{"id":373860,"date":"2022-09-14T16:53:29","date_gmt":"2022-09-14T16:53:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-hacer-un-analisis-de-malware\/"},"modified":"2022-09-14T16:53:31","modified_gmt":"2022-09-14T16:53:31","slug":"como-hacer-un-analisis-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-hacer-un-analisis-de-malware\/","title":{"rendered":"\u00bfC\u00f3mo hacer un an\u00e1lisis de malware?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Seg\u00fan los hallazgos de Malwarebytes&#8217; Threat Review para 2022, en 2021 se detectaron 40 millones de amenazas de computadoras comerciales con Windows. Para combatir y evitar este tipo de ataques, el an\u00e1lisis de malware es esencial.  En este art\u00edculo, desglosaremos el objetivo de la investigaci\u00f3n de programas maliciosos y c\u00f3mo hacerlo. <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=hn_september_2022_1\" target=\"_blank\">an\u00e1lisis de malware<\/a> con un arenero.<\/p>\n<h2 style=\"text-align: left\">\u00bfQu\u00e9 es el an\u00e1lisis de malware? <\/h2>\n<p>El an\u00e1lisis de malware es un proceso de estudio de una muestra maliciosa.  Durante el estudio, el objetivo del investigador es comprender el tipo, las funciones, el c\u00f3digo y los peligros potenciales de un programa malicioso.  Recibir la informaci\u00f3n que la organizaci\u00f3n necesita para responder a la intrusi\u00f3n.<\/p>\n<p>Resultados del an\u00e1lisis que obtienes:<\/p>\n<ul>\n<li>c\u00f3mo funciona el malware: si investigas el c\u00f3digo del programa y su algoritmo, podr\u00e1s evitar que infecte todo el sistema.<\/li>\n<li>caracter\u00edsticas del programa: mejorar la detecci\u00f3n mediante el uso de datos sobre malware como su familia, tipo, versi\u00f3n, etc.<\/li>\n<li>cu\u00e1l es el objetivo del malware: desencadenar la ejecuci\u00f3n de la muestra para verificar a qu\u00e9 datos est\u00e1 dirigido, pero, por supuesto, hacerlo en un entorno seguro.<\/li>\n<li>qui\u00e9n est\u00e1 detr\u00e1s del ataque: obtenga las IP, el origen, los TTP utilizados y otras huellas que ocultan los piratas inform\u00e1ticos.<\/li>\n<li>un plan sobre c\u00f3mo prevenir este tipo de ataque.<\/li>\n<\/ul>\n<h2 style=\"text-align: left\">Tipos de an\u00e1lisis de malware<\/h2>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"441\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663174409_897_\u00bfComo-hacer-un-analisis-de-malware.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">An\u00e1lisis de malware est\u00e1tico y din\u00e1mico<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left\">Pasos clave del an\u00e1lisis de malware<\/h2>\n<p>A lo largo de estos cinco pasos, el objetivo principal de la investigaci\u00f3n es descubrir todo lo posible sobre la muestra maliciosa, el algoritmo de ejecuci\u00f3n y la forma en que funciona el malware en varios escenarios. <\/p>\n<p>Creemos que el m\u00e9todo m\u00e1s efectivo para analizar software malicioso es mezclar m\u00e9todos est\u00e1ticos y din\u00e1micos.  Aqu\u00ed hay una breve gu\u00eda sobre c\u00f3mo hacer un an\u00e1lisis de malware.  Solo sigue los siguientes pasos:<\/p>\n<h4><strong>Paso 1. Configura tu m\u00e1quina virtual <\/strong><\/h4>\n<p>Puede personalizar una m\u00e1quina virtual con requisitos espec\u00edficos, como un navegador, Microsoft Office, elegir el valor de bits del sistema operativo y la configuraci\u00f3n regional.  Agrega herramientas para el an\u00e1lisis e inst\u00e1lalas en tu VM: FakeNet, MITM proxy, Tor, VPN.  Pero podemos hacerlo f\u00e1cilmente en <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=hn_september_2022_2\/\" target=\"_blank\">CUALQUIER EJECUTAR sandbox<\/a>.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"An\u00e1lisis de malware\" border=\"0\" data-original-height=\"599\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663174409_345_\u00bfComo-hacer-un-analisis-de-malware.jpg\" title=\"An\u00e1lisis de malware\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Personalizaci\u00f3n de VM en ANY.RUN<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4><strong>Paso 2. Revisa las propiedades est\u00e1ticas<\/strong><\/h4>\n<p>Esta es una etapa para el an\u00e1lisis de malware est\u00e1tico.  