Análise Estática e Dinâmica de um Trojan-Downloader
13 de junho de 2011
| Share |
|
« Voltar para as notícias do dia
O blog Crimes Cibernéticos publicou um artigo que apresenta as etapas iniciais de uma análise de malware e aborda algumas técnicas das análises estática e dinâmica (ou comportamental) do mesmo. Apesar de existirem sandboxes online que automatizam essas tarefas, o autor do texto recomenda evitar o uso dessas ferramentas de terceiros, principalmente se estivermos lidando com informações privadas.
Na análise estática, o texto mostra como se faz a dissecação de um artefato malicioso sem executá-lo, apenas observando seu código com a ajuda de disassemblers, debuggers, descompiladores, etc. Nesse ponto faz-se a engenharia reversa do arquivo binário.
Na análise dinâmica, é executado o malware em um ambiente controlado, geralmente dentro de uma máquina virtual, e através de ferramentas de monitoramento para capturar as interações que ele realiza com o sistema operacional e o ambiente de rede.
Confira o artigo completo aqui.
Posts Relacionados
Banco de dados de incidentes de segurança de ameaças internas , via CERT
Alerta sobre as atualizações da Microsoft para múltiplas vulnerabilidades
Google corrige 19 vulnerabilidades do Chrome antes do evento Pwn2Own
Hacker apresenta técnica barata para escuta de celulares GSM
« Voltar para as notícias do dia
Fale Conosco |
RSS |
Facebook |
SlideShare











