Описание
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета.
DDoS-атака ботнета относительно проста. Он отдает команды управляющему серверу, который затем отдает команды атаки каждому отдельному узлу (зараженным устройствам) в ботнете. Эти узлы, в свою очередь, отправляют атакующий трафик на цель.
Профессиональные хакеры смотрят на Mirai с некоторой долей снисходительности: ну подумаешь, перебор паролей, ну подумаешь, использование стандартных уязвимостей — это же детский сад, это же не хакерство, а так, баловство. Но в том-то и гениальность Mirai, что он доказал: сложные методы и не нужны, когда вокруг столько открытых дверей. Зачем взламывать суперзащищенный сервер, если можно просто попинать тысячи беззащитных камер, и они сами сделают всю работу за тебя? Иногда самое элегантное решение — это самое простое, даже если оно выглядит как грубая сила.
Индикаторы компрометации
IPv4
- 178.16.54.109
- 216.203.21.28
- 83.168.110.191
- 87.121.112.57
IPv4 Port Combinations
- 109.108.84.121:28531
- 197.159.1.58:25983
- 94.156.152.67:83
Domains
URLs
MD5
- 0ed2e18dccd04e0e3567d305748f6508
- 16a6b0f6eb18329082aadfd67771ea8a
- 179cfcd407e486e0d0f2479a2ffb6238
- 20d9e0b000baacd7efe3634815f32f7b
- 242dae61b01c2e77c489d860178eb535
- 2519550c1bf5443708a8f48de7c9edb5
- 3d1716c661f048898228609f2c1737a5
- 40d692368529c38623793072b8e020b1
- 5f503099ce36a7713054293d4775dbd7
- 633d1b5e7954371e02f2e639e342f7e8
- 6ed031cfa668cf28c243e35b38bb66be
- 93af598ebde7f0c2aa36bec960ccad2f
- b3c2f54f1cba176cfa69ce97261f715e
- bcebedaf30c2dd4dc041b450e8c76973
- c0d3cf71d35428a3b4c2ac913833f8ed
- c50c1bcab1cfa39ddfaf9b1eced5685f
- cf0f79219585b023aa8cb61eeef180a6
- cf331ae316b23812a852bafa61fd6c96
- d5078770422cf79522dc932cf4c4f240
- e549f4dd8890830f488976d6ea80f138
- f219c955ce82bbe13044bfb8381b4cf1
- f69220d3128245fa542e2a1382fc057f