Examine el archivo ejecutable sin ejecutarlo: verifique las cadenas para comprender la funcionalidad del malware.  El contenido de hashes, cadenas y encabezados proporcionar\u00e1 una descripci\u00f3n general de las intenciones del malware. <\/p>\n<p>Por ejemplo, en la captura de pantalla a continuaci\u00f3n, podemos ver los hash, el encabezado PE, el tipo mime y otra informaci\u00f3n de la muestra de Formbook.  Para tener una breve idea sobre la funcionalidad, podemos echar un vistazo a la secci\u00f3n Importar en <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/30b430b5-540c-4c66-92e2-72892e9bdc93\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=hn_september_2022_3\/\" target=\"_blank\">una muestra para el an\u00e1lisis de malware<\/a>donde se enumeran todas las DLL importadas.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"An\u00e1lisis de malware\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663174409_790_\u00bfComo-hacer-un-analisis-de-malware.jpg\" title=\"An\u00e1lisis de malware\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Descubrimiento est\u00e1tico del archivo PE<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4><strong>Paso 3. Supervise el comportamiento del malware <\/strong><\/h4>\n<p>Este es el enfoque din\u00e1mico para el an\u00e1lisis de malware.  Cargue una muestra de malware en un entorno virtual seguro.  Interactuar directamente con el malware para hacer que el programa act\u00fae y observar su ejecuci\u00f3n.  Verifique el tr\u00e1fico de red, las modificaciones de archivos y los cambios de registro.  Y cualquier otro evento sospechoso.<\/p>\n<p>En nuestro <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/a46ae4bd-52c0-4fc9-92ad-c6e38362cb84\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=hn_september_2022_4\" target=\"_blank\">muestra de sandbox en l\u00ednea<\/a>podemos echar un vistazo dentro de la transmisi\u00f3n de la red para recibir la informaci\u00f3n de las credenciales del delincuente en C2 y la informaci\u00f3n que fue robada de una m\u00e1quina infectada.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"An\u00e1lisis de malware\" border=\"0\" data-original-height=\"626\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663174409_581_\u00bfComo-hacer-un-analisis-de-malware.jpg\" title=\"An\u00e1lisis de malware\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Credenciales del atacante<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"An\u00e1lisis de malware\" border=\"0\" data-original-height=\"623\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663174409_44_\u00bfComo-hacer-un-analisis-de-malware.jpg\" title=\"An\u00e1lisis de malware\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Revisi\u00f3n de los datos robados<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left\"><strong>Paso 4. Desglosa el c\u00f3digo <\/strong><\/h4>\n<p>Si los actores de amenazas ofuscaron o empaquetaron el c\u00f3digo, use t\u00e9cnicas de desofuscaci\u00f3n e ingenier\u00eda inversa para revelar el c\u00f3digo.  Identifique las capacidades que no se expusieron durante los pasos anteriores.  Incluso si solo busca una funci\u00f3n utilizada por el malware, puede decir mucho sobre su funcionalidad.  Por ejemplo, la funci\u00f3n &#8220;InternetOpenUrlA&#8221; indica que este malware establecer\u00e1 una conexi\u00f3n con alg\u00fan servidor externo.<\/p>\n<p>En esta etapa, se requieren herramientas adicionales, como depuradores y desensambladores. <\/p>\n<h4><strong>Paso 5. Escriba un informe de malware. <\/strong><\/h4>\n<p>Incluya todos sus hallazgos y datos que haya averiguado.  Provee la siguiente informacion:<\/p>\n<ul>\n<li>Resumen de su investigaci\u00f3n con el nombre, origen y caracter\u00edsticas clave del programa malicioso.<\/li>\n<li>Informaci\u00f3n general sobre tipo de malware, nombre de archivo, tama\u00f1o, hash y capacidades de detecci\u00f3n de antivirus.<\/li>\n<li>Descripci\u00f3n del comportamiento malicioso, el algoritmo de infecci\u00f3n, t\u00e9cnicas de propagaci\u00f3n, recopilaci\u00f3n de datos y formas de comunicaci\u00f3n \u04212. <\/li>\n<li>Bits, software, ejecutables y archivos de inicializaci\u00f3n necesarios del sistema operativo, DLL, direcciones IP y scripts.