El panorama actual
Los EDR modernos como CrowdStrike Falcon y SentinelOne han elevado significativamente el costo de detección para los atacantes. Sin embargo, los operadores de red team continúan encontrando formas creativas de mantener el acceso.
Técnicas de evasión
Las principales técnicas incluyen modificación del perfil Malleable C2, uso de sleep masks personalizadas, y patching de syscalls para evitar hooks del kernel.