Laboratorio de Análisis de Malware: Setup Completo

Monta tu laboratorio de malware: FlareVM, REMnux, CAPEv2, sandboxes online (ANY.RUN, Joe Sandbox) y analisis estatico. 18 guias paso a paso.

18 artículos
~166 min lectura total

Sobre esta serie

Esta serie te guía paso a paso en la construcción de un laboratorio de análisis de malware, desde la configuración más básica hasta entornos profesionales con automatización.

Qué aprenderás

Nivel requerido

No se requiere experiencia previa en análisis de malware. Conocimientos básicos de sistemas operativos (Windows y Linux) son recomendables.

Artículos de la serie

Los artículos están ordenados de menor a mayor complejidad. Cada uno construye sobre el anterior.

01
Principiante6 min

Tu Primer Laboratorio: VirtualBox + FlareVM + REMnux

Configura tu primer laboratorio de análisis de malware con VirtualBox, FlareVM y REMnux. Guía paso a paso con configuración de red aislada y snapshots.

02
Principiante12 min

Análisis Estático de Malware: Herramientas y Metodología

Guía completa de análisis estático de malware. Triage con strings/FLOSS/pestudio, análisis de PE/ELF headers, detección de packers, extracción de IOCs,.

03
Principiante10 min

Analisis dinamico de malware: sandboxes y debuggers

Guía completa de análisis dinámico de malware. Ejecución controlada en sandbox (ANY.RUN, Joe Sandbox, CAPE), debugging con x64dbg y GDB, monitorización.

04
Principiante10 min

FLARE VM: configuracion paso a paso

Guía paso a paso para instalar y configurar FLARE VM de Mandiant. Requisitos de hardware, instalación en Windows 10/11, herramientas incluidas,.

05
Principiante8 min

REMnux: La Distro de Referencia para Análisis de Malware

Guía de REMnux, la distribución Linux de referencia para análisis de malware. Instalación, herramientas incluidas (Ghidra, Volatility, oletools, YARA),.

06
Principiante10 min

Joe Sandbox vs ANY.RUN vs Hybrid Analysis (2026)

Comparativa actualizada de sandboxes online para malware: ANY.RUN, Joe Sandbox, Hybrid Analysis, Triage y CAPE.

07
Intermedio10 min

Wireshark para Análisis de Tráfico de Malware: Tutorial

Tutorial práctico de Wireshark aplicado al análisis de tráfico de malware. Filtros para C2, exfiltración y lateral movement.

08
Intermedio10 min

Procmon, Process Hacker y API Monitor en analisis

Guía práctica de herramientas de monitorización para análisis dinámico de malware. Process Monitor para I/O y registro, Process Hacker para procesos y.

09
Principiante11 min

Reglas YARA: Escritura desde Cero hasta Detección Efectiva

Tutorial completo de escritura de reglas YARA para detección de malware. Sintaxis, strings (texto, hex, regex), condiciones, metadata, y ejemplos.

10
Avanzado9 min

YARA Avanzado: Módulos PE, Math y Regex para Detección

YARA avanzado: módulos PE (imports, sections, timestamps), módulo math (entropía, mean), módulo hash, condiciones complejas con for loops, y técnicas.

11
Intermedio9 min

Sigma Rules para Detección de Malware: El Estándar

Guía de Sigma rules para detección de malware en SIEM. Sintaxis, escritura de reglas, conversión a Splunk/Elastic/Sentinel, repositorio SigmaHQ, y reglas.

12
Avanzado8 min

CAPE Sandbox: Guía Completa Self-Hosted (2026)

Instala CAPE Sandbox en tu infra con KVM y extrae configs de +100 familias de malware. Guía paso a paso con ejemplos reales de análisis.

13
Principiante9 min

Peligros Reales del Análisis de Malware: Qué Hacer y Qué

Guía de seguridad para analistas de malware. Riesgos reales de infección accidental, escape de VM, ejecución accidental, exposición de IOCs, y las reglas.

14
Intermedio10 min

Automatizacion de analisis de malware con Python

Scripts Python prácticos para automatizar análisis de malware. Parsing de PE/ELF con pefile/lief, extracción de strings e IOCs, cálculo de entropía,.

15
Intermedio8 min

CAPA: Detección Automática de Capacidades de Malware

Guía práctica de CAPA de Mandiant para detección automática de capacidades de malware. Cómo funciona, interpretación de resultados, mapeo a MITRE ATT&CK,.

16
Avanzado7 min

QEMU/KVM para analisis de malware a nivel kernel

Configuración de QEMU/KVM para análisis de malware a nivel de kernel. Debugging de kernel con GDB, análisis de rootkits y drivers maliciosos, emulación de.

17
Intermedio8 min

Laboratorio de analisis de malware en la nube

Cómo montar un laboratorio de análisis de malware en la nube. Arquitectura con AWS/Hetzner, CAPE sandbox en cloud, VPN para acceso seguro, costes.

18
Avanzado11 min

Deofuscacion de malware: tecnicas y herramientas

Guía de deofuscación de malware. Técnicas para revertir ofuscación en binarios (unpacking, string decryption), scripts (PowerShell, VBA, JavaScript), y .