ES EN

Familia

Sysorbit

El primero que no busca un servidor sino un teléfono. Entra por ADB, se disfraza de servicio de Google y escondía su centro de mando bajo tres capas de cifrado.

El honeypot, ahora mismo consola en vivo ver →

Botnet Android (DDoS) primera vez vista 2026 2 capítulos

Sysorbit es distinto a todo lo anterior: no busca cámaras ni servidores Linux, busca teléfonos y aparatos Android con la depuración (ADB) abierta al mundo. Una vez dentro, instala una app que se hace pasar por un servicio de Google Play, se esconde de la lista de aplicaciones, y —si el dispositivo tiene root— se copia dentro de /system disfrazada de binario del sistema.

Su verdadero motor no está en la parte Java visible, sino en una librería nativa empaquetada: un bot de denegación de servicio que además se propaga solo, sin esperar órdenes. Y es el que mejor esconde a dónde llama: tres capas de cifrado, la última con una clave que no está escrita en el fichero — se fabrica al arrancar juntando dos trozos de datos que por separado no significan nada.

Aquí lo cazamos entrando por el cable de depuración y lo abrimos capa a capa: APK, DEX y código nativo. La primera vez me ganó la partida; volví al día siguiente y salió entero.