What other way can a virus scanner work?
Trả lời:
Đáp án đúng: C
Câu hỏi này kiểm tra kiến thức về cách thức hoạt động của trình quét virus. Có ba phương pháp chính mà một trình quét virus có thể sử dụng: 1) quét dựa trên chữ ký (signature-based scanning) - tìm kiếm các mẫu virus đã biết, 2) quét heuristic (heuristic scanning) - tìm kiếm các hành vi đáng ngờ có thể chỉ ra sự hiện diện của virus, và 3) quét bằng cách sử dụng trí tuệ nhân tạo/machine learning (AI/ML scanning) - phân tích file dựa trên dữ liệu được huấn luyện để xác định các mối đe dọa.
Phương án 1: "By blocking files that copy themselves." - Đây không phải là phương pháp chính, mặc dù một số virus có thể tự sao chép. Việc chỉ chặn các file tự sao chép sẽ bỏ sót nhiều loại virus khác.
Phương án 2: "By blocking all unknown files." - Chặn tất cả các file không xác định là quá nghiêm ngặt và sẽ gây ra nhiều false positive (báo động sai), khiến hệ thống không thể hoạt động bình thường. Rất nhiều phần mềm hợp pháp cũng sẽ bị chặn.
Phương án 3: "By looking at files for virus-like behavior." - Đây là mô tả chính xác về quét heuristic, một phương pháp quan trọng để phát hiện virus mới hoặc các biến thể của virus đã biết mà chữ ký của chúng chưa có trong cơ sở dữ liệu. Nó tìm kiếm các hành vi đáng ngờ như cố gắng sửa đổi file hệ thống, chèn mã vào các tiến trình khác, hoặc kết nối đến các máy chủ đáng ngờ.
Vì vậy, phương án 3 là câu trả lời đúng nhất.