Heuristická analýza 32bitových virů pro Windows
Heuristická analýza je metoda, kterou antiviry hledají neznámé
32bitové viry pro Windows pomocí dynamického skenování, statického zkoumání
kódu a hledání podezřelých vzorců chování.
Principy detekce
-
Statická analýza: Čte zdrojový nebo binární
kód souboru bez jeho spuštění a hledá známé podezřelé sekvence instrukcí
nebo úpravy hlaviček PE souborů.
-
Dynamická analýza (Emulace): Spustí soubor v
bezpečné virtuální pískovišti (sandboxu) a sleduje, co v systému dělá.
-
Hledání anomálií: Odhaluje skrytý nebo
šifrovaný kód, který se snaží obejít běžnou kontrolu.
Sledované chování 32bitových hrozeb
-
Modifikace souborů: Pokusy o přepsání nebo
infikování jiných spustitelných souborů s příponou
.exe či
.scr.
-
Zásahy do systému: Zápis do důležitých částí
registru Windows pro zajištění automatického spuštění po startu.
-
Skrytá komunikace: Snaha o navázání neznámého
síťového připojení na externí servery nebo IRC sítě.