Android Malware
Android Malware Beginner
Fundamentos prácticos de análisis de malware Android con laboratorios prácticos guiados.
119 EUR
Desde el triaje estático de APKs y la decompilación con jadx-gui hasta la desofuscación de ProGuard/DexGuard, el parcheo de smali, la instrumentación dinámica con Frida, la elusión de SSL pinning y anti-emulación, el análisis de protocolos C2 e informes de inteligencia de amenazas móviles — todo en laboratorios con emulador de Android aislado y herramientas de grado profesional.
Herramientas de laboratorio que usarás
Fundamentos prácticos de análisis de malware Android con laboratorios prácticos guiados.
119 EUR
Malware Android intermedio con escenarios reales complejos y flujo de trabajo profesional.
159 EUR
Obtén los cursos Beginner + Intermediate agrupados juntos y desbloquea extras exclusivos.
Cada fase corresponde a un módulo del curso. Desplázate para ver tu progresión completa, desde los fundamentos de principiante hasta el dominio intermedio.
Fase 1
PrincipianteUn APK es un archivo con reglas. Empiezas leyendo qué declara la aplicación sobre sí misma antes de creerte nada.
Fase 2
PrincipianteAndroid se decompila mucho mejor que el código nativo, lo que hace realista revisar qué implementa realmente una aplicación.
Fase 3
PrincipianteLevantar un dispositivo instrumentado y ver comportarse a la aplicación en vez de deducir el comportamiento del código.
Fase 4
PrincipianteEl malware móvil existe para sacar datos del dispositivo, así que en el tráfico es donde su propósito se vuelve innegable.
Fase 5
IntermedioLas muestras comerciales vienen ofuscadas y a menudo empaquetadas. Esta fase va de reconocer la protección antes de pelearse con ella.
Fase 6
IntermedioLa instrumentación en ejecución es la herramienta más afilada del analista móvil: hace que la aplicación te cuente qué hace mientras lo hace.
Fase 7
IntermedioLas familias serias sacan sus secretos de Java y los meten en bibliotecas compiladas, así que el análisis tiene que ir detrás.
Fase 8
IntermedioEl entregable es una evaluación de capacidades, no una lista de permisos: qué hace la aplicación, con evidencia.
La ruta de Malware en Android cubre la ingeniería inversa de aplicaciones móviles: desmontar un APK, leer qué hace realmente frente a lo que declara en su manifiesto, y observar su comportamiento en un dispositivo instrumentado. En el móvil vive hoy una parte enorme de los datos personales, que es exactamente por lo que es un objetivo.
La forma técnica del trabajo difiere del análisis en Windows en aspectos que conviene saber de antemano. Las aplicaciones Android suelen ser bytecode Dalvik, que se decompila a algo parecido a Java legible: un punto de partida bastante más amable que el desensamblado nativo. La dificultad se desplaza a otro sitio: ofuscación agresiva, bibliotecas nativas invocadas por JNI, cargas cifradas que solo aparecen en tiempo de ejecución, y modelos de permisos que esconden la intención maliciosa dentro de peticiones de aspecto legítimo.
Esta ruta está en desarrollo. Se construye con el mismo estándar que el resto del catálogo, con laboratorios aislados y ejercicios validados por flag sobre muestras reales, no sobre demos escritas a medida.
La ruta usa más herramientas de las que caben aquí. Estas son las que definen el trabajo.
| Herramienta | Categoría | Para qué |
|---|---|---|
| jadx-gui | Decompilación | Devolver el bytecode Dalvik a Java legible, el primer paso habitual |
| apktool | Desempaquetado | Decodificar recursos y manifiesto para ver permisos y componentes declarados |
| MobSF | Análisis automatizado | Triaje rápido estático y dinámico antes de empezar el trabajo manual |
| Frida | Instrumentación | Enganchar funciones en ejecución para vencer la ofuscación y ver los argumentos reales |
| ADB | Control del dispositivo | Instalar, extraer e interactuar con aplicaciones en el dispositivo de pruebas |
| Androguard | Análisis estático | Automatizar el análisis sobre muchas muestras en vez de ir una a una |
| APKiD | Identificación | Identificar packers, ofuscadores y compiladores antes de perder tiempo a mano |
| Ghidra | Análisis nativo | Revertir las bibliotecas nativas donde las aplicaciones ofuscadas esconden su lógica |
Cubriendo permisos, componentes, comportamiento de red y capacidades
Escritos para saltarse la ofuscación y revelar qué maneja realmente la aplicación
Recuperados de aplicaciones que solo descifran su configuración en ejecución
Qué puede hacer de verdad la aplicación, frente a lo que sugiere su lista de permisos
El análisis móvil es una especialización más estrecha que el malware de escritorio, y eso es justo lo que la hace valiosa: la oferta de analistas que lo hacen bien es mucho menor que la demanda.
Revierte amenazas móviles y extrae indicadores de ellas
Sigue troyanos bancarios móviles, stalkerware y spyware
Evalúa aplicaciones móviles buscando debilidades y comportamiento malicioso
Investiga dispositivos móviles comprometidos durante incidentes
Respuestas completas sobre esta ruta, laboratorios, certificados y reembolsos
Está en desarrollo, construyéndose con el mismo estándar que el resto del catálogo, con laboratorios aislados y ejercicios validados por flag. Las rutas de Malware en Windows, Phishing con OSINT y Threat Hunting ya están disponibles.
No. Los laboratorios usan dispositivos emulados, que son más seguros para malware y más fáciles de restaurar entre análisis. Un dispositivo físico es útil en algunos casos concretos y el material señala cuáles.
El punto de partida es más fácil, porque el bytecode Dalvik se decompila a algo parecido a Java legible en vez de a ensamblador. La dificultad se desplaza a la ofuscación, a las bibliotecas nativas accedidas por JNI y a las cargas que solo aparecen en tiempo de ejecución.
No, pero sí leer Java o Kotlin y entender cómo se compone una aplicación: actividades, servicios, permisos. Vas a leer código de otros, no a escribir el tuyo.
No. El análisis en iOS es una disciplina distinta, con su propio utillaje y un entorno de investigación mucho más restrictivo. Esta ruta es solo de Android, y lo decimos en vez de insinuar una cobertura mayor.
Comparten el método analítico —triaje, estático, dinámico, informe— y difieren por completo en herramientas. Hacer primero la de Windows ayuda pero no es necesario; la ruta móvil es autocontenida.