<\/li>\n<li>Revisi\u00f3n de las actividades de comportamiento, como de d\u00f3nde roba las credenciales, si modifica, elimina o instala archivos, lee valores y verifica el idioma. <\/li>\n<li>Resultados del an\u00e1lisis de c\u00f3digo, datos de encabezados.<\/li>\n<li>Capturas de pantalla, registros, l\u00edneas de texto, extractos, etc. <\/li>\n<li>COI.<\/li>\n<\/ul>\n<h2 style=\"text-align: left\">An\u00e1lisis de malware interactivo <\/h2>\n<p>Los antivirus y cortafuegos modernos no pod\u00edan manejar amenazas desconocidas como ataques dirigidos, vulnerabilidades de d\u00eda cero, programas maliciosos avanzados y peligros con firmas desconocidas.  Todos estos desaf\u00edos se pueden resolver mediante una caja de arena interactiva.<\/p>\n<p>La interactividad es la principal ventaja de nuestro servicio.  Con ANY.RUN puede trabajar con una muestra sospechosa directamente como si la abriera en su computadora personal: haga clic, ejecute, imprima, reinicie.  Puede trabajar con la ejecuci\u00f3n retrasada del malware y elaborar diferentes escenarios para obtener resultados efectivos. <\/p>\n<p>Durante su investigaci\u00f3n, usted puede:<\/p>\n<ul>\n<li><strong>Obtenga acceso interactivo:<\/strong> trabaje con VM como en su computadora personal: use un mouse, ingrese datos, reinicie el sistema y abra archivos.<\/li>\n<li><strong>Cambiar la configuraci\u00f3n<\/strong>: conjunto de software preinstalado, varios sistemas operativos con diferentes bits y compilaciones est\u00e1n listos para usted.<\/li>\n<li><strong>Elija herramientas para su m\u00e1quina virtual<\/strong>: FakeNet, proxy MITM, Tor, OpenVPN. <\/li>\n<li><strong>Conexiones de la red de investigaci\u00f3n:<\/strong> interceptar paquetes y obtener una lista de direcciones IP. <\/li>\n<li><strong>Acceso instant\u00e1neo al an\u00e1lisis: <\/strong>la VM inicia inmediatamente el proceso de an\u00e1lisis.<\/li>\n<li><strong>Supervisar los procesos de los sistemas: <\/strong>observar el comportamiento del malware en tiempo real.<\/li>\n<li><strong>Recoge los COI: <\/strong>Las direcciones IP, los nombres de dominio, los hashes y otros est\u00e1n disponibles. <\/li>\n<li><strong>Obtenga la matriz MITRE ATT@CK: <\/strong>revise TTP en detalle.<\/li>\n<li><b>Tener un gr\u00e1fico de proceso:<\/b> evaluar todos los procesos en un gr\u00e1fico.<\/li>\n<li><strong>Descargue un informe de malware listo para usar: <\/strong>imprimir todos los datos en un formato conveniente.<\/li>\n<\/ul>\n<p>Todas estas caracter\u00edsticas ayudan a revelar malware sofisticado y ver la anatom\u00eda del ataque en tiempo real.<\/p>\n<blockquote><p><strong>\u00a1Escriba el c\u00f3digo de promoci\u00f3n &#8220;HACKERNEWS&#8221; en el asunto del correo electr\u00f3nico en support@any.run y obtenga 14 d\u00edas de suscripci\u00f3n premium ANY.RUN gratis! <\/strong><\/p><\/blockquote>\n<p>Intente descifrar malware utilizando un enfoque interactivo.  Si usa ANY.RUN sandbox, puede realizar an\u00e1lisis de malware y disfrutar de resultados r\u00e1pidos, un proceso de investigaci\u00f3n simple, investigar incluso malware sofisticado y obtener informes detallados.  Siga los pasos, use herramientas inteligentes y busque malware con \u00e9xito. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/how-to-do-malware-analysis.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan los hallazgos de Malwarebytes&#8217; Threat Review para 2022, en 2021 se detectaron 40 millones de amenazas de<\/p>\n","protected":false},"author":1,"featured_media":373861,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2191,4661,440,4664,4662,13,4668,4667,4669,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-373860","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-analisis","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-filtracion-de-datos","tag-hacer","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/373860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=373860"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/373860\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/373861"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=373860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=373860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=373860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}