AVEAS CYBER THREAT LAB / MALWARE RESEARCH

Understand the code.
Expose the behavior.

Analizamos software malicioso para comprender sus capacidades, técnicas y comportamiento, transformando artefactos técnicos en conocimiento útil para Threat Intelligence, Threat Hunting y Detection Engineering.

REVERSE ENGINEERING / BEHAVIOR / TTPs / DETECTION
Laboratorio de análisis de Malware Research de AVEAS
ENFOQUE DE ANÁLISIS

De artefactos maliciosos
a conocimiento defensivo.

Una muestra de malware puede revelar mucho más que un hash. Su estructura, ejecución, persistencia, comunicaciones y técnicas permiten comprender cómo opera un adversario.

01

Static Analysis

Inspección de estructura, metadata, strings, imports, secciones, entropía, packers y otros artefactos sin ejecutar la muestra.

02

Dynamic Analysis

Observación controlada de procesos, filesystem, registry, conexiones de red y cambios generados durante la ejecución.

03

Behavior Analysis

Identificación de capacidades, persistencia, evasión, credential access, lateral movement y comportamiento relevante para defensa.

04

Reverse Engineering

Análisis de lógica interna, funciones, flujos de ejecución y componentes para comprender capacidades que no son visibles superficialmente.

ANÁLISIS DE COMPORTAMIENTO

El comportamiento cuenta la historia.

El comportamiento de una muestra permite conectar procesos, archivos, infraestructura, técnicas y mecanismos de persistencia dentro de una misma investigación.

Ejecución de procesos

Relaciones parent-child, líneas de comandos y procesos generados.

Actividad de red

Dominios, direcciones IP, protocolos y comportamiento de Command and Control.

Artefactos del sistema

Archivos, cambios en el registry, mecanismos de persistencia y payloads desplegados.

Técnicas adversarias

Comportamiento mapeado a TTPs y MITRE ATT&CK cuando la evidencia lo respalda.

Análisis de comportamiento de malware de AVEAS
PIPELINE DE INVESTIGACIÓN

El análisis debe terminar
en una mejor defensa.

El objetivo no es analizar malware únicamente para describirlo. El conocimiento obtenido debe convertirse en inteligencia, hipótesis de hunting y oportunidades concretas de detección.

01 SAMPLE

Recolectar y caracterizar.

→
02 ANALYZE

Análisis estático y dinámico.

→
03 UNDERSTAND

Comportamiento, contexto y TTPs.

→
04 DETECT

Transformar comportamiento en detección.

→
05 DEFEND

Aplicar conocimiento accionable.

Flujo de Malware Research a Detection Engineering de AVEAS
DE MALWARE A DETECCIÓN

Investigación que se convierte
en capacidad defensiva.

Cada comportamiento observado puede convertirse en una señal defensiva: una hipótesis de Threat Hunting, una regla de detección, una relación de inteligencia o una oportunidad para mejorar visibilidad.

Explorar AVEAS Research →
AVEAS CYBER THREAT LAB

Analyze the threat.
Engineer the defense.

Investigación independiente orientada a comprender amenazas reales y transformar conocimiento técnico en capacidades defensivas.

Threat Intelligence → Threat Hunting → Contacto →
>