- Capítulo 1 Alguien me trajo su malware a casa Tengo un honeypot en algún rincón de la red. La mayoría es ruido: escáneres que miran y se van. Hasta que uno entró, se creyó administrador, y me subió su bicho por la puerta de servicio.
- Capítulo 2 Abriendo el C2 con Ghidra En el Capítulo 1 el C2 se quedó cifrado dentro del binario. Prometí destriparlo. Toca ingeniería inversa: Ghidra, la rutina de descifrado, y la configuración al desnudo — sin tocar la parte de ataque.
- Capítulo 3 La botnet que se dejó el código a la vista Otro entra y suelta su bicho. Pero este se dejó una puerta abierta en su propio servidor de reparto — y dentro estaba el código fuente. Un Mirai multiarquitectura, cazado con las manos en la masa.
- Capítulo 4 Mirai al descubierto: 13 vectores y un XOR de un byte El bot del capítulo anterior guardaba su config cifrada y sus órdenes en clave. Con Ghidra sale todo: el descifrado (un XOR ridículo), el nombre real de la botnet, el protocolo de su C2 y su arsenal completo — sin repartir armas.