PrincipianteWindows Malware14h de contenido · 1 laboratorio guiadoAudio:ES500 XP

Windows Malware Beginner

Construye un flujo de trabajo reproducible de análisis de malware desde cero: triaje, análisis estático y dinámico, detección de comunicaciones C2, mapeo a MITRE ATT&CK y elaboración de informes profesionales en un laboratorio FLARE-VM preconfigurado.

Garantía de devolución de 14 días · Sin suscripción · Acceso permanente

Vive la experiencia del estudiante

Sin login · Demostración interactiva gratuita

Prueba demostración →

1

Laboratorio guiado

Entorno de VM aislado

14h

Horas de formación

Vídeos, labs, prácticas y evaluaciones

5

Módulos

Dificultad progresiva

2–4h

Por sesión de laboratorio

Reinicios ilimitados

HTKQué incluye este curso
  • Curso principiante completo (lecciones en vídeo + material teórico)
  • 1-2 laboratorios guiados prácticos en una VM aislada
  • Exámenes por módulo
  • Certificado HTK Beginner
  • Acceso permanente, reinicios de laboratorio ilimitados
  • Un instructor revisará personalmente tus informes y prácticas
119159

Pago único, sin suscripción

Start Learning →

Herramientas de laboratorio que usarás

FLARE-VMEnvironmentx64dbgDebuggerScyllaHideLab toolPE-StudioStatic analysisProcmonMonitoringProcess ExplorerMonitoringCAPADetectionYARADetectionFakeNet-NGNetworkWiresharkNetworkFLARE-VMEnvironmentx64dbgDebuggerScyllaHideLab toolPE-StudioStatic analysisProcmonMonitoringProcess ExplorerMonitoringCAPADetectionYARADetectionFakeNet-NGNetworkWiresharkNetwork
AutorunsPersistenceDIEStatic analysisFLOSSStringsScyllaUnpackingPE-sieveDetectionHollowsHunterLab toolCyberChefDecoderSysmonEndpoint logsSigmaDetectionAutorunsPersistenceDIEStatic analysisFLOSSStringsScyllaUnpackingPE-sieveDetectionHollowsHunterLab toolCyberChefDecoderSysmonEndpoint logsSigmaDetection

Antes de comenzar — respuestas rápidas

No para cursos de principiante. Comienzan desde cero con instrucciones guiadas paso a paso.

Cada sesión de laboratorio abre una ventana máxima de VM de 2 a 4 horas. Puedes reiniciarla tantas veces como necesites — los reinicios ilimitados están incluidos con tu compra.

Sí. Los reinicios ilimitados están incluidos con tu compra. Practica todo lo que quieras.

Sí. Tu certificado HTK se emite al completar la lección final del último módulo. El progreso del curso es secuencial — cada lección desbloquea la siguiente.

Temario del curso

5 módulos · 14h de contenido

Cada fase corresponde a un módulo de este curso. Desplázate para ver cómo se construye el temario, módulo a módulo.

1

Módulo 1

Principiante

Introducción al Malware y Entornos de Análisis

  • Taxonomía de malware por capacidad: ransomware, stealers, RATs, loaders, bots
  • Anatomía de una cadena de infección moderna: dropper → loader → payload → persistencia → C2
  • Flujo de trabajo de análisis profesional: triaje estático → análisis dinámico → correlación → documentación
  • Configuración del laboratorio: FLARE-VM + REMnux, manejo seguro de muestras, snapshots y trazabilidad de evidencias
  • Resumen de herramientas principales: Sysinternals, Procmon, Process Explorer, FakeNet-NG, Wireshark, CAPA, VirusTotal
  • Examen teórico del módulo
2

Módulo 2

Principiante

Análisis Estático Inicial

  • Análisis de muestras sin ejecución: estructura PE, secciones, entropía, importaciones, recursos y cadenas
  • Detección temprana de empaquetado y ofuscación con DIE, PEStudio y PEview
  • Extracción de IOCs estables: hashes, dominios, rutas de archivo, mutexes, artefactos de configuración
  • Triaje con strings, FLOSS y CAPA para identificar capacidades de comportamiento
  • Priorización de hallazgos: separar el ruido de los indicadores accionables
  • Construcción de reglas de detección YARA básicas para búsqueda
  • Examen del módulo
3

Módulo 3

Principiante

Análisis Dinámico Básico

  • Flujo de análisis dinámico controlado: snapshot → monitorización → ejecución → filtrado → exportación → reversión
  • Observación de procesos e hilos con Procmon y Process Explorer
  • Monitorización del sistema de archivos, registro y red (DNS, HTTP, beaconing, patrones C2)
  • Correlacionar hallazgos estáticos y dinámicos para confirmar o descartar hipótesis
  • Detectar Run keys, procesos hijos sospechosos y eventos Load Image anómalos
  • Generar una breve línea de tiempo técnica con evidencias exportables
  • Examen del módulo
4

Módulo 4

Principiante

Comunicación C2 y Persistencia Básica

  • Fundamentos de Command and Control: protocolos, patrones de beaconing, periodicidad y análisis de telemetría
  • Lectura del tráfico HTTP/HTTPS y DNS en contexto de malware con Wireshark y FakeNet-NG
  • Mecanismos de persistencia en Windows: Run keys, carpeta de Inicio, ASEPs, tareas programadas, servicios
  • Detección de persistencia con Autoruns + validación en Regedit y eventos de Procmon
  • Mapeo de hallazgos a técnicas y tácticas MITRE ATT&CK: C2 y Boot/Logon Autostart Execution
  • Examen del módulo
5

