<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Analisis on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/tags/analisis/</link><description>Recent content in Analisis on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Mon, 29 Jun 2026 18:00:00 -0400</lastBuildDate><atom:link href="https://fennek.org/tags/analisis/index.xml" rel="self" type="application/rss+xml"/><item><title>Sí era Grandoreiro: anatomía de un banker LATAM con BYOVD</title><link>https://fennek.org/posts/grandoreiro-byovd/</link><pubDate>Mon, 29 Jun 2026 18:00:00 -0400</pubDate><guid>https://fennek.org/posts/grandoreiro-byovd/</guid><description>Una muestra real que analicé en una práctica SOC. Yo dije Grandoreiro; el sandbox dijo RatonRAT. Writeup técnico de toda la cadena —del ISO falso al kernel— y de por qué la etiqueta automática de un sandbox no es un veredicto: era Grandoreiro, con la rareza de traer su propio driver vulnerable.</description></item></channel></rss>