MalwareIntel Blog

Análisis técnico de malware, threat hunting, DFIR y ciberseguridad defensiva. Contenido educativo desde nivel principiante hasta experto.

596 artículos
34 series
ES + EN

Publicaciones recientes

DFIR· 14 min

Timeline Analysis: Como Reconstruir un Incidente Paso a Paso

Guia practica para crear timelines forenses con plaso/log2timeline, analisis de MFT, correlacion de event logs de Windows y tecnicas de normalizacion temporal para reconstruir incidentes de seguridad con precision.

DFIR· 13 min

Windows Forensics: Artefactos Clave para Investigaciones DFIR

Analisis detallado de los artefactos forenses mas importantes en Windows: Registry hives (SAM, SYSTEM, SOFTWARE, NTUSER.DAT), Prefetch, AmCache, ShimCache, SRUM y su aplicacion practica en investigaciones DFIR.

DFIR· 14 min

Linux Forensics: Artefactos y Logs Esenciales para Investigaciones

Guia practica de artefactos forenses en Linux: /var/log, auth.log, wtmp/btmp, .bash_history, crontab, journald y systemd. Tecnicas de extraccion y analisis para investigaciones DFIR en servidores y estaciones Linux.

DFIR· 11 min

Browser Forensics: Analisis Forense de Chrome y Firefox

Tecnicas de analisis forense de navegadores web: historial, cookies, cache, descargas y credenciales almacenadas en Chrome y Firefox. Extraccion de bases de datos SQLite y reconstruccion de actividad del usuario.

DFIR· 12 min

Email Forensics: Analisis de Headers y Ficheros EML

Tecnicas de analisis forense de correo electronico: interpretacion de headers SMTP, verificacion de SPF/DKIM/DMARC, analisis de ficheros EML/MSG, deteccion de phishing y preservacion de evidencia de email.

DFIR· 12 min

Network Forensics: Analisis de PCAP con Wireshark y Zeek

Guia practica de forense de red: captura y analisis de trafico con PCAP, Wireshark y Zeek. Tecnicas de analisis de flujos, deteccion de C2, exfiltracion de datos y reconstruccion de sesiones de red en investigaciones DFIR.

Series y clusters

Historia del Malware

De 1971 a 2026: la cronología completa del malware

26 artículosVer serie →

Malware en Windows

Del user-mode al kernel: guía técnica completa

20 artículosVer serie →

Malware en Linux

ELF, rootkits, contenedores y cloud

15 artículosVer serie →

Entornos de Análisis

Setup de laboratorio de cero a profesional

18 artículosVer serie →

Libros Imprescindibles

Los 50 libros que todo analista debe conocer

PróximamenteVer serie →

Rootkits y Bootkits

La guía técnica definitiva: kernel, firmware, UEFI

23 artículosVer serie →

Análisis de Binarios

De PE y ELF a firmware

14 artículosVer serie →

Lenguaje Ensamblador

x86, x64, ARM para análisis de malware

13 artículosVer serie →

Handbooks y Guías Gratuitas

Recursos gratuitos, cheatsheets y handbooks

10 artículosVer serie →

Ezines y Cultura VX

Historia del underground del malware

10 artículosVer serie →

Recursos en Español

Todos los recursos de análisis de malware en español

12 artículosVer serie →

Repositorios GitHub

Los 100 repos que todo analista debe conocer

PróximamenteVer serie →

Ransomware

Análisis técnico, familias y contramedidas

20 artículosVer serie →

Papers Técnicos

Papers imprescindibles en malware research

14 artículosVer serie →

DFIR

Digital Forensics & Incident Response completo

17 artículosVer serie →

Threat Hunting

Caza proactiva de amenazas

15 artículosVer serie →

MITRE ATT&CK y D3FEND

Guía técnica completa para profesionales

38 artículosVer serie →

Memory Forensics

Análisis de memoria para detección de malware

12 artículosVer serie →

AI/ML para Malware

Inteligencia artificial aplicada a detección

12 artículosVer serie →

Guías de Herramientas

Guías prácticas de herramientas de análisis de malware

10 artículosVer serie →

Defensa y EDR/XDR

Blue Team, C2 defense y plataformas EDR/XDR

9 artículosVer serie →

Vulnerabilidades que Cambiaron la Historia

De buffer overflows a supply chain: los CVEs que redefinieron la ciberseguridad

40 artículosVer serie →

APTs y Threat Actors

Perfiles profundos de grupos APT y actores de amenaza

20 artículosVer serie →

Cyber Threat Intelligence

De fundamentos CTI a operacionalización en el SOC

29 artículosVer serie →

Detection Engineering

Sigma, YARA y el arte de convertir inteligencia en detecciones

15 artículosVer serie →

Phishing y Social Engineering

De emails a deepfakes: anatomía, detección y defensa

12 artículosVer serie →

CERTs y Marco Regulatorio

ENS, NIS2, DORA y el ecosistema de respuesta a incidentes

20 artículosVer serie →

Casos de Uso

Walkthroughs, incident response y threat hunting con malware real

25 artículosVer serie →

Malware Móvil

Android, iOS, banking trojans y spyware móvil

15 artículosVer serie →

Malware IoT/OT/ICS

Amenazas a infraestructura industrial, IoT y sistemas SCADA

12 artículosVer serie →

Automatización y Scripting SOC

Python, SOAR y automatización para analistas de seguridad

12 artículosVer serie →

Malware y Personajes que Hicieron Historia

Los ciberataques y actores que cambiaron el mundo

28 artículosVer serie →

Distros y Frameworks de Análisis

REMnux, FlareVM, SIFT y herramientas de laboratorio

12 artículosVer serie →

EDR/XDR Telemetría por Vendor

Guías técnicas de CrowdStrike, SentinelOne, Defender y más

16 artículosVer serie →