Files
dtic-DIIAA/bitacoras/2026-02-26.md
T

8.1 KiB

Bitácora de Operaciones - 26/02/2026

Control de Gestión

🚩 Pendientes

ID NODO DETALLE
📍 - P02 - Sistema DASUTEN srv-dasu ➡️ Viene del 25/02
Despliegue e instalación del software del sistema DASUTEN en la VM.

En Proceso

ID NODO DETALLE
- DB01 - VM SQL Server (Core) srv-dasu ➡️ Viene del 25/02
Despliegue de nueva máquina virtual Windows Server Core genérica para rol de motor de Base de Datos (sql-dasuten).

📝 Resumen de Actividades

NODO RESUMEN INTEGRAL

📂 Actividades Detalladas

srv-dasu

- DB01 - VM SQL Server (Core)

🚀 Despliegue de nueva máquina virtual Windows Server Core genérica para rol de motor de Base de Datos (sql-dasuten). ➡️ Viene del 25/02

Tiempo Descripción
11:28 Diagnóstico de Deadlock en reinicio (Limbo de Kernel). El operador advierte astutamente que la VM nunca se reinició a pesar de las actualizaciones del código. La IA revisa la lógica temporal y confirma el diagnóstico: el script SÍ se actualizó en la VM (evidenciado por nuevos textos en telemetría), pero el bloque de reinicio estaba condicionado a "Si el registro NO es 0C0A, parchear y reiniciar". Como el script viejo ya había puesto el registro en 0C0A, la evaluación dio falso y el script omitió el reinicio indefinidamente, dejando al sistema operativo en un limbo (registro modificado, pero no cargado en memoria). Se solicita al operador que ejecute un Restart-Computer -Force manual para destrabar el ciclo y reconecte el C2.
11:16 Inducción de Reinicio Mandatorio (Registry Flush). Tras inyectar el parche de InstallLanguage (0C0A), SQL Server continuó arrojando el fallo instantáneo. La IA diagnostica a través de los deltas de tiempo en la telemetría que el parche se aplicó correctamentre, pero el kernel de Windows core no lo absorbió porque procedió con la instalación sin reiniciar. Se rediseña payload.ps1 para forzar un Restart-Computer duro post-modificación del registro. El bucle C2 lo absorberá y ejecutará el reinicio automático. Aguardando reinicio y reactivación manual del C2 por parte del operador.
11:16 Inyección de Parche de Localización Profundo (Registro). La telemetría capturó que, a pesar de usar es-ES genérico, SQL Server continuó abortando por LanguageMismatch (código -2067529714). La IA detecta que en Server Core el motor audita las subclaves primordiales InstallLanguage y Default (HKLM:\SYSTEM\CurrentControlSet\Control\Nls\Language). Se inyecta una nueva revisión on-the-fly de payload.ps1 forzando las entradas a 0C0A (Español Tradicional 3082). El bucle C2 absorberá este parche en su próxima iteración de 15 segundos y reintentará la instalación silenciosamente.
11:08 Diseño de Bucle C2 Interactivo de Doble Capa. El operador solicita optimizar la automatización incluyendo un reloj visible de 15 segundos dentro de la propia carga útil que permita forzar la ejecución anticipada mediante interrupciones de teclado. La IA desacopla la arquitectura: s.txt se convierte en un Launcher Zombie con temporizador, el cual descargará e inyectará en memoria un artefacto secundario (payload.ps1) que contiene la lógica operativa. (Nota: El reinicio de DB01 no ocurrió porque la máquina ejecutó el código previo al parche; este nuevo esquema sincrónico anula ese fallo). Aguardando el despliegue del stager en VNC.
11:00 Despliegue de Parche de Localización y Autómatas. A través del canal C2, la IA inyecta una nueva carga útil inteligente. El script evaluará el locale y si detecta incompatibilidad (en-US), forzará el registro a es-ES induciendo un reinicio Automático.
10:54 Despliegue de Bucle Operativo (C2 Automation). A fin de eliminar la fricción física constante de interactuar con la consola VNC ciega del Server Core, la IA y el Operador pergeñan un modelo de Command & Control (C2). Se instruye dejar corriendo en la VM el bucle infinito: while($true){ iwr 10.0.10.8:8000/s.txt -useb|iex; sleep 15 }. Esto convierte a la base de datos en un nodo zombi que buscará y ejecutará órdenes dinámicas de la IA cada 15 segundos sin intervención humana adicional. Aguardando a que el operador lance el bucle.
10:49 Ejecución de Sonda Diagnóstica (Language Mismatch). La telemetría captura la ejecución del bucle C2 confirmando fehacientemente la sospecha: OS Locale: en-US chocando con ISO LP: 3082_ESN_LP (Español). Diagnóstico resuelto exitosamente.
10:38 Análisis de Error en Instalación SQL. El script reportó previamente una salida anómala en la consola de la VM. La IA procedió a revisar los logs capturados por el servidor de telemetría diagnosticando la causa raíz del fallo en el comando setup.exe como un InvalidPlatformOSLanguage.
10:33 Inyección y Ejecución de SQL Server con Telemetría. Se instruye al operador a despachar el comando iwr 10.0.10.8:8000/s.txt -useb|iex en la consola VNC. El script interroga las unidades y lanza el instalador, sin embargo, el proceso finaliza de manera prematura arrojando un código de error inesperado.
10:25 Implementación de Telemetría (VNC Bypass v2). Ante la imposibilidad de ver el estado de la red e instalación dentro del Server Core, la IA rediseña el stager (s.txt) y despliega un receptor efímero en Python (logger.py en srv-ns8) que consolida logs en vivo vía HTTP POST.
👁️ 09:00 Inicio de Sincronización Presencial (09:00 a 14:00). El operador asume guardia física en el nodo central. Inicia la jornada realizando el traspaso transversal de estado, rollover de bitácora y control de trazabilidad de métricas del Dashboard P2601. Se aguarda verificación de que el setup desatendido de SQL Server finalizó con éxito durante la noche. [Físico: 5 hs]