# Ransomware Dedicado a Servidores Web
7 min read
Prueba de concepto de la simulación de un ransomware dirigido a servidores web
Prueba de concepto de la simulación de un ransomware dirigido a servidores web
Establecer presencia en Red Team implica asegurar un acceso persistente a sistemas comprometidos, incluso tras reinicios, parches o nuevas medidas de seguridad.
Script de PowerShell elude Windows Defender al recibir datos de un servidor remoto, decodica y evade dinámicamente por memoria.
Script en PowerShell que usa técnicas precisas de ofuscación para eludir la seguridad de AMSI.
Script en PowerShell que usa P/Invoke para parchear AmsiScanBuffer y desactivar la detección de scripts maliciosos.
Bash, Reverse Shell, Python, Php; Netcat TCP; Bash UDP, PowerShell, Msfvenom, Shell Reverse