Matías Porolli

Matías Porolli

Malware Researcher


Educación: Ingeniero en Sistemas de Información de la Universidad Tecnológica Nacional, regional Mendoza (Argentina).

Resumen de carrera: Luego de graduarme y antes de ingresar a ESET, trabajé en diversos proyectos de investigación en el staff de Fraud Investigation & Dispute Services para la consultora Ernst & Young, dedicándome al análisis de evidencia sobre discos y equipos informáticos.

Posición e historia en ESET: Ganador del Premio Universitario al Mejor Trabajo de Investigación en Seguridad Antivirus en 2011. En mayo de 2013 me sumé al equipo como Especialista de Awareness & Research y a principios de 2014 comencé a desempeñarme como Analista de Malware.

¿Cuál es el malware que más odias? : INF/Autorun.

Actividades favoritas: Estudiar idiomas, básquet, fútbol y BMX.

¿Cuál es tu regla de oro en el ciberespacio? : Cogito ergo sum.

¿Cuándo tuviste tu primer computador y de qué tipo era? : Alrededor de 1996. No recuerdo el modelo, pero sí recuerdo que corría Windows 3.11.

¿Cuál es tu actividad o juego favorito en el computador? : Roms de Sega Genesis, DooM, Need for Speed Most Wanted.


109 articles by Matías Porolli

Seguridad digital

Algunos ejemplos de código vulnerable y cómo encontrarlo

Algunos ejemplos de código vulnerable y cómo encontrarlo

Seguridad digital

Algunos ejemplos de código vulnerable y cómo encontrarlo

Si vamos a buscar vulnerabilidades en aplicaciones de código abierto, es recomendable revisar las porciones de código más propensas a errores.

Matías Porolli28 Dec 20163 min. read


Desafío ESET (CTF)

Solución al Desafío ESET #33 por una entrada a ekoparty

Solución al Desafío ESET #33 por una entrada a ekoparty

Desafío ESET (CTF)

Solución al Desafío ESET #33 por una entrada a ekoparty

Hoy anunciaremos al ganador del Desafío ESET #33, el primero en publicar una solución correcta y completa y merecedor de una entrada para ekoparty.

Matías Porolli24 Oct 20165 min. read


Malware

Cómo analizar malware en .NET que se encuentra ofuscado

Cómo analizar malware en .NET que se encuentra ofuscado

Malware

Cómo analizar malware en .NET que se encuentra ofuscado

El Laboratorio de Investigación de ESET sorteó la capa de protección de una muestra de malware en .NET para analizar ciertas características interesantes.

Matías Porolli28 Sep 20162 min. read


Desafío ESET (CTF)

Desafío ESET #33: gana una entrada para ekoparty haciendo reversing en Windows

Desafío ESET #33: gana una entrada para ekoparty haciendo reversing en Windows

Desafío ESET (CTF)

Desafío ESET #33: gana una entrada para ekoparty haciendo reversing en Windows

Quien primero resuelva correctamente este reto se lleva una entrada para ekoparty, conferencia de seguridad que comienza el 26 de octubre en Buenos Aires.

Matías Porolli27 Sep 20161 min. read


Malware

VBS, AutoIt y Delphi: troyanos bancarios y sus etapas

VBS, AutoIt y Delphi: troyanos bancarios y sus etapas

Malware

VBS, AutoIt y Delphi: troyanos bancarios y sus etapas

Varias plataformas o lenguajes son utilizados por distintas amenazas en una misma campaña, combinando técnicas y recursos para su propagación.

Matías Porolli05 Jul 20163 min. read


Malware

Desofuscando malware hecho en Java: una mirada al top 10 de Brasil

Desofuscando malware hecho en Java: una mirada al top 10 de Brasil

Malware

Desofuscando malware hecho en Java: una mirada al top 10 de Brasil

Una de las amenazas más vistas en Brasil son los downloaders de troyanos bancarios hechos en Java. Veamos qué esconden estos códigos maliciosos.

Matías Porolli14 Jun 20162 min. read


Malware

Los scripts maliciosos se afianzan en Brasil

Los scripts maliciosos se afianzan en Brasil

Malware

Los scripts maliciosos se afianzan en Brasil

Además de archivos .exe de Windows, hoy detectamos archivos .jar de Java, scripts de Visual Basic Script y de Javascript en el top 10 de amenazas de Brasil.

Matías Porolli03 Jun 20163 min. read


Recursos y Herramientas

¿Por dónde empezar a aprender de seguridad informática?

¿Por dónde empezar a aprender de seguridad informática?

Recursos y Herramientas

¿Por dónde empezar a aprender de seguridad informática?

Solemos recibir consultas acerca de cómo empezar a aprender de seguridad informática. Vamos a compartir algunos recursos, tanto en español como en inglés.

Matías Porolli19 May 20163 min. read


Seguridad digital

Mecanismos de protección contra buffer overflows: bit NX

Mecanismos de protección contra buffer overflows: bit NX

Seguridad digital

Mecanismos de protección contra buffer overflows: bit NX

Los sistemas actuales incluyen diversas medidas para evitar la explotación de buffer overflows; una de ellas es el bit de no ejecución o bit NX.

Matías Porolli29 Apr 20164 min. read