمیل‌ها می‌توانند حاوی ویروس باشند (به خصوص ایمیل‌هایی که حاوی فایل‌های پیوست هستند). گاهی اوقات بازشدن یک ایمیل یا فایل پیوست آن، ممکن است مهم‌ترین عامل آسیب‌رسانی به کامپیوتر شما باشد. در چنین حالتی، آنتی‌ویروس، کامپیوتر شما را از قربانی‌شدن در اسکن و برنامه‌های فیشینگ محافظت می‌کند.

محافظت از شبکه‌های اجتماعی

امروزه با گسترش فضای مجازی، افراد زیادی از شبکه‌های اجتماعی مانند فیس‌بوک یا توییتر استفاده می‌کنند. همان‌طور که می‌دانید کاربر برای استفاده از این برنامه‌ها اولاً مجبور است از فیلترشکن‌ها و پروکسی‌های مختلف استفاده کند، دوماً در طول روز چندین بار آن‌ها را باز و بسته می‌کند. همین امر موجب می‌شود که هکرها، ویروس یا بدافزاری را به کامپیوتر یا دستگاه شما وارد کنند. بنابراین یک آنتی‌ویروس خوب باید با شناسایی کلاهبرداری فیشینگ ازطریق فیس‌بوک یا یک لینک مخرب توییتر، هشدارهایی را برای کاربر ارسال کند (یعنی سایت‌هایی با آدرس‌های مشابه آدرس شبکه‌های اجتماعی که با ورود به آن‌ها، به افراد مخرب اجازه می‌دهیم فایل‌های بدافزار را به سیستم ما وارد کنند).

برترین برندهای آنتی‌ویروس کدامند؟

نتیجه‌گیری

نکته مهمی که در مورد آنتی‌ویروس‌ها باید به آن توجه کنید این است که حتی بهترین نوع آن‌ها هم تا زمانی که از طرف شرکت سازنده آپدیت نشوند نمی‌توانند ویروس جدید را شناسایی کنند. می‌توانید از طریق اینترنت اقدام به به‌روزرسانی آنتی‌ویروس خود کنید. یک کامپیوتر بدون آنتی‌ویروس یا با آنتی‌ویروسی که ارتقا داده نشده، ریسک امنیتی بسیار بالایی دارد و به سرعت انواع نرم‌افزارهای مخرب و خطرناک به آن وارد می‌شود. پس در صورتی که یک آنتی‌ویروس روی سیستم خود نصب کرده‌اید، آپدیت آن را فراموش نکنید. در غیر این صورت، آنتی ‌ویروس توانایی محافظت از کامپیوتر شما را نخواهد داشت و فقط باعث افت سرعت خواهد شد. پس آنتی ویروس را روی سیستم‌تان به حال خود رها نکنید و در رشد و ارتقای آن کوشا باشید!

آنتی ویروس چگونه با فایل‌های آلوده برخورد می‌کند؟

زمانی که نرم افزار یک فایل را به عنوان فایلی آلوده شناسایی می‌کند، یکی از سه کار زیر را انجام می‌دهد:

۱. حذف ویروس

اگر برنامه یک ویروس را در فایلی شناسایی کند و بتواند بدون آسیب رساندن به خود فایل ویروس را حذف کند، آن را ضدعفونی می‌کند. در این حالت ویروس از فایل حذف می‌شود و فایل عملکردی مشابه حالت اصلی‌اش از خود نشان می‌دهد.

۲. قرنطینه کردن

برنامه‌ها برای اینکه روی سیستم‌تان عملکرد عادی داشته باشند، باید با فایل‌های مختلفی ارتباط برقرار کند که همین موضوع می‌تواند منجر به گسترش بیشتر ویروس شود. اما اگر یک فایل آلوده قرنطینه و ایزوله شود، به محل مطمئنی منتقل می‌شود تا کامپیوتر دیگر به آن دسترسی نداشته باشد. در حقیقت این فایل از سایر بخش‌های سیستم عامل جدا می‌شود تا آسیب بیشتری به سیستم‌تان وارد نکند.

۳. حذف فایل

آخرین راه‌حل برای حذف ویروس، پاک کردن فایل آلوده است. مسلما هیچ‌کدام از ما نمی‌خواهیم یک فایل را از دست بدهیم، اما برخی مواقع برای اینکه ویروس بیشتر به سیستم آسیب وارد نکند، چنین رویکردی الزامی است. برخی ویروس‌ها را نمی‌توان بدون آسیب رساندن به فایل پاک کرد یا از سایر بخش‌های سیستم جدا کرد، بنابراین آنتی ویروس خود فایل را حذف می‌کند.

آنتی ویروس‌های مختلفی در بازار وجود دارند که هرکدام برندهای مختلفی را یدک می‌کشند و حجم‌های متفاوتی دارند. برخی از آن‌ها تاثیر منفی زیادی روی عملکرد سیستم‌تان دارند و آن را کند می‌کنند و تعدادی دیگر سبک‌تر هستند.

حالا که از نحوه عملکرد آنتی ویروس مطلع شدید، شاید این سوال برایتان پیش بیاید که فایروال چگونه کار می‌کند و چه تفاوتی با آنتی ویروس دارد؟ برای پاسخ به این سوالات پیشنهاد می‌کنیم این مقاله دیجیاتو را بخوانید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *