<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Proyecto on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/tags/proyecto/</link><description>Recent content in Proyecto on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Mon, 29 Jun 2026 18:00:00 -0400</lastBuildDate><atom:link href="https://fennek.org/tags/proyecto/index.xml" rel="self" type="application/rss+xml"/><item><title>Sí era Grandoreiro: anatomía de un banker LATAM con BYOVD</title><link>https://fennek.org/posts/grandoreiro-byovd/</link><pubDate>Mon, 29 Jun 2026 18:00:00 -0400</pubDate><guid>https://fennek.org/posts/grandoreiro-byovd/</guid><description>Una muestra real que analicé en una práctica SOC. Yo dije Grandoreiro; el sandbox dijo RatonRAT. Writeup técnico de toda la cadena —del ISO falso al kernel— y de por qué la etiqueta automática de un sandbox no es un veredicto: era Grandoreiro, con la rareza de traer su propio driver vulnerable.</description></item><item><title>Vulpine Marrow: Infraestructura C2 Red Team con Sliver, WireGuard y Cloudflare</title><link>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</link><pubDate>Sun, 03 May 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</guid><description>Una infraestructura C2 red team multicapa sobre cloud gratuito y hardware doméstico: operador en WSL, Sliver en Proxmox, Cloudflare como relay y Nginx en Oracle como redirector L7, todo en túneles WireGuard cifrados. Incluye los 8 errores reales del deploy.</description></item><item><title>De CTF a Red Team: Por Qué la Infraestructura Sofisticada y el Malware Masivo Coexisten</title><link>https://fennek.org/posts/redteam-infraestructura-vs-malware/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/redteam-infraestructura-vs-malware/</guid><description>Si un atacante puede operar casi indetectable con redirectores, domain fronting y living-off-the-land, ¿por qué sigue existiendo el malware masivo? La respuesta separa tres disciplinas —CTF, pentesting y Red Team— con objetivos, modelos de amenaza y economías distintos.</description></item><item><title>Separatio: Construyendo un Pipeline de Threat Intelligence Autónomo con IA Local</title><link>https://fennek.org/posts/separatio-threat-intel-pipeline/</link><pubDate>Sun, 26 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/separatio-threat-intel-pipeline/</guid><description>Un pipeline de threat intelligence construido en 6 días: lee feeds RSS, analiza cada artículo con LLM (Ollama local u OpenAI/Claude/Gemini), correlaciona CVEs contra CISA KEV y EPSS, y entrega un briefing diario con IOCs listos para SIEM. De 4000 artículos sin leer a un informe antes de las 8am.</description></item><item><title>Proyecto Ouroboros: Automatizando la Inmortalidad del Código con DevSecOps</title><link>https://fennek.org/posts/proyecto-ouroboros/</link><pubDate>Fri, 30 Jan 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/proyecto-ouroboros/</guid><description>&lt;p&gt;En la alquimia, el &lt;strong&gt;Ouroboros&lt;/strong&gt; simboliza el ciclo eterno de renovación. En el desarrollo de software moderno, este ciclo es el CI/CD (Integración y Despliegue Continuo). Pero un ciclo infinito de código roto o inseguro solo acelera el desastre.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://fennek.org/posts/proyecto-ouroboros/uroboros.jpg" alt="Ouroboros simbolo"&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;🔗 &lt;strong&gt;Código Fuente:&lt;/strong&gt; Puedes consultar el repositorio completo y su evolución en GitHub:&lt;br&gt;
&lt;a href="https://github.com/Fennek115/Ouroboros-proyect"&gt;&lt;strong&gt;github.com/Fennek115/Ouroboros-proyect&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Para mi segundo proyecto de laboratorio, decidí implementar una pipeline &lt;strong&gt;DevSecOps&lt;/strong&gt; real. El objetivo: automatizar la detección de &amp;ldquo;impurezas&amp;rdquo; ([[pentest-teorico-vs-practico|vulnerabilidades]]) antes de que el código toque producción, aplicando la filosofía &lt;em&gt;Shift Left&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>Project Athanor: 5,000 Ataques en 4 Horas - Análisis Forense de un Honeypot</title><link>https://fennek.org/posts/project-athanor/</link><pubDate>Wed, 28 Jan 2026 19:00:00 -0300</pubDate><guid>https://fennek.org/posts/project-athanor/</guid><description>&lt;h2 id="la-alquimia-de-datos-transformando-ruido-en-inteligencia"&gt;La Alquimia de Datos: Transformando Ruido en Inteligencia&lt;/h2&gt;
&lt;p&gt;En la antigua práctica de la alquimia, el Athanor era el horno de destilación donde los maestros separaban las impurezas del metal base para obtener oro. En la ciberseguridad moderna, este mismo principio se aplica cuando desplegamos honeypots: exponemos deliberadamente sistemas señuelo para capturar tráfico hostil y, mediante un proceso riguroso de análisis forense, destilamos inteligencia procesable desde el ruido constante de internet.&lt;/p&gt;</description></item><item><title>Project Athanor: Forjando el Horno Alquímico - Despliegue de Honeypot en Azure</title><link>https://fennek.org/posts/athanor-setup/</link><pubDate>Wed, 28 Jan 2026 18:00:00 -0300</pubDate><guid>https://fennek.org/posts/athanor-setup/</guid><description>&lt;h2 id="el-concepto-de-la-alquimia-a-la-ciberseguridad"&gt;El Concepto: De la Alquimia a la Ciberseguridad&lt;/h2&gt;
&lt;p&gt;En la tradición alquímica, el Athanor es el horno que mantiene un calor constante para la digestión de la materia prima, transformándola mediante reacciones controladas en algo de mayor valor. Esta metáfora se traslada perfectamente al dominio de la ciberseguridad ofensiva y defensiva: el honeypot es nuestro Athanor moderno, un contenedor virtual que debe mantenerse encendido y estable mientras ocurren reacciones violentas en su interior—los ataques automatizados de bots, exploits oportunistas, y reconocimiento de actores maliciosos. Nosotros, los analistas de seguridad, somos los alquimistas que observan cómo se &amp;ldquo;cocina&amp;rdquo; el malware, extrayendo inteligencia procesable del caos.&lt;/p&gt;</description></item></channel></rss>