SlideShare una empresa de Scribd logo
CUCKOO SANDBOX
ANÁLISIS DE MALWARE
Mario Parra Alonso
AGRADECIMIENTOS
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
AVISO
▸ No me hago responsable del daño que puedan causar los
malwares aquí mostrados.
▸ Estas pruebas se hacen en un circuito cerrado y rodada
por especialistas :P
▸ Durante esta charla no se ha dañado ningún malware. No
puedo decir lo mismo de mi VirtualBox :(.
▸ El objetivo de esta charla es la de enseñar a analizar
malware para protegernos y no morir en el intento.
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
PING @MPALONSO
▸ Técnico Superior en
Administración de sistemas en Red
▸ Estudiante de Ingeniería
Informática
▸ Proyecto de estudio de ataques y
su localización “Honeytrack”
▸ Miembro del equipo de CTF
Follow The White Rabbit
▸ Python Lover <3
@MPAlonso_https://github.com/anubis7
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
INDEX
▸ Presentación
▸ Introducción
▸ Tendencias
▸ Estudio del malware (cuckoo sandbox)
▸ Demo
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
INTRODUCCIÓN
▸ Malware
▸ Historia del Malware
▸ Tipos de malware
▸ Vector de infección
▸ Impacto
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
MALWARE
▸ Es un tipo de software que tiene como objetivo infiltrarse
en un sistema sin consentimiento de su propietario.
▸ Protección: antivirus, aplicaciones y sistemas actualizados
al día, firewalls, HIDS/NIDS. Pero lo más efectivo es el
conocimiento del usuario.
▸ “Las organizaciones gastan millones de dólares en firewalls y
dispositivos de seguridad, pero tiran el dinero porque ninguna de estas
medidas cubre el eslabón más débil de la cadena de seguridad: la
gente que usa y administra los ordenadores” K.M.
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
HISTORIA DEL MALWARE
▸ Primer malware: Creeper, infectabas máquinas IBM 360 de ARPANET.
“Im a creeper, catch me!”. Contramedida: “Reaper”.
▸ Finales de los 80: Viernes_13/Jerusalem infección de ficheros .EXE
▸ Finales de los 90: Happy, un gusano que crea una nueva corriente en
el desarrollo de malware.
▸ Año 2000: LoveLetter, Mydoom, Sasser…etc
▸ Desde 2003: malware más sofisticados, aparición de spyware..etc
▸ Año 2013 - Actualidad: ransomware (CryptoLocker, Virus de la
Policia…etc)
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
TIPOS DE MALWARE
▸ Virus clásicos: Viernes13
▸ Gusanos: I<3YOU Blaster
▸ Troyanos: Zeus
▸ Spyware: Perfect_Keylogger KeenValue
▸ Rootkits: T0rn SuckIT
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
VECTORES DE INFECCIÓN
▸ Fallos en aplicaciones y/o sistemas operativos (buffer
overflow…etc)
▸ Carga automática de elementos con JavaScript, emails…
▸ Fallos en protocolos de red
▸ Dispositivos físicos
▸ Usuarios!!!
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
IMPACTO
AHORA SIN MIEDO,

ESTUDIAMOS??
SANDBOX
▸ Concepto: es un entorno de prueba separado del entorno de
producción. Ejemplo de virtualización.
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
MÉTODOS DE EVASIÓN
▸ Ofuscación del código
▸ Crypters
▸ Client
▸ Stub (encargado de desencryptar el código)
▸ Más info sobre: Troyanos, Evasion..etc.
▸ Malware_Magazine_1 : underc0de
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
ESTUDIO DEL MALWARE (CUCKOO SANDBOX)
▸ Cuckoo Sandbox
▸ Año 2010: nace cuckoo Sandbox como un proyecto del Google
Summer of Code dentro del proyecto Honeynet.
▸ Año 2012: se lanza la web malwr.com que ejecuta una instancia
de Cuckoo Sandbox para obtener una plataforma donde analizar
ficheros maliciosos que suban los usuarios. Like VirusTotal.
▸ Año 2014: nace la organización Cuckoo Fundation organización
sin ánimo de lucro dedicada al crecimiento de Cuckoo Sandbox e
iniciativas similares.
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
▸ Situación 1: Servidor Cuckoo +

