Análisis de Malware
En el momento que se detecta un software malicioso , nuestros especialistas comienzan a determinar cuál es su funcionalidad y el propósito del malware.
Una vez se obtenga,el código o una muestra, procederemos a la creación de un perfil para este malware .
Esto consiste en contestar las siguientes preguntas :
- ¿Qué tipo de archivo es?
- ¿Cuál es el supuesto propósito que tiene el archivo?
- ¿Con qué características cuenta el código malicioso?
- ¿Cuál es la extensión de la infección? ¿Sólo se ejecuta a nivel local o se propaga por la red?
- ¿Qué impacto tiene el archivo malicioso sobre el sistema infectado?
- De acuerdo a la estructura del código malicioso, ¿Qué tipo de conocimientos refleja en cuánto a su desarrollador?
- ¿Qué pasos son necesarios para lograr remediar la infección?
Muchas de estas preguntas serán complicadas de responder , pero con unas pocas podremos proseguir con la siguiente etapa que consta del perfilado , esta consta de las siguientes fases:
- Detalles: Se obtiene información sobre dónde y cómo fue encontrado el archivo malicioso (tipo de sistema, plataforma, etc.)
- Hash: Se obtiene el hash del archivo malicioso que permite identificar unívocamente a la amenaza.
- Clasificación: Se identifica el archivo y se clasifica de acuerdo a su estructura, sistema operativo o cualquier otro factor distintivo.
- Escaneo: Se realiza un escaneo del archivo con un software antivirus para determinar si el código malicioso es conocido, y en caso afirmativo, determinar cuál es su firma.
- Examen: Se estudia el código malicioso a partir del uso de diferentes herramientas con dicho propósito.
- Extracción de información: Se realiza un análisis profundo en búsqueda de información tal como strings o cadenas o incluso información del ensamblado.
- Descifrado: Se determina si existe algún tipo de ofuscación o la existencia de información cifrada y se procede a obtener la misma en un formato legible.
- Correlación: Se determina si el código malicioso posee un ensamblado estático o dinámico y, oportunamente, se verifica cuales son sus dependencias.
- Investigación (Research): Con toda la información recabada, se lleva a cabo una investigación específica para conocer en profundidad al código malicioso.
Y esta es nuestra metodología en caso de tener que analizar malware , que puede ser peligroso para su empresa
Análisis de Software y Hardware
Estos tipos de análisis son mucho mas comunes y simples, de los cuales ya muchas empresas están familiarizadas.
Estos consisten en lo siguiente:
Análisis de Software:
Analizar todas las aplicaciones usadas en la empresa para verificar que todas sean de procedencias legítimas y no estén infectadas o contengan brechas de seguridad . En caso de encontrar alguna aplicación que no le garanticemos que sea segura , le ofreceremos posibles alternativas.
Análisis de Hardware:
Analizar los componentes y ordenadores en los que se están trabajando , sobretodo aquellos que puedan tener información o un uso de un valor superior y revisar la probabilidad de algún fallo a nivel físico que conlleva a la perdida de información o intereses para la empresa.
