#68 Creo que confundes inversiones capitalistas para privatizar y explotar con obra pública para proteger él interés común. Pero viviendo en este reino Borbonico no se espera que pensemos de la forma.
#102 lo que no son es invencibles, pero llevo trabajando 12 años en seguridad ofensiva y han sido un antes y un después. Para evadir un AV tradicional con una ofuscación mínima de la firma te sobraba. A nivel de comportamiento no olían nada. Los EDR han mejorado mucho a nivel de comportamiento. Hookean la mayoría de APIs de Windows sensibles y en cuanto ven algo raro alertan/bloquean. Evadir el hooking no es tan sencillo, hay varias técnicas que lo permiten pero son técnicas que los buenoa fabricantes como Crowdstrike van matando. A parte tienes que tener una buena monitorización de esas alertas, sino pues vas a tener sorpresas