Este laboratorio fue desarrollado en un entorno aislado, con el uso de máquinas y redes virtuales sin acceso a internet, con el propósito de comprender cómo se obtiene una intrusión para posteriormente inyectar un ransomware y concientizar sobre la importancia de mantener los sistemas actualizados.
Este repositorio documenta por módulos, un ejercicio realizado en una red virtual aislada con el uso de VMnet Host-Only sin conexión a internet. El código fuente del malware no está incluido en este repositorio. Toda la información aquí presentada tiene fines exclusivamente educativos. Reproducir las técnicas mostradas en este repositorio fuera de un entorno controlado y sin autorización explícita es ilegal.
| Plataforma | Enlace |
|---|---|
| 🌐 Sitio web | rgkue.github.io |
| linkedin.com/in/isaacmunozp | |
| instagram.com/rgkue | |
| 🟢 Hack The Box | app.hackthebox.com/profile/rgkue |
| 🔵 TryHackMe | tryhackme.com/p/rgkue |
| Documento | Contenido |
|---|---|
| 01 — Setup | Configuración de VMware, redes y máquinas virtuales |
| 02 — Development | Lógica del ransomware, cifrado Fernet, persistencia |
| 03 — Attack Walkthrough | Paso a paso completo del ataque |
| 04 — Versions | Versiones de Python, librerías y PyInstaller |
| 05 — Issues | Problemas encontrados y cómo se resolvieron |
| 06 — Concepts | Glosario técnico del laboratorio |
| 07 — Defense | Cómo protegerse: usuarios y administradores |
| 08 — References | WannaCry, Snowden, recursos recomendados |
Espero disfrutes de lo docummentado en este repositorio! :)