Monta tu laboratorio de malware: FlareVM, REMnux, CAPEv2, sandboxes online (ANY.RUN, Joe Sandbox) y analisis estatico. 18 guias paso a paso.
Esta serie te guía paso a paso en la construcción de un laboratorio de análisis de malware, desde la configuración más básica hasta entornos profesionales con automatización.
No se requiere experiencia previa en análisis de malware. Conocimientos básicos de sistemas operativos (Windows y Linux) son recomendables.
Los artículos están ordenados de menor a mayor complejidad. Cada uno construye sobre el anterior.
Configura tu primer laboratorio de análisis de malware con VirtualBox, FlareVM y REMnux. Guía paso a paso con configuración de red aislada y snapshots.
Guía completa de análisis estático de malware. Triage con strings/FLOSS/pestudio, análisis de PE/ELF headers, detección de packers, extracción de IOCs,.
Guía completa de análisis dinámico de malware. Ejecución controlada en sandbox (ANY.RUN, Joe Sandbox, CAPE), debugging con x64dbg y GDB, monitorización.
Guía paso a paso para instalar y configurar FLARE VM de Mandiant. Requisitos de hardware, instalación en Windows 10/11, herramientas incluidas,.
Guía de REMnux, la distribución Linux de referencia para análisis de malware. Instalación, herramientas incluidas (Ghidra, Volatility, oletools, YARA),.
Comparativa actualizada de sandboxes online para malware: ANY.RUN, Joe Sandbox, Hybrid Analysis, Triage y CAPE.
Tutorial práctico de Wireshark aplicado al análisis de tráfico de malware. Filtros para C2, exfiltración y lateral movement.
Guía práctica de herramientas de monitorización para análisis dinámico de malware. Process Monitor para I/O y registro, Process Hacker para procesos y.
Tutorial completo de escritura de reglas YARA para detección de malware. Sintaxis, strings (texto, hex, regex), condiciones, metadata, y ejemplos.
YARA avanzado: módulos PE (imports, sections, timestamps), módulo math (entropía, mean), módulo hash, condiciones complejas con for loops, y técnicas.
Guía de Sigma rules para detección de malware en SIEM. Sintaxis, escritura de reglas, conversión a Splunk/Elastic/Sentinel, repositorio SigmaHQ, y reglas.
Instala CAPE Sandbox en tu infra con KVM y extrae configs de +100 familias de malware. Guía paso a paso con ejemplos reales de análisis.
Guía de seguridad para analistas de malware. Riesgos reales de infección accidental, escape de VM, ejecución accidental, exposición de IOCs, y las reglas.
Scripts Python prácticos para automatizar análisis de malware. Parsing de PE/ELF con pefile/lief, extracción de strings e IOCs, cálculo de entropía,.
Guía práctica de CAPA de Mandiant para detección automática de capacidades de malware. Cómo funciona, interpretación de resultados, mapeo a MITRE ATT&CK,.
Configuración de QEMU/KVM para análisis de malware a nivel de kernel. Debugging de kernel con GDB, análisis de rootkits y drivers maliciosos, emulación de.
Cómo montar un laboratorio de análisis de malware en la nube. Arquitectura con AWS/Hetzner, CAPE sandbox en cloud, VPN para acceso seguro, costes.
Guía de deofuscación de malware. Técnicas para revertir ofuscación en binarios (unpacking, string decryption), scripts (PowerShell, VBA, JavaScript), y .