<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Android · Bitácora de un honeypot perdido</title><link>https://blog.efespain.com/tags/android/</link><description>Un honeypot en algún rincón de la red. Cada infección, una historia que merece ser contada.</description><generator>Hugo</generator><language>es</language><managingEditor>eFeSpain</managingEditor><webMaster>eFeSpain</webMaster><copyright>2026 eFeSpain</copyright><lastBuildDate>Sat, 01 Aug 2026 12:00:00 +0000</lastBuildDate><atom:link href="https://blog.efespain.com/tags/android/index.xml" rel="self" type="application/rss+xml"/><item><title>Tres cerraduras y la llave puesta</title><link>https://blog.efespain.com/capitulo-13/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-13/</guid><description>En el capítulo 10 cacé el minero, pero no el bicho que lo reparte: aquello lo conté prestado, con el análisis de otros. El cebo, que es rencoroso, me lo trajo entero — blindado tres veces, con un blob que se resistió a todo lo que sé hacer. Hasta que dejé de intentar leerlo.</description></item><item><title>Un minero algo perdido</title><link>https://blog.efespain.com/capitulo-10/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-10/</guid><description>Cayó otro APK por el cable de depuración, pero este pesa quince veces menos que el anterior y no lleva ni una línea de código nativo. Lo abrí esperando algo mediocre. Lo que encontré fue un fósil de 2018 que sigue infectando teléfonos para minar en una empresa que cerró hace siete años — y que hoy, sin saberlo, avisa a sus propias víctimas.</description></item><item><title>El que entró por el cable de depuración</title><link>https://blog.efespain.com/capitulo-7/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-7/</guid><description>Los tres anteriores atacaban servidores. Este iba a por un teléfono: entró por ADB, borró a la competencia, instaló su app disfrazada de Google, y se escondió. Primer malware de Android en el cebo.</description></item><item><title>Sysorbit al desnudo: tres capas para esconder una dirección</title><link>https://blog.efespain.com/capitulo-8/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-8/</guid><description>Abrimos el APK capa a capa: un DEX que solo es un lanzador, una app que se clava en /system si hay root, y un motor de DDoS en código nativo. El C2 me dio con la puerta en las narices — hasta que volví por otro camino y salió entero.</description></item></channel></rss>