🧪 فکر میکنی متخصص امنیت فایل مشکوک رو مستقیم روی کامپیوتر خودش اجرا میکنه؟🚫 اتفاقاً برعکس؛ فایل د…
انتشار: 2026/08/01 09:03 UTCدریافت: 2026/08/07 15:15 UTCآخرین مشاهده: 2026/08/07 15:15 UTC
🧪 فکر میکنی متخصص امنیت فایل مشکوک رو مستقیم روی کامپیوتر خودش اجرا میکنه؟🚫 اتفاقاً برعکس؛ فایل داخل یک Sandbox یا محیط ایزوله اجرا میشه. Sandbox یعنی محیطی که از سیستم اصلی جداست و اگر بدافزار فعال بشه، آسیبی به کامپیوتر واقعی نمیرسونه.📊 بعد از اجرا، رفتار فایل بررسی میشه؛ مثلاً آیا فایل جدید میسازه، به اینترنت وصل میشه، رجیستری ویندوز رو تغییر میده یا اطلاعاتی ارسال میکنه.🛠️ ابزارهایی مثل Process Monitor، Wireshark و ProcDot کمک میکنن فعالیتهای بدافزار مرحلهبهمرحله ثبت و تحلیل بشن.🏢 مثلاً اگر داخل یک شرکت ناگهان چند سیستم به یک آدرس اینترنتی ناشناس وصل بشن، تحلیل همین رفتار میتونه منشأ آلودگی رو مشخص کنه.✅ نکته مهم اینه که رفتار یک بدافزار، گاهی از ظاهر فایلش اطلاعات خیلی بیشتری بهت میده.






