Se considera malware cualquier tipo de software dañino contra el normal funcionamiento de un dispositivo, aplicación o red. Dentro del término malware se engloban virus, troyanos, gusanos, backdoors, rootkits, scareware, spyware, keyloggers, ransomware, etc. En general, un malware moderno incluirá varios de estos comportamientos._x000D__x000D_Esta obra compila y desgrana las principales TTP (Tácticas, Técnicas y Procedimientos) empleadas actualmente por los atacantes. Parte de estas TTP están diseñadas para comprometer la CIA (confidencialidad, integridad y disponibilidad) del sistema víctima o de la información almacenada en él. En cambio, técnicas como la ofuscación, el anti desensamblado, la anti depuración y el anti sandboxing, son específicamente implementadas por los desarrolladores de malware para impedir o dificultar la detección de la muestra maliciosa mediante la utilización de herramientas automatizadas y su análisis manual._x000D__x000D_El contenido de este libro describe una amplia metodología de análisis estático y dinámico de muestras maliciosas desarrolladas con las técnicas más actuales y avanzadas para entornos Windows sobre IA-32/64 bits. Estos conocimientos permitirán al lector: _x000D__x000D_• Analizar, caracterizar y contextualizar muestras maliciosas._x000D__x000D_• Determinar el alcance del incidente._x000D__x000D_• Eliminar los artifacts maliciosos del sistema infectado._x000D__x000D_• Contribuir a la mejora de las defensas y elevar el nivel de resiliciencia del sistema._x000D__x000D_• Fortalecer su capacidad para gestionar ciberincidentes relacionados con malware._x000D__x000D_Dado que se incluye el soporte teórico necesario relativo a sistemas operativos Microsoft Windows, arquitectura de computadores IA-32/IA-64 y programación (ensamblador y.NET), se trata de una obra ideal tanto para aquellos que quieran introducirse profesionalmente en el análisis de malware como un libro de referencia para analistas avanzados.

- Spanish
- ePUB (apto para móviles)
- Disponible en iOS y Android
eBook - ePub
Análisis de Malware para Sistemas Windows
Descripción del libro
Cuenta con la confianza de 375,005 estudiantes
Acceso a más de 1 millón de títulos por un precio mensual asequible.
Estudia de forma más eficiente usando nuestras herramientas de estudio.
Información
ISBN de la versión impresa
9788499645568
4
Fundamentos de los sistemas operativos Microsoft Windows
Breve historia
La primera versión de Microsoft Windows, versión 1.0, fue presentada en noviembre de 1985 con el objetivo de competir contra el sistema operativo de Apple Computer. Carecía de cierto grado de funcionalidad y logró muy poca popularidad. Esta versión de Windows no era un sistema operativo completo, sino más bien una extensión gráfica de MS-DOS.
Microsoft Windows versión 2.0 fue lanzado en noviembre de 1987 y fue un poco más popular que su predecesor. Windows 2.03 (lanzado en enero de 1988) incluyó por primera vez ventanas que podían solaparse unas sobre otras. Como consecuencia de la introducción de esta característica, Apple Computer presentó una demanda civil contra Microsoft, entendiendo que se infringían derechos de propiedad intelectual. La demanda fue resuelta finalmente a favor de Microsoft en 1993.
Microsoft Windows versión 3.0, lanzado en 1990, fue la primera versión de la familia Microsoft Windows que consiguió un amplio éxito comercial, llegando a venderse dos millones de copias durante los primeros seis meses desde la fecha de su lanzamiento. Esta versión presentaba mejoras tanto en la GUI (Graphics User Interface) como en la capacidad de multitarea. Recibió posterior un lavado de cara con el lanzamiento de Microsoft Windows 3.1 el 1 de marzo de 1992. El soporte de Microsoft Windows 3.1 finalizó el 31 de diciembre de 2001.
El 24 de agosto de 1995, Microsoft lanzó al mercado Windows 95, una versión destinada al mercado de consumo y concebida para sustituir por un lado a Windows 3.1 como interfaz gráfica y por otro a MS-DOS como sistema operativo. En esta versión del sistema operativo se introdujeron mejoras muy significativas con respecto a sus antecesores, entre las cuales pueden destacarse los profundos cambios realizados a la GUI y el pasar de utilizar una arquitectura multitarea cooperativa (cooperative multitasking) de 16 bits a emplear una arquitectura multitarea preventiva (preemtive multitasking) de 32 bits.
Windows 95 fue la primera versión de Windows en incluir la barra de tareas y el botón Inicio, los cuales siguieron incluyéndose en versiones posteriores de Windows, además de ser la primera versión en soportar la función de Plug and Play.
Acompañado por una extensa y millonaria campaña de marketing, Windows 9...
Índice
- Acerca del autor
- Prólogo
- Introducción
- Motivos para realizar un análisis de malware
- Ingeniería inversa de software
- Fundamentos de los sistemas operativos Microsoft Windows
- Virtualización y sandboxing
- Criptología
- Vectores de infección de un sistema
- Capacidades del malware
- Componentes del malware
- Mecanismos de persistencia del malware
- Escalada de privilegios
- Técnicas de ocultación de malware
- Identificación y extracción del malware
- Etapas del análisis de malware
- Técnicas de análisis de malware
- Técnicas básicas de análisis estático de malware
- Técnicas básicas de análisis dinámico de malware
- Interacción con sitios web e infraestructura maliciosa
- Análisis de documentos maliciosos
- Técnicas avanzadas de análisis dinámico de malware
- Análisis de malware que incorpora técnicas antivirtualización
- Análisis de malware que incorpora técnicas antidesensamblado
- Análisis de malware que implementa técnicas de ofuscación de flujo de ejecución
- Análisis de malware que implementa técnicas antidepuración
- Analizando muestras programadas en .NET
- Comprendiendo los ciberataques