Walkthroughs, incident response y threat hunting con malware real
Analizar malware en un laboratorio es una cosa. Enfrentarse a un incidente real con presión de tiempo, datos incompletos y stakeholders esperando respuestas es otra muy distinta. Esta serie presenta casos de uso reales (anonimizados) donde recorremos cada paso del análisis: desde la primera alerta hasta el informe final, con las herramientas, decisiones y errores que surgen en el camino.
Bloque 1: Walkthroughs de análisis (artículos 1-5) Análisis detallado de muestras reales: triaje, análisis estático, análisis dinámico, extracción de IOCs y generación de reglas de detección.
Bloque 2: Incident Response (artículos 6-10) Casos de respuesta a incidentes: contención, erradicación, recuperación y lecciones aprendidas. Ransomware, BEC, supply chain y exfiltración.
Bloque 3: Threat Hunting (artículos 11-15) Caza proactiva de amenazas: hipótesis, fuentes de datos, queries, pivoting y documentación de hallazgos.
Bloque 4: Investigaciones End-to-End (artículos 16-20) Flujos completos desde la detección inicial hasta el informe ejecutivo: correlación de inteligencia, atribución y recomendaciones de mitigación.
Intermedio a avanzado. Se asumen conocimientos básicos de análisis de malware, redes y sistemas operativos. Cada artículo incluye las herramientas utilizadas y los comandos ejecutados.
Walkthrough completo de un ataque phishing con documento Word malicioso que descarga un Cobalt Strike beacon.
Proceso completo de triaje de un dropper Emotet: análisis del email con thread hijacking, extracción de DLL, análisis de comportamiento, mapeo de.
Caso completo de respuesta a incidente LockBit 3.0: desde la alerta EDR inicial hasta la recuperación.
Guía completa de threat hunting para detectar Cobalt Strike beacons en red. Indicadores de red (JA3/JA3S, user-agent, URI, sleep/jitter), memoria, named.
Análisis completo de RedLine Stealer: desde la descarga de software crackeado hasta la exfiltración de credenciales. Análisis estático de binario .
Caso de respuesta a incidente con Qakbot desde el email inicial con HTML smuggling hasta el intento de ransomware.
Guía práctica de threat hunting para detectar movimiento lateral en redes corporativas. Hypothesis-driven hunting con Sysmon events, detección de PsExec,.
Caso práctico de infección por cryptominer TeamTNT a través de Docker API expuesto. Acceso inicial, persistencia via crontab y systemd, despliegue de.
Análisis paso a paso de un ataque supply chain mediante paquete npm malicioso por typosquatting. Descubrimiento, análisis del código ofuscado,.
Caso completo end-to-end desde una alerta EDR por PowerShell sospechoso hasta el informe ejecutivo final.
Investigación completa de un incidente BlackCat/ALPHV con doble extorsión: análisis del binario Rust, exfiltración de datos, leak site, negociación con el.
Análisis completo de la explotación masiva de MOVEit Transfer por Cl0p: SQL injection CVE-2023-34362, despliegue de webshell LEMURLOOT, robo de datos sin.
Reconstrucción completa de un ataque Conti: acceso inicial vía BazarLoader, despliegue de Cobalt Strike, reconocimiento con ADFind, credential harvesting.
Guía completa sobre DLL sideloading en entornos corporativos: qué es la técnica, aplicaciones legítimas abusadas, hunting con Sysmon, detección con reglas.
Análisis completo de la técnica de process hollowing: API calls involucradas (CreateProcess SUSPENDED, NtUnmapViewOfSection, WriteProcessMemory,.
Investigación completa de robo de credenciales vía LSASS dump: técnicas de volcado (Mimikatz, ProcDump, comsvcs.
Guía completa sobre persistencia WMI y event subscriptions para hunting en el SOC: fundamentos de WMI, suscripciones de eventos para persistencia,.
Análisis forense completo de un rootkit LKM Diamorphine en servidor cloud Linux. Técnicas de ocultación de procesos, ficheros y conexiones de red,.
Investigación completa de web shells en servidores Apache y Nginx. Tipos de web shells (PHP, JSP, ASPX), China Chopper, detección mediante integridad de.
Guía completa de detección y respuesta ante Log4Shell (CVE-2021-44228). Cómo funciona la explotación JNDI lookup, detección con WAF, SIEM y escaneo de.
Análisis forense completo de un compromiso de Microsoft Exchange mediante las cadenas de vulnerabilidades ProxyShell y ProxyLogon.
Guía práctica para usar ANY.RUN en el triaje de ficheros sospechosos. Desde la subida de un sample hasta la extracción de IOCs en 5 minutos: proceso del.
Análisis avanzado con CAPE Sandbox para extraer la configuración completa de AgentTesla: servidores C2, credenciales SMTP, FTP, tokens Telegram, análisis.
Guía completa de VirusTotal Intelligence para threat hunting: Livehunt con reglas YARA, Retrohunt, Graph explorer, pivoting por imphash, ssdeep e.
Análisis completo de técnicas de container escape en Docker: contenedores privilegiados, montaje del host filesystem, exploits del kernel,.
Conoce los principales tipos de malware: virus, troyanos, ransomware, spyware, rootkits y mas. Ejemplos reales, como funcionan y como protegerte.
Guia practica de ciberseguridad para empresas y pymes: amenazas reales, medidas basicas y herramientas gratuitas para proteger tu negocio de ciberataques.
Descubre las 10 senales de que tu ordenador tiene malware, como verificarlo con herramientas gratuitas y que hacer para eliminarlo paso a paso.
Explicacion completa de que es un ataque DDoS, tipos, ejemplos reales y como proteger tu web o empresa con medidas practicas y accesibles.
Que es la ciberseguridad, por que es importante, los tipos que existen y como proteger tu empresa o tus datos personales. Guia actualizada 2026 con ejemplos reales.
Descubre que es un virus informatico, como se propaga, los tipos mas comunes y las medidas esenciales para proteger tus dispositivos en 2026.