Чем статический анализ вредоносного ПО отличается от динамического выполнения?
Он удаляет файл до сбора каких-либо данных.
Он напрямую запускает образец на рабочем хосте.
Он наблюдает только за активными сетевыми соединениями вредоносной программы.
Он изучает свойства, структуру и встроенное содержимое файла, не запуская образец.