Me gustaría saber la importancia de los métodos teóricos de CS / Formal en la investigación de Malware. Debido al gran volumen de nuevas variantes de malware que se reciben por día (~ 50,000 muestras por día según McAfee), los investigadores de malware dependen en gran medida del análisis dinámico (es decir, la ejecución de muestras en una caja de arena y monitorean su comportamiento) y se alejan del análisis estático e Ingeniería inversa, ya que estos enfoques consumen mucho tiempo y, a veces, se convierten en un gran desafío debido a la ofuscación / cifrado.
Encontré una talk muy útil por Greg Hoglund en Malware attribution
donde habla el orador sobre la importancia de incluir en la imagen a los autores de malware y sus redes, lo que proporciona información valiosa que solo analizar el binario en sí.
Mi pregunta es:
Si los investigadores de malware avanzan hacia el análisis del comportamiento de los autores de malware y su red, en el futuro, los métodos formales o de CS teóricos tienen alguna importancia en la investigación de malware.
Gracias.