Malware Space MALWARE SPACE
TALKS
MS / TALKS / 2026

AGENDA

EN VIVO EN EL EVENTO
HORAFOTOSPEAKER / CHARLASALAESTADO
09:45–10:30
LU
DÍA 1 · C1 · SE GRABA

Tu webserver; la puerta de acceso

Lisandro Ubiedo / Cedric

Los webservers son la frontera limítrofe con el peligro. Los ataques se utilizan día a día para penetrar estos sistemas y, cuando tienen éxito, pueden permitir la infección y el control total. En esta sesión veremos uno de nuestros análisis recientes sobre un backdoor llamado LeechV2, que aprovecha las capacidades modulares de servidores IIS para abrir una puerta escondida para los ciberdelincuentes.

Argentina
SALAC1
HORARIOPOR CONFIRMAR
↗
09:00–09:45
NB
DÍA 2 · A3 · WORKSHOP 40 PAX · NO SE GRABA

Table Top

Nikolas Behar ↗

USA
SALAA3
HORARIOPOR CONFIRMAR
↗
17:00–18:00
LC
DÍA 2 · C2 · SE GRABA

Anatomía de un RAT moderno

Leandro Cuozzo / 0xdeaddood ↗

Los RATs modernos ya no solo proporcionan control remoto: también incorporan capacidades de infostealers para robar credenciales, cookies, sesiones y otros datos. Analizaremos AsyncRAT, ValleyRAT y LxRat a partir de muestras y campañas observadas durante 2026, siguiendo una operación desde la infección inicial hasta las acciones posteriores del operador en organizaciones y usuarios de América Latina.

Argentina
SALAC2
HORARIOPOR CONFIRMAR
↗
09:00–09:45
FY
DÍA 3 · C3 · SE GRABA

Payloads Polimórficos con Git artifact-delivery-server

Francisco Yáñez / Francisk0v ↗

Automatización de compilación, ofuscación y cifrado de payloads o malware con ayuda de Git Actions, para evadir detecciones de red y memoria usando un intermediario que gestione los artifacts —binarios compilados y listos para evadir— por medio de un servidor HTTP y un loader.

Chile
SALAC3
HORARIOPOR CONFIRMAR
↗
10:30–11:15
OP
DÍA 3 · A2 · AUDITORIO 40 PAX · NO SE GRABA

Smished, Spoofed & Owned: Cómo un APK casi vacía cuentas bancarias

Omar Palomino / Palomo ↗

Análisis técnico de un ataque real de fraude móvil que combinó IP Call Spoofing, ingeniería social y un APK malicioso para tomar el control silencioso de un dispositivo y ejecutar transferencias bancarias no autorizadas. La charla analiza cada vector en el contexto latinoamericano.

Perú
SALAA2
HORARIOPOR CONFIRMAR
↗