malware-analyst
Analizar malware de forma segura
Las investigaciones de malware necesitan una clasificación repetible sin exponer los sistemas de producción. Esta habilidad guía a analistas autorizados a través del análisis seguro, la extracción de IOC y la elaboración de informes.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "malware-analyst" from https://skillstore.io/skills/sickn33-malware-analyst.md and its manifest at https://skillstore.io/api/skills/sickn33-malware-analyst/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "malware-analyst". Un usuario proporciona hashes, salida de strings y notas de sandbox para una muestra autorizada.
Resultado esperado:
- Un resumen conciso de triaje con capacidades probables y niveles de confianza.
- Una lista priorizada de IOC que cubra artefactos de red, sistema de archivos, registro y procesos.
- Próximos pasos recomendados para contención, análisis más profundo y validación de detección.
Usando "malware-analyst". Un respondedor pregunta cómo estructurar hallazgos de malware para equipos directivos y técnicos.
Resultado esperado:
- Un resumen ejecutivo en lenguaje claro.
- Una sección de hallazgos técnicos con evidencia y notas de confianza.
- Recomendaciones accionables para detección, mitigación y recopilación de seguimiento.
Auditoría de seguridad
SeguroThe static findings are false positives caused by Markdown fences, defensive malware terminology, and references to known analysis tools. I found no prompt injection attempt, credential exfiltration intent, or instruction to build malware. The skill is dual-use by domain, so author guidance should keep authorization and isolation requirements prominent.
Factores de riesgo
⚙️ Comandos externos (22)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-malware-analyst/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-malware-analyst?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-malware-analyst?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-malware-analyst/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-malware-analyst.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). malware-analyst security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-malware-analyst/audits/5Cita BibTeX
@techreport{sickn33-sickn33-malware-analyst-2026,
author = {sickn33},
title = {malware-analyst security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-malware-analyst/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "malware-analyst security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-malware-analyst/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-malware-analyst:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Clasificar archivos sospechosos
Crea un flujo de trabajo seguro de primera revisión para la identificación de archivos, la revisión de strings y la evaluación inicial de riesgos.
Resumir hallazgos del sandbox
Convierte observaciones de análisis dinámico en capacidades, IOCs y brechas de recopilación.
Preparar informes de amenazas
Organiza los hallazgos de malware en informes claros para equipos de seguridad y partes interesadas.
Prueba estos prompts
Ayúdame a clasificar un ejecutable sospechoso de Windows. Tengo el tipo de archivo, el hash SHA256 y la salida de strings. Crea una checklist segura.
Revisa estas observaciones de sandbox de una muestra de malware autorizada. Identifica capacidades probables, IOCs y brechas en la recopilación.
Compara estos hallazgos estáticos y dinámicos. Propón una hipótesis de familia de malware, un nivel de confianza y la evidencia adicional necesaria.
Prepara un briefing de respuesta a incidentes a partir de este análisis de malware. Incluye resumen, hallazgos técnicos, IOCs y recomendaciones de contención.
Mejores prácticas
- Verifica la autorización y mantén las muestras dentro de un laboratorio aislado antes de cualquier ejecución.
- Registra hashes, versiones de herramientas y horas de recopilación para que los hallazgos sean repetibles.
- Separa los IOCs confirmados de las hipótesis y expresa claramente el nivel de confianza.
Evitar
- Ejecutar muestras desconocidas en sistemas personales, de producción o compartidos.
- Tratar un único indicador como atribución sin evidencia corroborativa.
- Publicar IOCs sin contexto, marcas de tiempo ni niveles de confianza.