Este kit de herramientas nació de responder a un incidente real: una cuenta de hosting con 24 sitios y 51 bases de datos donde un atacante mantuvo acceso no autorizado durante varias semanas, propagando malware a través de carpetas que se creían de respaldo.
El proceso que automaticé cubre cuatro frentes que se repiten en prácticamente cualquier intrusión de este tipo: escaneo cruzado de directorios para encontrar archivos maliciosos duplicados en múltiples ubicaciones (incluyendo las que aparentan ser backups), auditoría de cuentas de administrador para detectar patrones de creación escalonada típicos de accesos persistentes no autorizados, verificación de exposición pública de respaldos de bases de datos y scripts con credenciales embebidas, y clasificación automática de bases de datos huérfanas versus activas en cuentas con decenas de ellas.
La metodología ya se ha aplicado en múltiples auditorías con patrones de ataque casi idénticos entre sí — software premium instalado sin licencia oficial como vector de entrada recurrente, carpetas de «respaldo» contaminadas — lo que confirma que vale la pena tenerla estandarizada y lista en vez de reconstruirla por cliente.
← Volver a proyectos