Summary
Full Transcript
🚨Análisis de malware dedicado a robar datos🚨 En este video, analizamos una filtración de datos, explicando cómo se ejecutó un malware desde el explorador de archivos y cómo identificar los procesos involucrados. Detallamos el uso de herramientas como Triage y Cisco para verificar la naturaleza maliciosa del archivo y discutimos las reglas Yara para detectar comportamientos similares. Además, discutimos sobre las actividades de reconocimiento en la red y los procedimientos para determinar el alcance de la infección y contenerla. Este video te proporcionará conocimientos prácticos sobre cómo manejar incidentes de seguridad informática y proteger tus sistemas contra amenazas avanzadas. En este video aprenderás: 👉 Cómo identificar y analizar una filtración de datos, incluyendo cómo se ejecuta un malware desde el explorador de archivos y los procesos involucrados. 👉 Cómo utilizar herramientas como Triage y Cisco para verificar la naturaleza maliciosa de un archivo, además de crear y aplicar reglas Yara para detectar comportamientos similares de malware. 👉 Cómo son las actividades de reconocimiento en la red, evaluando el tráfico web y determinando el tipo de reconocimiento realizado. 👉 Cómo el alcance de una infección y los procedimientos necesarios para contenerla, asegurando que la amenaza no se propague a otros sistemas dentro de tu red. Suscríbete y activa las notificaciones para recibir actualizaciones sobre futuras sesiones que te ayudarán a potencia tu carrera profesional en ciberseguridad. 🟢 Para ser parte de la comunidad y sumarte a las clases gratuitas en vivo, únete a nuestra comunidad: Discord: https://discord.gg/uyJ6XXj24P Whatsapp: https://chat.whatsapp.com/B7z00vIh3f00VUXidedvm8 00:00 Introducción y análisis del caso 00:23 Diferencia entre Parent process y Child process 01:09 Análisis de Endpoint Security 01:33 Análisis de hash con herramientas como Virus Total, Triage, Talos Intelligence 02:17 ¿Qué es Yara? Identificacion de las Yara Rules 04:09 Análisis de los procesos involucrados en la ejecución del malware en Terminal y Browser History 04:55 Análisis de procesos 06:21 Análisis de Network Action 07:18 ¿Qué es command and control? 07:50 Cierre y análisis final del caso 11:02 Análisis final de logs ¿Hubo más de un equipo afectado? Seguinos en otras redes: Instagram: https://www.instagram.com/evilsec_/ Linkedin: https://www.linkedin.com/company/evilsec/ Filtración de datos, malware, JavaScript, APT, Advanced Persistent Threat, phishing, firewall, logs, seguridad informática, ciberseguridad #BlueTeam #ciberseguridad #malware #EvilSec
