Desarmando malware real, pieza por pieza
Análisis técnico de malware real: desofuscación de muestras, reconstrucción de la cadena de ejecución e identificación de las capacidades del payload. Cada entrada documenta el flujo completo —vector de entrada, etapas intermedias, mecanismos de persistencia y canal de mando y control (C2)— y publica los indicadores de compromiso (hashes, dominios e IPs) para su bloqueo, junto con contramedidas concretas. Enfoque estrictamente defensivo.
Artículos
Malware "NOTIFICACIÓN JUDICIAL": ingeniería inversa de un RAT
.vbs.Reconstruyo la cadena completa: del correo señuelo al dropper ofuscado, el loader en PowerShell y el RAT final — con su servidor de mando (C2), lo que puede robar, y cómo protegerte.