Martín Aberastegue Seguridad Informática, Programación, Web y algo más

19Nov/060

Ingeniería inversa de malware. Un ejemplo real

Agregar Ingeniería inversa de malware. Un ejemplo real a Twitter Agregar Ingeniería inversa de malware. Un ejemplo real a Facebook Agregar Ingeniería inversa de malware. Un ejemplo real a Delicious

No son muchos los investigadores de seguridad los que documentan detalladamente cómo hacen su trabajo. Si nos referimos al campo de la investigación del malware, las cifras aún son menores: no abundan, y los que trabajan en estos campos, y sus razones tendrán, no suelen liberar su conocimiento.

Afortunadamente, algunos sí lo hacen. Es el caso de Rahul Mohandas, autor de un extraordinario paper titulado Hacking the Malware– A reverse-engineer’s analysis, en el que se documenta con amplio grado de detalle:

  • La utilización de las vulnerabilidades para la instalación de software malicioso en una máquina víctima
  • Un análisis de ingeniería inversa de una muestra real de malware, concretamente un gusano llamado Win32.Qucan.a
  • Una reflexión sobre distintos esquemas de protección contra el gusano ofrecida por algunos productos
  • Cómo instalar cómoda y fácilmente un entorno de investigación, usando virtualización vía VMware, ejemplificando igualmente el uso de herramientas de monitorización del sistema y desensanbladores.

De lo mejorcito que he visto sobre la materia. Good job, Rahul :)

Vía: José Nazario

Fuente: http://www.sahw.com/wp/archivos/2006/11/19/ingenieria-inversa-de-malware-un-ejemplo-real/

Enlaces relacionados:

¿Te gustó este artículo?

¡Considera suscribirte a nuestro feed!

Comentarios (0) Trackbacks (0)

Lo sentimos, los comentarios están cerrados por ahora.

Trackbacks are disabled.

Comentarios adicionales gracias a BackType

Mi perfil en LinkedIn

Seguime en Twitter

Segu Kids - Seguridad para menores, padres y docentes

Suscribete via Email



actualización Adwords android Aplicaciones Apple Argentina Bing Blogs Buenos Aires Buscadores Celulares Chrome Cordoba diseño ESET Eventos Facebook Firefox Fraude Google Hacking herramientas Humor iPhone Malware Marketing Microsoft Moviles Navegadores Phishing Privacidad publicidad redes sociales Seguridad SEM SEO Social Media Software Spam Twitter Videos vulnerabilidades web Wordpress Yahoo!