Análisis de malware básico

Aprende a diseccionar muestras maliciosas con seguridad, del cálculo de hashes a la extracción de indicadores de compromiso.

Duración

200 Horas

Módulos

10 Módulos

Nivel

Curso

Modalidad

Online

Precio

540 €

Curso de Análisis de malware básico
malware-lab@isecd:~/sandbox
# Identificación de la muestra
$sha256sum sample.exe
→ 9f3a…c7d1 — VirusTotal: 54/72 detecciones
# Fase 1 — Análisis estático
$strings -n 8 sample.exe | grep -i http
⚠ Cadena sospechosa: hxxp://185.220.x.x/gate.php
# Fase 2 — Detonación en sandbox
$cuckoo submit --timeout 120 sample.exe
→ persistencia creada en HKCU...Run
✓ Conexión C2 capturada en el tráfico de red
# Fase 3 — Extracción de IOC
$yara rules/trojan.yar sample.exe
→ IOC: 3 dominios · 2 IP · 1 mutex
✓ Muestra clasificada y documentadaTROJAN · C2
Análisis de malware aplicado a incidentes reales
FORMACIÓN PROFESIONAL

Domina el análisis de malware desde cero y con método

Seis pilares que estructuran un análisis de malware de nivel profesional.

El Curso de Análisis de malware básico es una formación de 200 horas diseñada para profesionales que necesitan entender qué hace una muestra maliciosa sin ponerse en riesgo. Combina análisis estático, análisis dinámico en sandbox y extracción de indicadores de compromiso para que clasifiques una amenaza con criterio desde el primer día.

No te formamos con teoría sobre virus, sino con un laboratorio aislado donde detonas, observas y documentas el comportamiento real de cada muestra.

Objetivos del Curso de Análisis de malware básico

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Montar un laboratorio seguro de análisis de malware
Avanzado 84%
Realizar análisis estático de muestras sospechosas
Avanzado 88%
Observar el comportamiento dinámico en sandbox
Experto 90%
Extraer indicadores de compromiso y crear reglas YARA
Avanzado 80%
Identificar técnicas de ofuscación y evasión
Intermedio 74%
Competencias del Curso de Análisis de malware básico
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Análisis de malware aplicado a incidentes reales del sector

No te formamos con teoría sobre tipos de virus, sino con un laboratorio aislado donde detonas muestras reales, observas qué hacen y extraes los indicadores que permiten detectarlas y contenerlas.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Análisis de malware básico

Práctica de análisis en un entorno seguro

Cada módulo termina manipulando muestras reales en un laboratorio aislado: calculas hashes, detonas en sandbox y observas la persistencia y el tráfico sin riesgo para tu equipo.

Las herramientas reales del analista

Ghidra, Process Monitor, sandboxes de detonación, analizadores de PE y YARA para reglas de detección, el toolkit estándar del análisis de malware y la respuesta a incidentes.

Una primera línea ante el ransomware

Despachos, clínicas y asesorías son objetivo frecuente de ransomware y stealers. Saber analizar una muestra y extraer sus IOC acelera la contención y la respuesta ante un incidente.

Aprende analizando malware real, no solo teorizando

El malware no se entiende leyendo definiciones. Por eso cada módulo combina contenido técnico, laboratorios de análisis sobre muestras reales y casos del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorio de análisis aislado

Un entorno virtualizado y sin salida a la red real donde detonas muestras, observas su comportamiento y reviertes a un snapshot limpio tras cada análisis.

Casos reales del sector

Escenarios basados en incidentes de despachos, clínicas y asesorías: documentos con macros, troyanos bancarios y ransomware como los que afectan a estos sectores.

Metodología del Curso de Análisis de malware básico
Metodología práctica del Curso de Análisis de malware básico

