Monta tu laboratorio de malware: FlareVM, REMnux, CAPEv2, sandboxes online (ANY.RUN, Joe Sandbox) y analisis estatico. 18 guias paso a paso.
Esta serie te guía paso a paso en la construcción de un laboratorio de análisis de malware, desde la configuración más básica hasta entornos profesionales con automatización.
No se requiere experiencia previa en análisis de malware. Conocimientos básicos de sistemas operativos (Windows y Linux) son recomendables.
Los artículos están ordenados de menor a mayor complejidad. Cada uno construye sobre el anterior.
Configura tu primer laboratorio de análisis de malware con VirtualBox, FlareVM y REMnux. Guía paso a paso con configuración de red aislada y snapshots.
Guía completa de análisis estático de malware. Triage con strings/FLOSS/pestudio, análisis de PE/ELF headers, detección de packers, extracción de IOCs,.
Guía completa de análisis dinámico de malware. Ejecución controlada en sandbox (ANY.RUN, Joe Sandbox, CAPE), debugging con x64dbg y GDB, monitorización.
Guía paso a paso para instalar y configurar FLARE VM de Mandiant. Requisitos de hardware, instalación en Windows 10/11, herramientas incluidas,.
Instala REMnux en VirtualBox y configura sus 50+ herramientas (Ghidra, Volatility 3, oletools, YARA). Guía paso a paso con capturas para analistas de malware.
Comparativa de 5 sandboxes online: ANY.RUN, JoeSandbox, Hybrid Analysis, Triage y CAPE. Precios, funcionalidades y cuál elegir según tu caso de uso en 2026.
Tutorial práctico de Wireshark aplicado al análisis de tráfico de malware. Filtros para C2, exfiltración y lateral movement.
Guía práctica de herramientas de monitorización para análisis dinámico de malware. Process Monitor para I/O y registro, Process Hacker para procesos y.
Tutorial completo de escritura de reglas YARA para detección de malware. Sintaxis, strings (texto, hex, regex), condiciones, metadata, y ejemplos.
YARA avanzado: módulos PE (imports, sections, timestamps), módulo math (entropía, mean), módulo hash, condiciones complejas con for loops, y técnicas.
Guía de Sigma rules para detección de malware en SIEM. Sintaxis, escritura de reglas, conversión a Splunk/Elastic/Sentinel, repositorio SigmaHQ, y reglas.
Instala CAPEv2 en tu infraestructura con KVM paso a paso. Config extraction automática de 100+ familias de malware. Incluye ejemplos con AgentTesla y Emotet.
Guía de seguridad para analistas de malware. Riesgos reales de infección accidental, escape de VM, ejecución accidental, exposición de IOCs, y las reglas.
Scripts Python prácticos para automatizar análisis de malware. Parsing de PE/ELF con pefile/lief, extracción de strings e IOCs, cálculo de entropía,.
Guía práctica de CAPA de Mandiant para detección automática de capacidades de malware. Cómo funciona, interpretación de resultados, mapeo a MITRE ATT&CK,.
Configuración de QEMU/KVM para análisis de malware a nivel de kernel. Debugging de kernel con GDB, análisis de rootkits y drivers maliciosos, emulación de.
Cómo montar un laboratorio de análisis de malware en la nube. Arquitectura con AWS/Hetzner, CAPE sandbox en cloud, VPN para acceso seguro, costes.
Guía de deofuscación de malware. Técnicas para revertir ofuscación en binarios (unpacking, string decryption), scripts (PowerShell, VBA, JavaScript), y .