Módulo 5

Principiante

Caso Práctico Completo + Mapeo MITRE ATT&CK

  • MITRE ATT&CK para analistas: lenguaje de comportamiento, no memorización de IDs
  • Caso práctico guiado completo: triaje estático → análisis dinámico → extracción de IOCs → mapeo ATT&CK
  • Mapeo de 2–4 técnicas reales con evidencia concreta
  • Redacción de un mini-informe reproducible: resumen ejecutivo, hallazgos técnicos, IOCs, mapa ATT&CK, acciones defensivas
  • Examen final de certificación HTK

Qué aprenderás

  • Entiende el malware moderno como una cadena de componentes (dropper/loader → payload → persistencia → C2 → evasión) y reconoce familias reales — ransomware, RATs, stealers, botnets — por su comportamiento, no solo por categoría
  • Monta y opera un laboratorio de análisis seguro y aislado con VirtualBox/VMware, FLARE-VM y REMnux, incluyendo modos de red, snapshots y buenas prácticas de manejo de muestras
  • Realiza análisis estático de ficheros PE de Windows sin ejecutarlos: cabeceras, secciones, imports/exports y análisis de entropía para detectar packing y ofuscación
  • Usa herramientas clave de análisis estático — Detect It Easy, PEStudio, CFF Explorer, CAPA, Resource Hacker — y extracción de strings para realizar el triaje de una muestra antes de ejecutarla
  • Realiza unpacking de packers sencillos (UPX) mediante línea de comandos y análisis dinámico controlado con RegShot, Process Monitor, ProcDOT, FakeNet-NG y Wireshark
  • Identifica mecanismos de persistencia en Windows y patrones de C2/beaconing, extrae y prioriza IOCs por durabilidad, y mapea los hallazgos a MITRE ATT&CK en un informe real de analista

Laboratorio práctico

Trabaja una muestra real de malware de principio a fin como laboratorio final en un entorno FLARE-VM totalmente aislado: triaje estático con DIE, PEStudio y CAPA, ejecución dinámica controlada con Procmon, Process Explorer y FakeNet-NG, detección de persistencia y C2/beaconing en Wireshark, y extracción de IOCs mapeados a MITRE ATT&CK. Lo cierras con un informe técnico de 4-8 páginas — resumen ejecutivo, evidencias, IOCs y recomendaciones defensivas — revisado por un instructor experto con una rúbrica sobre 100 puntos, tal y como trabajan los equipos reales de SOC y DFIR.

1⬡ 1 laboratorio guiado
2–4hTiempo disponible por sesión
IlimitadosReinicios
Validación automática de flags
Experimenta una vista previa del laboratorio →

Requisitos

  • ·Todo funciona en el navegador — sin instalación local, solo necesitas una conexión estable a internet
  • ·Conocimientos básicos de informática y redes (ficheros, procesos, registro de Windows, TCP/IP, DNS) — el curso no los enseña desde cero
  • ·Cierta familiaridad con Windows es útil; el curso explica el formato PE, el registro y los procesos desde la base, pero se asume cierta comodidad trabajando con herramientas como PowerShell o el editor de registro
  • ·No se requiere experiencia previa en análisis de malware, pero sí curiosidad y una base general de ciberseguridad (ideal si empiezas en seguridad o ya trabajas en SOC/Blue Team/DFIR y buscas una base estructurada). Tener soltura leyendo inglés técnico ayuda, ya que se trabaja con informes reales de threat intel

Salidas profesionales

Este curso te prepara para entrar en un SOC como analista de nivel 1, para roles de Blue Team, y para arrancar en DFIR (respuesta a incidentes) — la base estructurada que necesita cualquier analista de malware junior antes de dar el siguiente paso. Es justo el perfil que actualmente buscan equipos de threat hunting, SOC y respuesta a incidentes.

Analista SOC (Nivel 1)Blue TeamDFIR / Respuesta a incidentesAnalista de malware junior

Preguntas frecuentes

Respuestas completas sobre este curso, laboratorios, certificados y reembolsos

No para cursos de principiante. Comienzan desde cero con instrucciones guiadas paso a paso.

Cada sesión de laboratorio abre una ventana máxima de VM de 2 a 4 horas. Puedes reiniciarla tantas veces como necesites — los reinicios ilimitados están incluidos con tu compra.

Sí. Los reinicios ilimitados están incluidos con tu compra. Practica todo lo que quieras.

Sí. Tu certificado HTK se emite al completar la lección final del último módulo. El progreso del curso es secuencial — cada lección desbloquea la siguiente.

Sí. Reembolso de 14 días si el progreso de la lección está por debajo del 20% y no has completado la ruta del certificado HTK (todas las lecciones + laboratorios) para ese curso. Detalles en nuestra Política de reembolsos.

Sí. Una vez comprado, tienes acceso permanente a todos los materiales del curso y futuras actualizaciones.

Sí. Todas las herramientas profesionales vienen preinstaladas y configuradas en la VM, sin necesidad de instalación local.

La mayoría de los estudiantes completan el curso en 2 a 4 semanas estudiando a tiempo parcial. Tú marcas tu propio ritmo.

¿Listo para el siguiente nivel?

Windows Malware Intermediate

Ya cubriste los fundamentos. Windows Malware Intermediate amplía este curso con escenarios más complejos del mundo real, laboratorios de mayor dificultad y flujos de trabajo de análisis avanzado.

16h de contenido2 laboratorios guiados159
Ver curso intermedio →
¿Listo para subir de nivel?

Desarrolla habilidades reales de análisis de Windows Malware

Practica con escenarios reales de Windows Malware, herramientas profesionales y objetivos con flags verificadas.

Desde119o 199 € por la ruta completa
Pago único, sin cargos recurrentesAcceso permanente, actualizaciones de curso incluidasGarantía de devolución de dinero de 14 días