Aviso importante: BSides Curitiba 2026 · 17 de octubre · PUCPR · Asegura tu entrada
← Todos los servicios// Servicios · Análisis

Ingeniería inversa de Malware

Analizamos y revertimos malware para identificar el origen del ataque, el comportamiento del código malicioso y los indicadores de compromiso.

// Qué es

De qué se trata

La ingeniería inversa es el análisis de un programa ya terminado para entender cómo funciona por dentro. En el malware, revela qué hace el código, de dónde viene, cómo se propaga y cómo detectarlo.

Ya hemos realizado ingeniería inversa de ransomwares como STOP/DJVU y REvil. En algunos casos, el análisis muestra fallos en el propio código malicioso que ayudan en la recuperación.

// Cuándo contratar

Cuándo tiene sentido

  • Cuando se ha encontrado un archivo o programa sospechoso en el entorno.
  • Durante un incidente de ransomware, para entender la familia y las opciones de recuperación.
  • Para generar indicadores y reglas de detección para su defensa.
// Cómo lo hacemos

Del primer contacto a la entrega

Un flujo previsible, bajo NDA, con el cliente informado en cada etapa.

01

Acuerdo y alcance

NDA bilateral y propuesta con alcance, reglas de encargo y ventanas de prueba definidos por escrito. Nada comienza sin autorización.

02

Análisis estático y dinámico

Estudio del código y ejecución controlada en un entorno aislado, para observar el comportamiento sin riesgos para su entorno.

03

Indicadores

Extracción de indicadores de compromiso: archivos, dominios, direcciones y técnicas usadas por el atacante.

04

Reporte

Descripción del funcionamiento del malware, del impacto y de las medidas de detección y eliminación.

// Entregables

Qué recibe

  • Reporte técnico del comportamiento del malware.
  • Indicadores de compromiso listos para su defensa.
  • Recomendaciones de detección, contención y eliminación.

Todo encargo comienza con un NDA bilateral. No divulgamos nombres de clientes, vulnerabilidades ni incidentes sin autorización escrita, y la comunicación sensible usa canales cifrados (Signal y PGP).

// Servicios relacionados

También le puede interesar

Incidentes

Gestión de incidentes

Cuando el ataque ocurre, actuamos rápido: contención, erradicación, recuperación y reporte forense completo del incidente.

Conocer el servicio
Forense

Forense digital

Investigación técnica de incidentes cibernéticos para determinar cómo ocurrió el ataque, recopilar evidencias y respaldar acciones legales.

Conocer el servicio
Ofensiva

Operaciones de Red Team

Simulaciones de ataque APT completas, con ingeniería social e intrusión física y digital, para evaluar la resiliencia real de su organización.

Conocer el servicio
// ¿Listo para actuar?

Protejamos lo que es suyo.

Respuesta rápida, confidencialidad total y ejecución en campo. Sin rodeos.

Cookies y privacidad

NecesariosSiempre activos
Métricas