Módulo 1
PrincipianteIntroducción al Malware y Entornos de Análisis
- •Taxonomía de malware por capacidad: ransomware, stealers, RATs, loaders, bots
- •Anatomía de una cadena de infección moderna: dropper → loader → payload → persistencia → C2
- •Flujo de trabajo de análisis profesional: triaje estático → análisis dinámico → correlación → documentación
- •Configuración del laboratorio: FLARE-VM + REMnux, manejo seguro de muestras, snapshots y trazabilidad de evidencias
- •Resumen de herramientas principales: Sysinternals, Procmon, Process Explorer, FakeNet-NG, Wireshark, CAPA, VirusTotal
- •Examen teórico del módulo
