Posts for: #Malware-Research

Desofuscando malwares com unpacking - Parte 1

Escrito por: Mateus Gualberto (Midnight Reverser) - humanamente original
Licença: livre, como todo conhecimento deve ser.

Introdução

Neste artigo serão tratados temas relacionados a ofuscação de binários através do processo de packing, bem como explicação de técnicas para realizar a desofuscação - unpacking. Esse assunto é de especial interesse para engenheiros reversos e analistas de malware, visto que muitos artefatos utilizam esse tipo de procedimento pelos mais variados motivos.

Devido a densidade do conteúdo, será necessário dividi-lo em 2 partes:

[Ler mais]

Laboratório Seguro para Análise de Malware - Análise de Malware 0x01

Escrito por: Mateus Gualberto (Midnight Reverser) - humanamente original
Licença: livre, como todo conhecimento deve ser.

Introdução

Nesse artigo será apresentada uma abordagem para criação de um laboratório seguro local para análise de artefatos suspeitos ou maliciosos. É recomendado que o leitor siga o passo-a-passo na seção Passo-a-passo à risca, para evitar qualquer problema de configuração

Para seguir a parte prática desse artigo, é recomendado um computador de 64-bits Intel/AMD (arquitetura amd64/x86-64, não funcionará bem nos hardwares ARM, como MacBooks M1), com pelo menos 8GB de RAM, e um software Hypervisor - recomendamos o Oracle VirtualBox. A virtualização deve estar disponível e obrigatoriamente ativa no computador que hospedará o laboratório.

[Ler mais]

Trojans: introdução, análise, BinDiff!

Escrito por: Mateus Gualberto (Midnight Reverser) - humanamente original
Licença: livre, como todo conhecimento deve ser.

Introdução

Nesse artigo, irei demonstrar algumas técnicas para identificação de trojans - em especial, focado nas técnicas comumente utilizadas pelo Metasploit Framework. Ao fim, é esperado que o leitor aprenda o que é um trojan, seu funcionamento, trojans comuns, e por fim como identificar e localizar a carga maliciosa de um software adulterado.

Caso o leitor deseje seguir a prática explicada nesse artigo, é necessário cumprir os seguintes pré-requisitos:

[Ler mais]