VM Windows(Máquina de análisis)
▸ Situación 2: Máquina real + VM Cuckoo 

server + VM Windows(Máquina de 

análisis)
▸ Situación 3: Servidor Cuckoo + 

VM Windows XP + VM Windows 7 

+… N)
▸ Configuración de interfaz:
▸ S1: eth(CuckooServer) +
HostOnlyAdapter(WindowsXP)
▸ S2: eth(Internet) + ethBridge(CuckooServer) +
HostOnlyAdapter(WindowsXP)
▸ S3: eth(CuckooServer) + HostOnlyAdapter1(MV
análisis) + HostOnlyAdapter1(MV análisis) + …
ESQUEMA DE RED
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
INSTALACIÓN
▸ Requisitos previos (python & pip).
▸ VirtualBox + Extension Pack/KVM/VMWare
▸ Docker Container
▸ Paciencia
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
PASOS GENERALES - EXPECTATIVAS
▸ Instalar software necesario (python, python-pip…etc)
▸ Instalar VirtualBox + ExtensionPack
▸ Crear una VM (Windows preferiblemente):
▸ Python
▸ PIL
▸ Adobe, Word…etc
▸ Interfaz HostOnly
▸ Tomar instantánea de la MV
▸ Configurar IPTables
▸ Descargar cuckoo
▸ Ejecutar cuckoo.py
PASOS GENERALES - REALIDAD
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
ERRORES ENCONTRADOS
▸ pip: No module named
package.version. Reinstalación de
pip.
▸ Versión actual (10.10.6) de Django
(fallo con el TEMPLATE admin) se
recomienda la 1.8.4
(requeriments.txt)
▸ Versión actual de VBox: fallos
varios. MV Intermitente
[SOLUCIONED]
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
CONFIGURACIÓN
▸ cuckoo.conf
▸ machine
▸ memory_dump
▸ virtualbox.conf
▸ mode = headless
▸ path = /usr/bin/VBoxManage
▸ machines = “wincuckoo”
▸ reporting.conf
▸ MongoDB
▸ memory.conf
▸ Volatility
▸ [wincuckoo]
▸ label = wincuckoo
▸ plataform = windows
▸ ip = 192.168.56.101
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
FUNCIONAMIENTO
▸ Subida del archivo
▸ Interfaz Web python manageweb.py runserver0.0.0.0:8080
▸ /utils/submit.py --plataform windows --package exe --machine wincuckoo /
srv/malware/virUs.exe
▸ Análisis
▸ Estático
▸ Red
▸ Strings
▸ Reporte
▸ Dominios
▸ AVScanner
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
INTERFAZ WEB
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
ANÁLISIS RECIENTES DE FICHEROS
ANÁLISIS RECIENTES DE URL
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
MUESTRAS
▸ Fuentes:
▸ GitHub: https://github.com/
ytisf/theZoo/
▸ Foros: Hack-Forums,
indetectables…etc
▸ Google
▸ Caso Forense: volatility
EMPIEZA EL
JUEGO
Hack&Beers Cadiz Análisis de Malware Cuckoo Sandbox
FAIL? - :)
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
PROTECCIÓN
▸ Combinando CuckooSandBox + radare2(por ejemplo) +
Yara
▸ Reportes y Muestras (Hack, Learn & Share)
DETECCIÓN DE CUCKOO SANDBOX
▸ https://github.com/David-Reguera-Garcia-Dreg/
anticuckoo
▸ Reportes y Muestras (Hack, Learn & Share)
ANÁLISIS DE MALWARE - CUCKOO SANDBOX
CONCLUSIONES
▸ Análisis sin poner en riesgo el sistema.
▸ Es el primer paso para investigar malware.
▸ Posibilidad de poner más de una máquina virtual para el
análisis.
▸ Desarrollo de módulos independientes.
▸ Se requiere conocimientos de reversing y exploiting
PREGUNTAS

