← Inicio Blog // Seguridad y análisis forense

Desarmando malware real, pieza por pieza

Análisis técnico de malware real: desofuscación de muestras, reconstrucción de la cadena de ejecución e identificación de las capacidades del payload. Cada entrada documenta el flujo completo —vector de entrada, etapas intermedias, mecanismos de persistencia y canal de mando y control (C2)— y publica los indicadores de compromiso (hashes, dominios e IPs) para su bloqueo, junto con contramedidas concretas. Enfoque estrictamente defensivo.

Enfoque · defensivo Formato · reporte técnico + IOCs Autor · Ing. Jhonatan Ortiz Cabezas

Artículos

ANÁLISIS FORENSE · 2026-07-23 · MALWARE

Malware "NOTIFICACIÓN JUDICIAL": ingeniería inversa de un RAT

Caso real: un correo que suplanta a la Supersolidaria y esconde un troyano de acceso remoto (familia AsyncRAT) dentro de un archivo .vbs.

Reconstruyo la cadena completa: del correo señuelo al dropper ofuscado, el loader en PowerShell y el RAT final — con su servidor de mando (C2), lo que puede robar, y cómo protegerte.

phishing VBScript ofuscado PowerShell loader AsyncRAT C2 / IOCs persistencia Windows
Leer análisis