Acc t i v i d a d e s A Trabajo: Análisis dinámico de malware Esta actividad consiste en obtener el archivo a analizar del enlace siguiente (fichero análisis 1): https:!!!"dropbo https:!!!"dropbo#"comshp#1todm #"comshp#1todmz$%u1&'um*ufs+ z$%u1&'um*ufs+!r !r El entorno seguro se realizará en base a un soft!are virtual tipo ,-A.AE pla/er0 virtual bo# con una máuina con sistema operativo de -icrosoft0 con la tarjeta de red en modo aislado" 2os enlaces de la plataforma virtual ,-.AE o virtual *340 están disponibles: https:m/"vm!are"co https: m/"vm!are"com!ebvm!a m!ebvm!aredo!nloa redo!nloads ds https:!!!"virtualb https: !!!"virtualbo#"org!i5i o#"org!i5i6o!nloads 6o!nloads Ejecuta el malware de malware de laboratorio mientras lo monitorizas mediante las herramientas básicas de análisis dinámico en un entorno seguro" El fichero funciona sobre el sistema operativo .indo!s 47 aunue podr8a funcionar sobre .indo!s $ 9 bits" El sistema operativo utilizar será .indo!s 470 aunue si no se dispone de ;l0 se podrá utilizar .indo!s $ con .indo!s 47 -ode for .indo!s $0 ue facilita la instalaci
7odrás encontrar más informaciid?@'' tails"asp#>id?@''
Tambi;n se puede trabajar con .N63.B @"1: http:!!!"microso http: !!!"microsoft"com ft"comen=useva en=usevalcentereval lcenterevaluate=! uate=!indo!s=@= indo!s=@=1=enterpris 1=enterprisee
TEMA 4 – Actividades
Asignatura
Datos del alumno
Fecha
Apellidos:
Seguridad en el Software
Nombre:
En estos enlaces encontrarás unas instrucciones para instalar un software ue emula el sistema operativo 47: http:blogs"itpro"esoctaviordz'1%'@'%ejecutar=!indo!s=#p=mode=en= !indo!s=@=1=con=vmlite https:!!!"/outube"com!atch>v?=C.lz3/2ahD
erramientas a utilizar: 7rocess E#plorer: http:technet"microsoft"comes=ess/sinternalsbbF%F'$ 7rocess -onitor: http:technet"microsoft"comes=ess/sinternalsbbF%F'$ Btrings Notepad Cna vez realizado el ejercicio responde a las siguientes preguntas: 1" GHu; observas al supervisar este mal!are con 7rocess E#plorer> " G7uedes identificar modificaciones en la memoria> 9" GHu; archivos crea> %" Guál es el prop
TEMA 4 – Actividades