Podcast Download: Análise de Malware com Software Livre
No dia 29/03/2011 aconteceu o Webcast Tutorial: Análise de Malware com Software Livre. Este Webcast foi apresentado por Fernando Mercês, que é consultor na 4Linux, onde atua na área de portais e infraestrutura com softwares livres. Neste webcast foi mostrado como se iniciar uma análise de malware, com um exemplo prático, a fim de introduzir este valioso conhecimento, utilizando-se de ferramentas livres e tendo o sistema GNU/Linux como alvo.
Tópicos que foram abordados nesta edição:
-
Sandboxing
-
Formas de análise
-
Visão geral de um binário
-
Exemplo de análise com ferramentas livres
Perguntas que foram respondidas:
-
O que é um malware?
-
Em que ambiente deve-se analisar um malware?
-
Como começar a análise?
-
Como ter certeza das conclusões da análise?
Veja as perguntas feitas ao vivo, pelos internautas, durante o Webcast Tutorial
Clique aqui para ver o log de chat
Carlos: Vai disponibilizar a apresentação para download ?
Leonardo Rocco: Como assim ? Você tá dizendo que não executo, ele nao viro um processo, é isso?
Micael: Vai disponibilizar o slide?
Jamson Átila: O conhecimento da linguagem ASSEMB. é indispensável?
Mateus Riad: Editores de bin?
marcos_verbena: Fernando quais outros aplicativos podemos utilizar para análise reversa? Tipo ollydbg...
BiLuKa: Sou incipiente no assunto, entretanto creio que precisaríamos fazer cópia bit a bit para fazer análise dinâmica?
Torralbo: Você disse que em uma ferramenta apresenta o endereço de um jeito e outra ferramenta de outro jeito (5ec), por que isso?
marconi rodrigues de moraes: Muito bom, agora diga sobre a análise depois de ser executado seria já comprometido ou existe como isolar?
marcos_verbena: Fernando cheguei na metade, a linux possui curso focado na análise de malware?
Micael: Qual seria mais seguro? SandBox ou VM?
Torralbo: No começo você disse que precisava tirar a rede para teste, mas por quê?
Torralbo: Mas isso se o binario for utilizar a rede, correto?
Rodrigo: Recomenda algum material de consulta ?
Rodrigo: PDF algo do tipo?
marconi rodrigues de moraes: Depois vamos fazer uma análise de código malicioso pra windows?
jaitony: Qual a previsão de disponibilizar o matarial do outro site no mente binaria?
Palestrante
Fernando Mercês
Fernando Mercês é consultor em projetos de software livre na 4Linux e bacharelando em Ciência da Computação. Com foco em infraestrutura e segurança da aplicações, já atuou em grandes projetos envolvendo SL e participa ativamente de várias comunidades open source. Possui as certificações A+, LPIC-2, MCP, MCITP, já ministrou cursos e palestras em eventos como FISL, LinuxCon e H2HC. É idealizador do evento Universidade Livre, que busca levar o SL às universidades brasileiras, além de escrever textos sobre tecnologia em seu site pessoal, Mente Binária (http://www.mentebinaria.com.br) e manter os projetos livres pev (analisador de arquivos PE), T50 (stress em redes TCP) e USBForce (antivírus para pen-drive).