Este artículo nace de un escenario real en el cual se “sospechaba” que
un servidor fue infectado con un indeterminado malware, el objetivo es
describir de forma general las etapas que nosotros los analistas deberíamos
seguir (no estoy afirmando que sea la verdad absoluta del universo).
El análisis del Binario o Ejecutable queda fuera del alcance
de este artículo, sin duda alguna el objetivo a mediano plazo es
desarrollar cada una de las etapas del análisis de malware en una serie de
artículos.
Buscando Malware |
Como lo comente anteriormente, cada una de las etapas será "destripada" para determinar las herramientas utilizadas y el objetivo de cada una de ellas dentro del análisis del Malware.
Saludos!
No hay comentarios:
Publicar un comentario