<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cowrie · Bitácora de un honeypot perdido</title><link>https://blog.efespain.com/tags/cowrie/</link><description>Un honeypot en algún rincón de la red. Cada infección, una historia que merece ser contada.</description><generator>Hugo</generator><language>es</language><managingEditor>eFeSpain</managingEditor><webMaster>eFeSpain</webMaster><copyright>2026 eFeSpain</copyright><lastBuildDate>Sat, 01 Aug 2026 12:00:00 +0000</lastBuildDate><atom:link href="https://blog.efespain.com/tags/cowrie/index.xml" rel="self" type="application/rss+xml"/><item><title>El bot presumido y vago</title><link>https://blog.efespain.com/capitulo-11/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-11/</guid><description>Cayó un cargador de 1.177 bytes: nueve líneas de wget, una por arquitectura, del estilo que ya he abierto tres veces en este blog. Iba a archivarlo como reincidencia y seguir con lo mío. Lo abrí igualmente, por costumbre — y lo primero que vi fue que le sobraban unos caracteres.</description></item><item><title>Alguien me trajo su malware a casa</title><link>https://blog.efespain.com/capitulo-1/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-1/</guid><description>Tengo un honeypot en algún rincón de la red. La mayoría es ruido: escáneres que miran y se van. Hasta que uno entró, se creyó administrador, y me subió su bicho por la puerta de servicio.</description></item><item><title>El intruso que trajo su propia llave</title><link>https://blog.efespain.com/capitulo-5/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-5/</guid><description>El bicho anterior entraba a patadas con wget. Este entró con una llave SSH en el bolsillo, limpió la casa de mineros rivales y se instaló con modales de profesional. Es RedTail, y juega en otra liga.</description></item><item><title>La botnet que se dejó el código a la vista</title><link>https://blog.efespain.com/capitulo-3/</link><pubDate>Sat, 01 Aug 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-3/</guid><description>Otro entra y suelta su bicho. Pero este se dejó una puerta abierta en su propio servidor de reparto — y dentro estaba el código fuente. Un Mirai multiarquitectura, cazado con las manos en la masa.</description></item></channel></rss>