K Ö T Ü A M A Ç L I YA Z I L I M L A R V E A N A L İ Z İ
249
rı, bilgisayar ağında olan olaylar, vb.) izlenerek analiz edilir. Prog-
ram kodları değişse de, programın göstereceği davranışlar büyük
oranda değişmeyeceğinden dolayı, dinamik analiz kullanılarak
oluşturulmuş bir imzayla birçok kötü amaçlı yazılım tespit edilebil-
mektedir. Ayrıca, daha önce bilinmeyen yeni kötü amaçlı yazılımlar
da bu yöntemle başarılı bir şekilde analiz ve tespit edilebilmektedir.
Dinamik analizin en büyük dezavantajı, kötü amaçlı yazılımın ko-
runan ortamlarda (Sanal makine, sandbox ortamında) bütün gerçek
davranışlarını göstermeme ihtimalinin bulunmasından dolayı kötü
amaçlı yazılımın normal yazılım olarak yanlış işaretlenmesidir.
Dostları ilə paylaş: