Entradas

Anatomía de una APT simulada. Parte 4 - La noche del cifrado, la negociación y el reparto

Anatomía de una APT simulada. Parte 3 - Dentro del bosque de Active Directory

Anatomía de una APT simulada. Parte 2 - La semilla, el anzuelo y el primer latido

Project Onyx: cuando “parecer legítimo” se convierte en la mejor técnica de evasión

Cuando el ransomware atacaba antes de arrancar Windows: explorando OpenPetya y la lógica detrás de un bootkit moderno

Vectored Exception Handling² en Rust: cuando las excepciones se convierten en flujo de control

Las puertas del malware: técnicas modernas de evasión mediante syscalls directas

Dificultad para bypassear EDRs: perspectiva de un operador de ransomware

Gigabyte: Cuando el C# se convirtió en arma (y herramienta de aprendizaje)

Encryfer-X: un ransomware en Rust que cifra todos los archivos con las combinaciones de algoritmos más fuertes

Process Herpaderping

Nuevas Tendencias en Evasión de EDRs en 2025

Early Cascade injection

Voidmaw, una nueva técnica de evasión de escáneres de memoria

Windows Kernel Rootkit en Rust (shadow-rs)

¡Malware desde Cero con Rust!: Post 0 - Introducción y bind & reverse shells

IconJector: una curiosa técnica de inyección en el explorador

DarkWidow: Dropper/PostExploitation Tool