ES EN

Familia

IranBot

Un fork de Mirai que la industria detecta y no nombra. Su autor firma el binario con un chiste, y aun así lo archivan en el cajón de siempre.

El honeypot, ahora mismo consola en vivo ver →

Botnet IoT (DDoS) primera vez vista 2026 2 capítulos

IranBot es un fork de Mirai, y de los que tienen nombre propio: hay una ficha pública con sus marcadores, y son irrepetibles. El autor dejó dentro del binario un chiste —Not a mirai at all, «no es un Mirai en absoluto»— y una consigna política, y bautizó sus ficheros con el prefijo iran.

Eso último conviene decirlo entero, porque es lo primero que se malinterpreta: son cadenas que escribió él. Sirven para identificar la familia y para nada más. No dicen de dónde viene, ni quién lo paga, ni desde dónde se opera.

Y con ficha y todo, la industria no lo nombra: los motores que lo detectan lo archivan en el cajón de siempre. Por dentro cumple lo que promete el linaje —escáner de telnet con contraseñas de fábrica, autorreplicación, arsenal de ataque—, así que lo interesante no es lo que esconde. Es lo que no se molesta en esconder.

Aquí lo cazamos entrando por telnet al cebo, y después salimos a buscar a quién obedece.