<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Fork · Bitácora de un honeypot perdido</title><link>https://blog.efespain.com/tags/fork/</link><description>Un honeypot en algún rincón de la red. Cada infección, una historia que merece ser contada.</description><generator>Hugo</generator><language>es</language><managingEditor>eFeSpain</managingEditor><webMaster>eFeSpain</webMaster><copyright>2026 eFeSpain</copyright><lastBuildDate>Tue, 01 Sep 2026 12:00:00 +0000</lastBuildDate><atom:link href="https://blog.efespain.com/tags/fork/index.xml" rel="self" type="application/rss+xml"/><item><title>Me lo presentó su enemigo</title><link>https://blog.efespain.com/capitulo-21/</link><pubDate>Tue, 01 Sep 2026 12:00:00 +0000</pubDate><guid>https://blog.efespain.com/capitulo-21/</guid><description>Un escáner automático encontró el telnet del cebo y, dieciocho segundos después, ya había un binario dentro. La contraseña era «telnet». El cargador que soltó viene con dos erratas del operador, una de las cuales rompe una infección entera. Y cuando por fin le puse nombre a la familia —IranBot, un fork de Mirai con ficha pública— resultó que ese nombre ya estaba escrito en este blog desde agosto: lo había puesto un bot rival, en la lista de competidores que desinstala al llegar.</description></item></channel></rss>