Análisis Estático de Malware (De-obfuscation)
Entendiendo al enemigo
Los hackers ofuscan su código (lo escriben raro) para que los antivirus no lo detecten. Entender qué hace un script malicioso es clave para saber qué te han robado.
Ingeniería inversa básica
Este prompt ayuda a «traducir» código sospechoso (Powershell o Bash) a lenguaje humano para entender la intención del atacante.
PROMPT INTERACTIVO
Actúa como Analista de Malware.
Me he encontrado este comando sospechoso codificado en Base64 o con nombres de variables aleatorios en un servidor:
‘[Pegar comando o script ofuscado]’
(Si no tienes código real, asume un ejemplo típico de ‘Reverse Shell’ en Powershell).
Tu tarea:
1. Explica paso a paso qué intenta hacer el script (ej. descargar un archivo, abrir una conexión trasera).
2. Identifica los indicadores de compromiso (IPs, Dominios) que debo bloquear.
3. Traduce la lógica a pseudocódigo legible.
