Threat Hunter Recollection: cinco investigaciones reales de caza
Bitácora de un año de caza: mapeo OSINT de una red de estafa piramidal, fraude con Lumma Stealer, deconstrucción de NetSupport RAT y un dropper multi-etapa. El hilo metodológico que conecta las cinco.
01. Resumen
Nadie nace Threat Hunter: el perfil se construye caso a caso. Esta recopilación fija cinco investigaciones —de OSINT e infraestructura a malware y kill chain completa— con el detalle de cada IoC y la habilidad que cada caso consolidó. No es una colección de informes: es el plano de cómo se levanta el perfil desde cero.
02. Los cinco casos
| # | Caso | Skill consolidada |
|---|---|---|
| 01 | Red de estafa piramidal global | OSINT + mapeo de infraestructura |
| 02 | Fraude multi-vector (Lumma → BEC → crypto) | Threat intel + blockchain forensics |
| 03 | Nexilo-CC-Checker | Ingeniería inversa estática y dinámica |
| 04 | Triage con dump.sh + analystty | Automatización del análisis |
| 05 | NetSupport RAT (Druni → C2) | Kill chain completa |
📊
Veredicto
Portafolio de threat intel verificado con indicadores y trazabilidad. Los detalles por caso (grafo, wallet, decodificación) se resumen aquí; el análisis original profundiza cada investigación.