Temario del Curso de Análisis de malware básico

  • 1.1 Tipos de malware: troyanos, ransomware, RAT, stealers y rootkits
  • 1.2 Ciclo de vida de una infección y cadena de ataque
  • 1.3 Objetivos del análisis: estático, dinámico y de comportamiento
  • 2.1 Virtualización segura y uso de snapshots
  • 2.2 Aislamiento de red para evitar fugas
  • 2.3 Herramientas base del laboratorio de análisis
  • 3.1 Cálculo de hashes y consulta de reputación
  • 3.2 Extracción de strings y detección de URLs e IOC
  • 3.3 Lectura de cabeceras PE y de importaciones
  • 4.1 Introducción al desensamblado con Ghidra
  • 4.2 Identificación de funciones y llamadas relevantes
  • 4.3 Reconocimiento de capacidades del binario
  • 5.1 Detonación controlada de muestras
  • 5.2 Observación del comportamiento en tiempo de ejecución
  • 5.3 Uso de sandboxes automatizadas
  • 6.1 Procesos, hilos y persistencia con Process Monitor
  • 6.2 Cambios en el registro y en el sistema de ficheros
  • 6.3 Captura y análisis del tráfico de red generado
  • 7.1 Análisis de documentos Office con macros
  • 7.2 Extracción y desofuscación de macros VBA
  • 7.3 Cadenas de descarga y droppers en documentos
  • 8.1 Identificación de empaquetadores comunes
  • 8.2 Técnicas de desempaquetado básico
  • 8.3 Detección de evasión de sandbox y antianálisis
  • 9.1 Definición y tipos de IOC
  • 9.2 Creación de reglas YARA para detección
  • 9.3 Compartición de inteligencia y formatos estándar
  • 10.1 Análisis completo de una muestra real desconocida
  • 10.2 Combinación de análisis estático, dinámico y de red
  • 10.3 Redacción del informe técnico con IOC y conclusiones
ENCAJA CONTIGO SI

El Curso de Análisis de malware básico está dirigido a:

Este curso está abierto a cualquier persona con interés en abrir una muestra sospechosa y entender qué hace antes de dar un veredicto.

Analistas de SOC

Analistas que reciben ficheros sospechosos y hoy dependen por completo de lo que diga un servicio en línea, sin poder contrastarlo nunca por su propia cuenta después.

Técnicos de respuesta

Técnicos de respuesta que necesitan saber qué hizo exactamente la muestra en el equipo para decidir hasta dónde llega la contención que necesita el incidente completo.

Administradores de sistemas

Administradores que quieren entender qué pasó en una máquina infectada, en lugar de formatearla y confiar sin más en que la cosa no vuelva nunca más a ocurrir otra vez.

Estudiantes de seguridad

Perfiles que quieren entrar en el análisis de malware y necesitan la base ordenada antes de meterse ya a fondo con la ingeniería inversa de verdad, que es bastante más dura.

Salidas profesionales del Curso de Análisis de malware básico

Analista de malware junior

Analizar una muestra sospechosa de principio a fin y decir con criterio propio qué hace y qué riesgo supone de verdad para la empresa.

Analista de SOC de nivel 2

Triar ficheros dentro de un centro de operaciones sin depender siempre del veredicto de un servicio externo cualquiera y gratuito.

Técnico de respuesta a incidentes

Apoyar la respuesta a un incidente explicando qué tocó la muestra y por dónde conviene empezar a limpiar el equipo que quedó afectado.

Especialista en reglas YARA

Escribir reglas de detección propias que permitan encontrar la misma familia en el resto del parque de la empresa sin ninguna ayuda.

Analista de amenazas

Alimentar la inteligencia de amenazas de la organización con indicadores extraídos de las muestras que llegan cada día al buzón del equipo.

Técnico de laboratorio de análisis

Montar y mantener el laboratorio de análisis de un equipo, que es lo primero que hace falta y casi nunca hay montado antes de empezar.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es abrir una muestra sospechosa y averiguar qué hace, qué toca y con quién habla, antes de decidir nada. Importa ahora porque un veredicto automático no dice si tu empresa está comprometida, y alguien tiene que responder a esa pregunta con datos y no con suposiciones.

Trabajas el laboratorio aislado, el análisis estático de cadenas, cabeceras y hashes, el desensamblado básico, la ejecución en sandbox, la monitorización con Sysinternals, las macros maliciosas de documentos, los packers y la escritura de reglas YARA propias para detectar después esa misma familia en el resto del parque.

El forense reconstruye lo que pasó en un equipo y prepara una prueba para un procedimiento. Aquí el objeto de estudio es el fichero: qué hace, cómo se esconde y cómo detectarlo en el resto del parque. Se complementan, y en un incidente serio hacen falta los dos.

Puedes trabajar como analista de malware junior, como analista de nivel dos en un centro de operaciones, apoyando la respuesta a incidentes o escribiendo reglas de detección propias. Es, además, la vía de entrada natural hacia la ingeniería inversa, que es el escalón siguiente de toda esta especialidad.

Lo es si lo haces mal, y por eso el laboratorio es el segundo módulo del curso. Se trabaja con máquinas virtuales aisladas, red controlada e instantáneas para volver atrás. Ejecutar una muestra en el equipo del trabajo es el error más caro que se puede cometer aquí.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el curso recibes el título de Especialista en Análisis de malware, que acredita las 200 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Seguridad ofensiva

Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.