Análisis de malware con Whireshark.

Whireshark, programa del que ya hablamos en El vecino que se conectaba a mi red wifi y en Kali linux, una distro Linux orientada a la seguridad informática, es un analizador del tráfico de red muy completo que nos permite, entre otras cosas, analizar cualquier tipo de virus o malware (troyano, gusano, spyware, bomba lógica, etc.) que se haya descargado en nuestro ordenador.

Imaginémonos el siguiente escenario: el ordenador de un amigo nuestro se ha infectado con un virus y nos pide ayuda para eliminarlo. Nosotros podríamos hacer lo siguiente:

  1. Le instalamos Whireshark en su ordenador.

  2. Ponemos a Whireshark a trabajar y esperamos a que capture un número suficiente de paquetes.

  3. Una vez que tengamos suficientes paquetes paramos la captura y vamos a File ----> Export packet disections, si queremos guardar los resultados en un archivo para analizarlos posteriormente con más comodidad (en este caso escogeríamos el tipo de archivo que nos pueda resultar más cómo de manejar), o a File ----> Export Objects ----> HTTP, para analizar los datos obtenidos en el momento.

  4. Tanto optemos por la primera como por la segunda opción, descargaríamos el virus o malware en cuestión y lo analizaríamos con un antivirus debidamente configurado y actualizado.

  5. Por último, buscaríamos en Internet información sobre el virus o malware en cuestión para así saber cómo eliminarlo.

  6. Con la información obtenida en el paso anterior procederíamos a la eliminación del virus o malware en cuestión.


whireshark2

Aquí tenéis un par de vídeos de cómo usar Whireshark para analizar un virus o un malware cualquiera:

http://www.youtube.com/watch?v=_JjU4fbgkAc

http://www.youtube.com/watch?v=aF9cJm1IGak

Como podemos ver Whireshark nos puede ser muy útil a la hora de enfrentarnos a virus o malware desconocidos y/o de difícil eliminación; aunque lo que mejor que podemos (y debemos hacer) para evitarnos sustos es seguir estos sencillos consejos:

  • Tener instalado y correctamente configurado un antivirus.

  • Actualizar nuestro sistema operativo y los programas que tengamos instalados.

  • No descargar nada de fuentes no fiables.

  • Programar un análisis profundo de nuestro ordenador con nuestro antivirus de forma semanal.

  • Mantenernos al tanto de las nuevas amenazas que vayan surgiendo.

Comentarios

Entradas populares de este blog

¿Mujeres hermosas de Europa del Este que se enamoran de tí rapidísimamente por Internet? Eso no es amor... son scammers.

Anatomía de un ataque informático.

¿Qué es un ataque Man in the Browser (MiTB)?