¿Qué distingue el análisis estático de malware de la ejecución dinámica?
Examina las propiedades, la estructura y el contenido integrado del archivo sin ejecutar la muestra.
Ejecuta la muestra directamente en un host de producción.
Observa únicamente las conexiones de red activas del malware.
Elimina el archivo antes de recopilar cualquier evidencia.