新しいマルウェアが出現したとき、人々はそれがどこから来たのか、その作者は誰であるのかを判断しようとすることができます。
セキュリティの専門家は、公開されている新しいマルウェアの作者をどのように特定しようとしていますか?どのような手法(リバースエンジニアリングなど)を利用できますか?
マルウェアの作成者のスキルレベルに応じて、さまざまな手法があります。
/users/evilbob/malware
、邪悪なボブがそれを書いたとかなりよく推測できます。これらのインクルージョンをオフにする方法はありますが、誰もが時々間違いを犯しますfor
ループではなくwhile
ループを一貫して使用する方が、コンパイルされた各出力の違いを見つけるよりも簡単です(最新のコンパイラは、まったく同じ命令セットにそれらを)。colour
は著者がアメリカ人ではないことを示唆しており、generale
はフランス語やイタリア語などのロマンス言語で書かれた人を示唆している可能性があります)これらのどれもが単独で作者を決定するのに十分ではありませんが、結合すると、以前のマルウェア、または他の既知のコード(OSプロジェクトなど)を持つ一般的な作者を示唆する可能性があります。
マシューの答えは素晴らしかった。他にもいくつかの方法があります。