AMIR VIGO
CEO – AMIRSAC
avigo@Amirsac.com
TEMARIO
• Introducción “MALWARE”
• Análisis viral
• Demos
• Algo de seguridad...
• AMIR-ANTIVIRUS.
Introducción “Malware”
• “Malicious software” (software malicioso).
• Tipo de Programa o código de computadora.
• Enfoque:
- Dañar un sistema.
- Causar un mal funcionamiento.
• Se encuentran :
Virus, Troyanos, Gusanos, Spyware, Adware,
Keyloggers, etc….. .
Virus
• Programas maliciosos (Malwares).
• “Infectan” otros archivos
(dañarlos - modificarlos)
• Ejecutable que podria tomar el control del SO
(.exe, .reg , etc).
• Añade código en otros software.
• Similitud con lo virus biológicos.
• Cura Temporal : Programas Antivirus.
Gusanos
• Se reproducen a través de diferentes medios de
comunicación.
• Tienen un Objetivo.
• Llevan el engaño.
• Función de anti-malware ante la competencia.
• InstallShield.
• Famoso entre el 2000 – 2008.
Troyano
• No es un “Malware”, pero considerado como tal por su gran
propagación.
• Dejan abierta tus puertas.
• Pasan inadvertidos para cumplir su fin, al contrario de los
virus.
• Empresarial.
Joke
Ransomware
.crypt
• Eliminación del virus
• https://www.pcrisk.es/guias-de-desinfeccion/8250-cryptxxx-ransomware
• https://www.pcrisk.es/guias-de-desinfeccion/8278-cryptlocker-ransomware
Virus de la Policia
• Eliminación del virus
• http://www.pandasecurity.com/spain/homeusers/support/card?id=1673
http://www.viruspolicianacional.com/tutorial/como-borrar-el-virus-policia-nacional-
utilizando-el-modo-seguro-de-windows
• Detrás de un “nick”, se esconde un joven ruso de 27 años que llevaba operando muchos años
en los circuitos de la ciberdelincuencia. Estaba muy involucrado en el mundo“underground” y
en las redes de foros frecuentados por “hackers” que, por supuesto, no aparecen en Google.
• El joven ruso, que estaba acostumbrado a un alto nivel de vida, ha sido identificado como el
codificador y principal difusor del virus.
• Geolocalización a través de IP´s
• Uno de los elementos del virus que demuestran la creatividad y vocación global con la que
había sido diseñado es la incorporación de una carpeta de geolocalización por IP´s en el
código del“malware”. Es decir, si un usuario infectado se conectaba desde Estados Unidos, en
su pantalla aparecía el logotipo del FBI reclamando la multa ficticia. Si lo hacía
desde Alemania, laBundespolizei. Desde Inglaterra, Scotland Yard. Desde España, la Policía
Nacional. Y así en un total de 22 países.
Análisis Viral
www.virustotal.com
• http://www.threatexpert.com/
• http://anubis.iseclab.org/
• Process Explorer
Debuggers
AUTORUN
Análisis A la vista
DEMOS
Virus USB
Troyano Espía
AMIR ANTIVIRUS?
USB SHOW + CCLEANER + USB FIX
Trabajar e innovar para
tratar de competir….
Ya estamos a nivel mundial!
Amir Antivirus 3.0
Tus archivos siempre disponibles con Amir Antivirus!
https://www.amirantivirus.com
Preguntas?
Facebook: Fb/vigoamir
Twitter: @amir_vigo
Twitter: @amirantivirus

Analisis de Malware & Antivirus

  • 1.
    AMIR VIGO CEO –AMIRSAC avigo@Amirsac.com
  • 3.
    TEMARIO • Introducción “MALWARE” •Análisis viral • Demos • Algo de seguridad... • AMIR-ANTIVIRUS.
  • 4.
    Introducción “Malware” • “Malicioussoftware” (software malicioso). • Tipo de Programa o código de computadora. • Enfoque: - Dañar un sistema. - Causar un mal funcionamiento. • Se encuentran : Virus, Troyanos, Gusanos, Spyware, Adware, Keyloggers, etc….. .
  • 5.
    Virus • Programas maliciosos(Malwares). • “Infectan” otros archivos (dañarlos - modificarlos) • Ejecutable que podria tomar el control del SO (.exe, .reg , etc). • Añade código en otros software.
  • 6.
    • Similitud conlo virus biológicos. • Cura Temporal : Programas Antivirus.
  • 7.
    Gusanos • Se reproducena través de diferentes medios de comunicación. • Tienen un Objetivo. • Llevan el engaño. • Función de anti-malware ante la competencia. • InstallShield. • Famoso entre el 2000 – 2008.
  • 8.
    Troyano • No esun “Malware”, pero considerado como tal por su gran propagación. • Dejan abierta tus puertas. • Pasan inadvertidos para cumplir su fin, al contrario de los virus. • Empresarial.
  • 9.
  • 10.
  • 11.
  • 12.
    • Eliminación delvirus • https://www.pcrisk.es/guias-de-desinfeccion/8250-cryptxxx-ransomware • https://www.pcrisk.es/guias-de-desinfeccion/8278-cryptlocker-ransomware
  • 13.
    Virus de laPolicia
  • 14.
    • Eliminación delvirus • http://www.pandasecurity.com/spain/homeusers/support/card?id=1673 http://www.viruspolicianacional.com/tutorial/como-borrar-el-virus-policia-nacional- utilizando-el-modo-seguro-de-windows • Detrás de un “nick”, se esconde un joven ruso de 27 años que llevaba operando muchos años en los circuitos de la ciberdelincuencia. Estaba muy involucrado en el mundo“underground” y en las redes de foros frecuentados por “hackers” que, por supuesto, no aparecen en Google. • El joven ruso, que estaba acostumbrado a un alto nivel de vida, ha sido identificado como el codificador y principal difusor del virus. • Geolocalización a través de IP´s • Uno de los elementos del virus que demuestran la creatividad y vocación global con la que había sido diseñado es la incorporación de una carpeta de geolocalización por IP´s en el código del“malware”. Es decir, si un usuario infectado se conectaba desde Estados Unidos, en su pantalla aparecía el logotipo del FBI reclamando la multa ficticia. Si lo hacía desde Alemania, laBundespolizei. Desde Inglaterra, Scotland Yard. Desde España, la Policía Nacional. Y así en un total de 22 países.
  • 16.
  • 17.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 28.
    AMIR ANTIVIRUS? USB SHOW+ CCLEANER + USB FIX Trabajar e innovar para tratar de competir….
  • 29.
    Ya estamos anivel mundial!
  • 30.
    Amir Antivirus 3.0 Tusarchivos siempre disponibles con Amir Antivirus!
  • 31.
  • 32.