Deteccion Malware en Macros

Actualmente uno de los mecanismos mas usado para desplegar malware es usar los macros de Excel y Word, y JavaScript en los PDF. El cual usualmente no es detectado por sistemas de antivirus, debido a eso muchas personas pueden tener malware en los archivos que tiene en los documentos de su maquina. Para detectar estos malware y proteger la privacidad de los datos, se creo DIARIO (http://diario.elevenpaths.com/), donde usando la libreria creada en Python (https://pypi.org/project/diario/) es posible crear sus propios sistemas de monitoreo.

De esto surgio este programa. Para iniciar debe instala a libreria de Diario, que puede ser así

$ pip install diario

Para que el script funcione se necesitan dos librerias más que se deben instalar así

$ pip install puremagic

$ pip install tqdm

Despues obtener las credenciales de analista en https://diario.elevenpaths.com y crear las llaves para el uso de la API.

Para usarlo, se debe indicar el path del directorio o archivo a analizar,así:

$ python3 directory_check.py /ruta/del/directorio

El sistema muestra en pantalla los detectados y crea un archivo de resumen en csv y un archivo con todos los datos detectados en json.