Más contenido relacionado

PDF
Deep dive into digital forensics and incident response - (ISC)2 latam congres...
PDF
Carlos Brendel - Sobreviviendo al exterior con tu IPS [rooted2018]
PPTX
Elías Grande & Jorge Nuñez - Medusa, El nacimiento de los ICS [rooted2019]
PPTX
Yago Jesus & David Reguera - Deteccion de intrusos en UNIX [rootedvlc2019]
PPTX
Sistema operativo Backtrack
PPT
Fuerza Bruta con HYDRA y montando un ssh
PDF
Javier Rodríguez & David Sánchez - ¿Otra vez tú, Tovarich? [rooted2018]
PDF
Como proteger nuestro WordPress de ataques de fuerza en bruto
Deep dive into digital forensics and incident response - (ISC)2 latam congres...
Carlos Brendel - Sobreviviendo al exterior con tu IPS [rooted2018]
Elías Grande & Jorge Nuñez - Medusa, El nacimiento de los ICS [rooted2019]
Yago Jesus & David Reguera - Deteccion de intrusos en UNIX [rootedvlc2019]
Sistema operativo Backtrack
Fuerza Bruta con HYDRA y montando un ssh
Javier Rodríguez & David Sánchez - ¿Otra vez tú, Tovarich? [rooted2018]
Como proteger nuestro WordPress de ataques de fuerza en bruto

La actualidad más candente (6)

DOCX
Trabajo de seguridad informatica 1
PDF
Antonio López & Javier Medina - FuckWALL - Bypassing firewalls [RootedCON 2010]
PPTX
Curso forensics power_tools
PPTX
Zeus-R-uS
PPT
Suites de auditorias informáticas
PDF
Usando Docker con sistemas Asterisk
Trabajo de seguridad informatica 1
Antonio López & Javier Medina - FuckWALL - Bypassing firewalls [RootedCON 2010]
Curso forensics power_tools
Zeus-R-uS
Suites de auditorias informáticas
Usando Docker con sistemas Asterisk

Similar a Hack&Beers Cadiz Análisis de Malware Cuckoo Sandbox (20)

ODP
Auditoría de Seguridad con Software Libre
PDF
Concientización de Riesgos de Ciberseguridad En Wordpress.
PPTX
Cuckoosandbox
PPTX
Cuckoo sandbox
PPTX
Cuckoo sandbox
PDF
German fonseca q_antivirus_actividad.3.1.
PPTX
Diapositivas grupo 233009_22
PDF
Vagrant
PDF
Mitos y-realidades-linux-y-los-virus
PPTX
Derrotando a changos con scanners [Paulino Calderon]
PDF
Vagrant: virtualizando entornos de desarrollo
PDF
Presentacion re y_des_09072003
PPT
Bitdefender - Malware & Mac OS X en la empresa
ODP
Herramientas de Software Libre para Seguridad Informática
PPT
Virus informatico
PPT
Virus informatico
PDF
Seguridad y Hacking en Linux
PDF
PDF
Seguridad Informática
PPTX
SecAdmin 2017: Hacking con Python
Auditoría de Seguridad con Software Libre
Concientización de Riesgos de Ciberseguridad En Wordpress.
Cuckoosandbox
Cuckoo sandbox
Cuckoo sandbox
German fonseca q_antivirus_actividad.3.1.
Diapositivas grupo 233009_22
Vagrant
Mitos y-realidades-linux-y-los-virus
Derrotando a changos con scanners [Paulino Calderon]
Vagrant: virtualizando entornos de desarrollo
Presentacion re y_des_09072003
Bitdefender - Malware & Mac OS X en la empresa
Herramientas de Software Libre para Seguridad Informática
Virus informatico
Virus informatico
Seguridad y Hacking en Linux
Seguridad Informática
SecAdmin 2017: Hacking con Python

