OjancanoVision

Laboratorio de Análisis de Datos Ocultos

← Volver al Hub
🖼️

Sube una imagen para inyectar datos

🛡️ Laboratorio de Defensa Avanzada

1. Protocolos "Legítimos"

Los atacantes usan HTTP/S, DNS o WebSockets porque son esenciales para la navegación normal. **Defensa:** Los analistas buscan patrones inusuales en las cabeceras HTTP o volumen de tráfico DNS excesivo.

2. Beaconing (Señales de Vida)

Comunicación periódica con el servidor C2. **Defensa:** Se detecta mediante análisis estadístico de la frecuencia del tráfico. Un intervalo exacto de 60s es una señal clara de software malicioso.

3. Infraestructura Distribuida

Uso de CDNs y técnicas de "Fast-Flux" (cambio rápido de IP). **Defensa:** Inteligencia de amenazas compartida (Threat Intelligence) para bloquear dominios recién registrados.

4. Cifrado y Ofuscación

Ocultar el tráfico dentro de TLS/SSL. **Defensa:** Inspección de huellas digitales TLS (JA3 hashes) que identifican al cliente malicioso sin necesidad de descifrar el contenido.

5. LOLBins (Living Off the Land)

Uso de herramientas nativas (Powershell, Certutil) para descargar archivos maliciosos. **Defensa:** Monitorización estricta de la ejecución de comandos y procesos del sistema.