CyberAcademy
Operaciones de Red Team

Técnicas de Evasión y Persistencia

Cómo un atacante evita detección y mantiene acceso

Una vez dentro de una red comprometida, un atacante avanzado no se conforma con un solo punto de acceso: busca evadir los controles de detección y establecer persistencia, es decir, mecanismos que le permitan regresar aunque el acceso inicial se pierda o el sistema se reinicie. Las técnicas de evasión incluyen ofuscación de código malicioso para evitar firmas antivirus, uso de binarios legítimos del sistema operativo para ejecutar acciones maliciosas (living off the land) y manipulación de logs para borrar rastros de actividad. La persistencia, por su parte, se logra mediante tareas programadas, claves de registro de arranque automático, cuentas de servicio nuevas o implantes en la cadena de arranque del sistema. Para un red team, dominar estas técnicas de forma controlada es esencial porque replica exactamente lo que haría un adversario real, y para un blue team, entenderlas es lo único que permite construir detecciones específicas, ya que buscar únicamente malware conocido deja pasar por completo estas técnicas basadas en herramientas legítimas.