Último (17)

PPTX
presentacion_energias_renovables_renovable_.pptx
PPTX
presentación sobre Programación SQL.pptx
PDF
Herramientaa de google google keep, maps.pdf
PPTX
Informática e inteligencia artificial (2).pptx
PPTX
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
DOCX
ESTRATEGIA DE APOYO TECNOLOGÍA 2 PERIODO
PDF
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
PDF
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
PDF
.GUIA DE GUIA DE TRABAJO NUEVO TESTAMENTO.pdf
PDF
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
PPTX
Plantilla-Hardware-Informático-oficce.pptx
PPTX
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
PPTX
Evolución de la computadora ACTUALMENTE.pptx
PDF
Libro de Oraciones guia virgen peregrina
PDF
COSMIC_DANCER_ORACLE.pdf tarot oráculo cartas
PPTX
Qué es Google Classroom Insertar SlideShare U 6.pptx
PPT
redes.ppt unidad 2 perteneciente a la ing de software
presentacion_energias_renovables_renovable_.pptx
presentación sobre Programación SQL.pptx
Herramientaa de google google keep, maps.pdf
Informática e inteligencia artificial (2).pptx
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
ESTRATEGIA DE APOYO TECNOLOGÍA 2 PERIODO
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
.GUIA DE GUIA DE TRABAJO NUEVO TESTAMENTO.pdf
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
Plantilla-Hardware-Informático-oficce.pptx
PRESENTACION NIA 220 idhsahdjhJKSDHJKSHDJSHDJKHDJHSAJDHJKSAHDJkhjskdhasjdhasj...
Evolución de la computadora ACTUALMENTE.pptx
Libro de Oraciones guia virgen peregrina
COSMIC_DANCER_ORACLE.pdf tarot oráculo cartas
Qué es Google Classroom Insertar SlideShare U 6.pptx
redes.ppt unidad 2 perteneciente a la ing de software

