Threat Hunter Recollection: cinco investigaciones reales de caza

Bitácora de un año de caza: mapeo OSINT de una red de estafa piramidal, fraude con Lumma Stealer, deconstrucción de NetSupport RAT y un dropper multi-etapa. El hilo metodológico que conecta las cinco.

01. Resumen

Nadie nace Threat Hunter: el perfil se construye caso a caso. Esta recopilación fija cinco investigaciones —de OSINT e infraestructura a malware y kill chain completa— con el detalle de cada IoC y la habilidad que cada caso consolidó. No es una colección de informes: es el plano de cómo se levanta el perfil desde cero.

02. Los cinco casos

#CasoSkill consolidada
01Red de estafa piramidal globalOSINT + mapeo de infraestructura
02Fraude multi-vector (Lumma → BEC → crypto)Threat intel + blockchain forensics
03Nexilo-CC-CheckerIngeniería inversa estática y dinámica
04Triage con dump.sh + analysttyAutomatización del análisis
05NetSupport RAT (Druni → C2)Kill chain completa
📊
Veredicto

Portafolio de threat intel verificado con indicadores y trazabilidad. Los detalles por caso (grafo, wallet, decodificación) se resumen aquí; el análisis original profundiza cada investigación.