Описание
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета.
DDoS-атака ботнета относительно проста. Он отдает команды управляющему серверу, который затем отдает команды атаки каждому отдельному узлу (зараженным устройствам) в ботнете. Эти узлы, в свою очередь, отправляют атакующий трафик на цель.
Благодаря Mirai мы поняли: если устройство может подключиться к интернету, значит оно уже подключилось к ботнету.
Индикаторы компрометации
IPv4
- 115.167.64.10
- 151.242.30.16
- 157.20.32.209
- 160.250.134.61
- 180.93.42.18
- 196.251.116.198
- 196.251.116.246
- 203.0.113.1
- 5.231.70.72
- 89.213.174.225
IPv4 Port Combinations
- 112.239.101.1:47290
- 115.167.64.10:42516
- 115.187.17.219:8080
- 87.197.107.203:52364
Domains
- mangotruff.redirectme.net
- uraniumc2.ddns.net
URLs
MD5
- 051f176522f3fb52805df417c1e0d3a0
- 05bb92432e29e123c650aa0eff637da0
- 085954dfec35d5a89077b52c2364e2fb
- 0ad2a0b430497a332ffa1c65ca515b03
- 0c28715f81f4091a4bc681bb5655db4f
- 0dcc8b6b435dd989b6708a6ea995a30e
- 0decadb1600477cdca15945582a7850e
- 103f62deb38e5cfb251133b6a7e42672
- 1e34a6d9f9da5740105d01caa10400bc
- 1f51ae2f7b5e7b45a3a1ec87d53b06ae
- 2921d3b081f3aa4bf7dceea2578a2bf2
- 2d2fd0ccba2764f00daee881e4e5cdde
- 35a0ed878f8a077e418a0c19b56729cc
- 37c400dbcdbaa198906edeb90b21065a
- 3a43bb3b3bb88f67968ec3bfc712b8f4
- 42551bb75bf6883ae43ebc389c0aa661
- 4351aeb310504d130691b25a0cc26cc1
- 4595a3a5bc58b7c68bdaaf00a71e6204
- 45f711d5c1395421efc2642aef61a9a4
- 48b4e6d906dbc40f98edb0f2efd57a18
- 4986dfecbae3d079865ed8c65452e1cb
- 4cff31e3caaa9c525910b4d404ffd796
- 4f112821e7701572122e4f66dbc72bf4
- 51cf583538aca3fb7431b68348b62772
- 51e4a8eee7f63027992d5999389644b7
- 52528327c0b5df87a6280f34453a62b6
- 53f644555b2581e2026bd88836dee9c5
- 54e1f4d0e9091355968bc001c616bc03
- 5cd18802310ac5945664096b2c59fdae
- 68536f1239969c22db1bbcc3b3005d11
- 6cc60c8cc6eba038d84d9c5856c0f76d
- 6cf1345726ce559c99c394a379972c10
- 73d3ec36fe7df47bebb18cbfff9464fa
- 7599a9cfb4d56e5e5065e9c809e94048
- 788588524f79e6412f432f31c90fff14
- 7bda3516995cb88153a463d6efb19166
- 7db602bd5b022b7ad9827568db22a6f3
- 7e8ffbd1ac1052d12ee298072dd7a8bb
- 7e9a0d3bb34960794b4505002d77eab6
- 8062b597d24968b77ad07e83a1fefdfe
- 80b304f631cc8758a7e3192cd0865d2f
- 8132b36f0d1a0cc0afdb9470220e9f3e
- 84be3b915d08677db524e406fd10177b
- 87be630c37e634c5ff4d909885b5136f
- 88d63a07e8ca7fad4bb6d54dfa75bdf0
- 8e2248156c2083b3aa2c35726ffb6f7f
- 92e10d3199d976fb7e440b150be40fc4
- 97c9c8e4a0f60b02424f7956561f5eab
- 97e0ba4a54bf2de0e3ad16718e1658cc
- a2ad531e023428fab1a4c50c7bb6c0d5
- a363195c0a981f4571289b19224c616e
- a6413402fb06ca451e4b28d05ed63c6a
- ab5d6baf820782917ceb4cdaeaec114e
- abe73f633037986f237215ad38fc5baf
- ae3f36afcaf6d21fffc78dc80970f49b
- b11bcb64aadaf9ad2e2573abdd43b25d
- b81865bbe5490a11de77501316aca26e
- bd27e393ec1a5d3f149e1300470a9526
- bdb730e00956a099fd842c5592391ea1
- bdcd0ff78e550ceda14ecbfbac957816
- c1824a15d33590fcd4fbb8a57bd2cc4a
- c1ac1d1533896043e3e02962817bdff5
- c9186c73dce060bdb0649ef83302dedb
- ca708e51500ee5d15ee3800d1cd1eb01
- cc30a82595a6d08ff58f91deea24e8ea
- ccc066aef2f4f779316877315137aacb
- ce5ff934b85469ef8b4c273f80c43174
- ce8293e07297bbbbe1bc1c89a8001aa3
- d7fd2c36583feb1773bc702b047a8c67
- dbb5a66af585ef3921b2a3a146f72589
- e35be2f699d9cf7686eaf92807c889c0
- e43a70d3868fa5db761e1d6835f0a76f
- eef4e6c462685e78b761ff767f4597ad
- f215127dce788aaa66453ec517b1c3be
- f73323b4fa9579994ed40f88b957fba6