# Čo je analýza malware?

> Analýza malware (malware analysis) je autorizované skúmanie podozrivého škodlivého softvéru alebo súvisiacich artefaktov na určenie ich štruktúry, schopností, správania, indikátorov, závislostí a potenciálneho dopadu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/malware-analysis/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Statická analýza študuje artefakt bez jeho vykonania; dynamická analýza pozoruje vykonanie v kontrolovanom prostredí. Analytici často kombinujú automatizovanú triáž, pozorovanie správania, skúmanie kódu a dôkazy incidentu, pretože každá metóda odhaľuje iné fakty.

Cieľ určuje hĺbku práce. Rýchla triáž incidentu môže hľadať indikátory zadržania, zatiaľ čo hlbšia analýza môže vysvetľovať perzistenciu, komunikácie, prístup k údajom, vyhýbanie sa alebo príbuznosť kódu. Závery by mali odlišovať pozorovania, interpretácie nástrojov a dedukcie analytika.

### Kľúčové body

- **Statické dôkazy:** Hashe, formát súboru, reťazce, importy, vložený obsah, podpisy, stopy balenia a štruktúra kódu môžu viesť identifikáciu bez spustenia vzorky.
- **Dynamické dôkazy:** Kontrolované pozorovanie môže odhaliť procesy, súbory, aktivitu pamäte, zmeny konfigurácie, sieťové pokusy a správanie, ktoré statická inšpekcia minula.
- **Bezpečné zaobchádzanie:** Používať autorizované, izolované analytické prostredie s obmedzenou konektivitou, kontrolovaným úložiskom a prenosom vzoriek, snímkami alebo prebudovaním a dokumentovaným zaobchádzaním s dôkazmi.
- **Dôležité obmedzenie:** Jedna metóda alebo spustenie zriedka odhalí každú schopnosť. Balenie, šifrovanie, spiaca logika, vyžadované vstupy, kontroly prostredia, vyhýbanie sandboxu, chyby nástrojov a deštruktívne správanie môžu výsledky skrývať alebo skresľovať; bezproblémové spustenie nedokazuje bezpečnosť.

### Súvisiace pojmy

[Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Digitálna forenzná analýza a reakcia na incidenty (DFIR)](<https://yellowcube.eu/sk/glossary/digital-forensics-and-incident-response/>) · [Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/>) · [Sandboxing](<https://yellowcube.eu/sk/glossary/sandboxing/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[NIST IR 8428: Digital Forensics and Incident Response Framework for Operational Technology](https://nvlpubs.nist.gov/nistpubs/ir/2022/NIST.IR.8428.pdf) · [Mandiant FLARE Learning Hub](https://github.com/mandiant/flare-learning-hub)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