Hack&Beers Cadiz Análisis de Malware Cuckoo Sandbox

  • 1. CUCKOO SANDBOX ANÁLISIS DE MALWARE Mario Parra Alonso
  • 3. ANÁLISIS DE MALWARE - CUCKOO SANDBOX AVISO ▸ No me hago responsable del daño que puedan causar los malwares aquí mostrados. ▸ Estas pruebas se hacen en un circuito cerrado y rodada por especialistas :P ▸ Durante esta charla no se ha dañado ningún malware. No puedo decir lo mismo de mi VirtualBox :(. ▸ El objetivo de esta charla es la de enseñar a analizar malware para protegernos y no morir en el intento.
  • 4. ANÁLISIS DE MALWARE - CUCKOO SANDBOX PING @MPALONSO ▸ Técnico Superior en Administración de sistemas en Red ▸ Estudiante de Ingeniería Informática ▸ Proyecto de estudio de ataques y su localización “Honeytrack” ▸ Miembro del equipo de CTF Follow The White Rabbit ▸ Python Lover <3 @MPAlonso_https://github.com/anubis7
  • 5. ANÁLISIS DE MALWARE - CUCKOO SANDBOX INDEX ▸ Presentación ▸ Introducción ▸ Tendencias ▸ Estudio del malware (cuckoo sandbox) ▸ Demo
  • 6. ANÁLISIS DE MALWARE - CUCKOO SANDBOX INTRODUCCIÓN ▸ Malware ▸ Historia del Malware ▸ Tipos de malware ▸ Vector de infección ▸ Impacto
  • 7. ANÁLISIS DE MALWARE - CUCKOO SANDBOX MALWARE ▸ Es un tipo de software que tiene como objetivo infiltrarse en un sistema sin consentimiento de su propietario. ▸ Protección: antivirus, aplicaciones y sistemas actualizados al día, firewalls, HIDS/NIDS. Pero lo más efectivo es el conocimiento del usuario. ▸ “Las organizaciones gastan millones de dólares en firewalls y dispositivos de seguridad, pero tiran el dinero porque ninguna de estas medidas cubre el eslabón más débil de la cadena de seguridad: la gente que usa y administra los ordenadores” K.M.
  • 8. ANÁLISIS DE MALWARE - CUCKOO SANDBOX HISTORIA DEL MALWARE ▸ Primer malware: Creeper, infectabas máquinas IBM 360 de ARPANET. “Im a creeper, catch me!”. Contramedida: “Reaper”. ▸ Finales de los 80: Viernes_13/Jerusalem infección de ficheros .EXE ▸ Finales de los 90: Happy, un gusano que crea una nueva corriente en el desarrollo de malware. ▸ Año 2000: LoveLetter, Mydoom, Sasser…etc ▸ Desde 2003: malware más sofisticados, aparición de spyware..etc ▸ Año 2013 - Actualidad: ransomware (CryptoLocker, Virus de la Policia…etc)
  • 9. ANÁLISIS DE MALWARE - CUCKOO SANDBOX TIPOS DE MALWARE ▸ Virus clásicos: Viernes13 ▸ Gusanos: I<3YOU Blaster ▸ Troyanos: Zeus ▸ Spyware: Perfect_Keylogger KeenValue ▸ Rootkits: T0rn SuckIT
  • 10. ANÁLISIS DE MALWARE - CUCKOO SANDBOX VECTORES DE INFECCIÓN ▸ Fallos en aplicaciones y/o sistemas operativos (buffer overflow…etc) ▸ Carga automática de elementos con JavaScript, emails… ▸ Fallos en protocolos de red ▸ Dispositivos físicos ▸ Usuarios!!!
  • 11. ANÁLISIS DE MALWARE - CUCKOO SANDBOX IMPACTO
  • 13. SANDBOX ▸ Concepto: es un entorno de prueba separado del entorno de producción. Ejemplo de virtualización. ANÁLISIS DE MALWARE - CUCKOO SANDBOX
  • 14. ANÁLISIS DE MALWARE - CUCKOO SANDBOX MÉTODOS DE EVASIÓN ▸ Ofuscación del código ▸ Crypters ▸ Client ▸ Stub (encargado de desencryptar el código) ▸ Más info sobre: Troyanos, Evasion..etc. ▸ Malware_Magazine_1 : underc0de
