Thu, Jul 30 · 7:00 PM AST
La comunidad RedTeamRD de HackTheBox regresa con un nuevo meetup donde exploraremos dos áreas fundamentales de la seguridad en entornos Windows: el Threat Hunting mediante análisis de memoria y la explotación de configuraciones inseguras en Active Directory.
En esta edición reconstruiremos una campaña de malware utilizando únicamente los artefactos encontrados en la memoria RAM y recorreremos una cadena de ataque donde credenciales expuestas, respaldos olvidados y privilegios mal configurados terminan permitiendo el compromiso completo de un dominio.
Dos charlas. Dos perspectivas. Un mismo objetivo: aprender a investigar, correlacionar evidencias y comprender cómo pequeños errores pueden convertirse en incidentes críticos.
Charla #1
#Threat Hunting desde la RAM: reconstruyendo PXA Stealer
🎙️ Ángel Gabriel Gil Rojas
En esta charla analizaremos un caso de Threat Hunting sobre PXA Stealer, un malware desarrollado en Python que utiliza aplicaciones legítimas, DLL side-loading, código ofuscado y diferentes etapas de ejecución para infiltrarse en sistemas y establecer comunicación con servidores de comando y control.
Utilizando una captura de memoria RAM, Volatility y Malcat, reconstruiremos la actividad del malware, identificaremos sus procesos y componentes, analizaremos el código oculto y seguiremos sus comunicaciones hasta comprender cómo opera la amenaza.
Una sesión práctica para aprender cómo la memoria puede revelar información crítica, incluso cuando el atacante intenta ocultar o eliminar sus rastros.
Charla #2
Cascade de HackTheBox: de la Enumeración LDAP a Domain Admin
🎙️ Julio Ureña
En esta charla recorreremos Cascade, una máquina Windows de dificultad media de Hack The Box configurada como controlador de dominio.
La cadena de ataque comienza con enumeración anónima de LDAP y continúa con credenciales expuestas, un respaldo de TightVNC, descifrado de contraseñas, análisis de una aplicación .NET y el abuso de privilegios del grupo AD Recycle Bin.
Cada hallazgo permite avanzar hasta recuperar información de objetos eliminados de Active Directory y obtener acceso como administrador principal del dominio.
Una sesión para comprender cómo múltiples configuraciones inseguras y secretos olvidados pueden combinarse hasta comprometer completamente un entorno de Active Directory.
¿A quién está dirigido?
Este meetup está dirigido a estudiantes, profesionales de ciberseguridad, Threat Hunters, analistas SOC, equipos DFIR, pentesters, red teamers, administradores de Active Directory e interesados en análisis de malware, memoria forense y seguridad de entornos Windows.
📅 Fecha y hora
Jueves 30 de julio de 2026
7:00 PM – 9:00 PM AST
📍 Lugar
Auditorio INDOTEL
Zona Colonial, Santo Domingo
🎥 Transmisión en vivo gratuita
El enlace será publicado más adelante.
No es necesario registrarse para verlo en línea.
💬 Contribuciones
Si deseas apoyar nuestros eventos y el desarrollo del talento local en ciberseguridad:
https://www.patreon.com/RedTeamRD
https://paypal.me/redteamrd