Análisis de Malware


En el momento que se detecta un software malicioso , nuestros especialistas comienzan a determinar cuál es su funcionalidad y el propósito del malware.

Una vez se obtenga,el código o una muestra, procederemos a la creación de un perfil para este malware .
Esto consiste en contestar las siguientes preguntas :

  • ¿Qué tipo de archivo es?
  • ¿Cuál es el supuesto propósito que tiene el archivo?
  • ¿Con qué características cuenta el código malicioso?
  • ¿Cuál es la extensión de la infección? ¿Sólo se ejecuta a nivel local o se propaga por la red?
  • ¿Qué impacto tiene el archivo malicioso sobre el sistema infectado?
  • De acuerdo a la estructura del código malicioso, ¿Qué tipo de conocimientos refleja en cuánto a su desarrollador?
  • ¿Qué pasos son necesarios para lograr remediar la infección?

Muchas de estas preguntas serán complicadas de responder , pero con unas pocas podremos proseguir con la siguiente etapa que consta del perfilado , esta consta de las siguientes fases:

  • Detalles: Se obtiene información sobre dónde y cómo fue encontrado el archivo malicioso (tipo de sistema, plataforma, etc.)
  • Hash: Se obtiene el hash del archivo malicioso que permite identificar unívocamente a la amenaza.
  • Clasificación: Se identifica el archivo y se clasifica de acuerdo a su estructura, sistema operativo o cualquier otro factor distintivo.
  • Escaneo: Se realiza un escaneo del archivo con un software antivirus para determinar si el código malicioso es conocido, y en caso afirmativo, determinar cuál es su firma.
  • Examen: Se estudia el código malicioso a partir del uso de diferentes herramientas con dicho propósito.
  • Extracción de información: Se realiza un análisis profundo en búsqueda de información tal como strings o cadenas o incluso información del ensamblado.
  • Descifrado: Se determina si existe algún tipo de ofuscación o la existencia de información cifrada y se procede a obtener la misma en un formato legible.
  • Correlación: Se determina si el código malicioso posee un ensamblado estático o dinámico y, oportunamente, se verifica cuales son sus dependencias.
  • Investigación (Research): Con toda la información recabada, se lleva a cabo una investigación específica para conocer en profundidad al código malicioso.

Y esta es nuestra metodología en caso de tener que analizar malware , que puede ser peligroso para su empresa



Análisis de Software y Hardware


Estos tipos de análisis son mucho mas comunes y simples, de los cuales ya muchas empresas están familiarizadas.

Estos consisten en lo siguiente:

Análisis de Software:
Analizar todas las aplicaciones usadas en la empresa para verificar que todas sean de procedencias legítimas y no estén infectadas o contengan brechas de seguridad . En caso de encontrar alguna aplicación que no le garanticemos que sea segura , le ofreceremos posibles alternativas.


Análisis de Hardware:
Analizar los componentes y ordenadores en los que se están trabajando , sobretodo aquellos que puedan tener información o un uso de un valor superior y revisar la probabilidad de algún fallo a nivel físico que conlleva a la perdida de información o intereses para la empresa.