  • 15. ANÁLISIS DE MALWARE - CUCKOO SANDBOX ESTUDIO DEL MALWARE (CUCKOO SANDBOX) ▸ Cuckoo Sandbox ▸ Año 2010: nace cuckoo Sandbox como un proyecto del Google Summer of Code dentro del proyecto Honeynet. ▸ Año 2012: se lanza la web malwr.com que ejecuta una instancia de Cuckoo Sandbox para obtener una plataforma donde analizar ficheros maliciosos que suban los usuarios. Like VirusTotal. ▸ Año 2014: nace la organización Cuckoo Fundation organización sin ánimo de lucro dedicada al crecimiento de Cuckoo Sandbox e iniciativas similares.
  • 16. ANÁLISIS DE MALWARE - CUCKOO SANDBOX ▸ Situación 1: Servidor Cuckoo +
 VM Windows(Máquina de análisis) ▸ Situación 2: Máquina real + VM Cuckoo 
 server + VM Windows(Máquina de 
 análisis) ▸ Situación 3: Servidor Cuckoo + 
 VM Windows XP + VM Windows 7 
 +… N) ▸ Configuración de interfaz: ▸ S1: eth(CuckooServer) + HostOnlyAdapter(WindowsXP) ▸ S2: eth(Internet) + ethBridge(CuckooServer) + HostOnlyAdapter(WindowsXP) ▸ S3: eth(CuckooServer) + HostOnlyAdapter1(MV análisis) + HostOnlyAdapter1(MV análisis) + … ESQUEMA DE RED
  • 17. ANÁLISIS DE MALWARE - CUCKOO SANDBOX INSTALACIÓN ▸ Requisitos previos (python & pip). ▸ VirtualBox + Extension Pack/KVM/VMWare ▸ Docker Container ▸ Paciencia
  • 18. ANÁLISIS DE MALWARE - CUCKOO SANDBOX PASOS GENERALES - EXPECTATIVAS ▸ Instalar software necesario (python, python-pip…etc) ▸ Instalar VirtualBox + ExtensionPack ▸ Crear una VM (Windows preferiblemente): ▸ Python ▸ PIL ▸ Adobe, Word…etc ▸ Interfaz HostOnly ▸ Tomar instantánea de la MV ▸ Configurar IPTables ▸ Descargar cuckoo ▸ Ejecutar cuckoo.py
  • 19. PASOS GENERALES - REALIDAD
  • 20. ANÁLISIS DE MALWARE - CUCKOO SANDBOX ERRORES ENCONTRADOS ▸ pip: No module named package.version. Reinstalación de pip. ▸ Versión actual (10.10.6) de Django (fallo con el TEMPLATE admin) se recomienda la 1.8.4 (requeriments.txt) ▸ Versión actual de VBox: fallos varios. MV Intermitente
  • 22. ANÁLISIS DE MALWARE - CUCKOO SANDBOX CONFIGURACIÓN ▸ cuckoo.conf ▸ machine ▸ memory_dump ▸ virtualbox.conf ▸ mode = headless ▸ path = /usr/bin/VBoxManage ▸ machines = “wincuckoo” ▸ reporting.conf ▸ MongoDB ▸ memory.conf ▸ Volatility ▸ [wincuckoo] ▸ label = wincuckoo ▸ plataform = windows ▸ ip = 192.168.56.101
  • 23. ANÁLISIS DE MALWARE - CUCKOO SANDBOX FUNCIONAMIENTO ▸ Subida del archivo ▸ Interfaz Web python manageweb.py runserver0.0.0.0:8080 ▸ /utils/submit.py --plataform windows --package exe --machine wincuckoo / srv/malware/virUs.exe ▸ Análisis ▸ Estático ▸ Red ▸ Strings ▸ Reporte ▸ Dominios ▸ AVScanner
  • 24. ANÁLISIS DE MALWARE - CUCKOO SANDBOX INTERFAZ WEB
  • 25. ANÁLISIS DE MALWARE - CUCKOO SANDBOX ANÁLISIS RECIENTES DE FICHEROS ANÁLISIS RECIENTES DE URL
  • 26. ANÁLISIS DE MALWARE - CUCKOO SANDBOX MUESTRAS ▸ Fuentes: ▸ GitHub: https://github.com/ ytisf/theZoo/ ▸ Foros: Hack-Forums, indetectables…etc ▸ Google ▸ Caso Forense: volatility
  • 30. ANÁLISIS DE MALWARE - CUCKOO SANDBOX PROTECCIÓN ▸ Combinando CuckooSandBox + radare2(por ejemplo) + Yara ▸ Reportes y Muestras (Hack, Learn & Share) DETECCIÓN DE CUCKOO SANDBOX ▸ https://github.com/David-Reguera-Garcia-Dreg/ anticuckoo ▸ Reportes y Muestras (Hack, Learn & Share)
  • 31. ANÁLISIS DE MALWARE - CUCKOO SANDBOX CONCLUSIONES ▸ Análisis sin poner en riesgo el sistema. ▸ Es el primer paso para investigar malware. ▸ Posibilidad de poner más de una máquina virtual para el análisis. ▸ Desarrollo de módulos independientes. ▸ Se requiere conocimientos de reversing y exploiting