Abstract

Este trabajo se centra en la explicación de las técnicas empleadas por los atacantes y desarrolladores de malware para evadir las principales soluciones anti-malware de la actualidad,así como aquellos mecanismos de protección que implementan para dificultar el trabajo de los analistas de malware y forenses a la hora de revelar su funcionamiento interno. A lo largo del presente estudio, se exploran las estrategias de evasión más comunes, que abarcan desde técnicas de evasión de análisis estático, como la ofuscación de código y el uso de crypters y packers, hasta métodos para evadir el análisis dinámico, como las inyecciones de código en procesos. Adicionalmente, se trata la tendencia del tipo de malware fileless. Por otra parte, continuando con la evasión del análisis dinámico, se exponen métodos de detección y evasión de sandboxes, normalmente implementados como entornos virtualizados, y herramientas de debugging. En este trabajo también se explican las técnicas que usan los atacantes para evadir los mecanismos y soluciones nativas de Windows, como el UAC (User Account Control) y el AMSI (Anti-Malware Scan Interface). Por último, se presenta una demostración práctica de la creación y prueba de un malware sencillo desarrollado en lenguaje Nim, empleando una selección de las técnicas explicadas durante todo el trabajo.
Loading...

Quotes

plumx
0 citations in WOS
0 citations in

Statistics

Views
0
Downloads
0

Bibliographic managers