Mi piacerebbe conoscere l'importanza dei metodi Teorico CS / Formali nella ricerca sul malware. A causa dell'elevato volume di nuove varianti di malware ricevute giornalmente (~ 50.000 campioni / giorno secondo McAfee), i ricercatori di malware dipendono strongmente dall'analisi dinamica (ovvero eseguendo gli esempi in una sandbox e monitorando il loro comportamento) e passando dall'analisi statica e Reverse engineering poiché questi approcci richiedono molto tempo e talvolta diventano molto impegnativi a causa dell'offuscamento / crittografia.
Ho trovato un utilissimo talk (BlackHat 2010) di Greg Hoglund su Malware attribution
dove parla l'oratore sull'importanza di inserire gli autori di malware e le loro reti nell'immagine che fornisce informazioni preziose piuttosto che analizzare il solo file binario.
La mia domanda è:
Se i ricercatori di malware si muovono verso l'analisi del comportamento degli autori di malware e della loro rete, in futuro, i metodi CS / formali teorici hanno una qualche importanza nella ricerca sul malware.
Grazie.