Индикаторы компрометации ботнета Mirai (обновление за 14.04.2026)

Mirai - один из первых значительных ботнетов, нацеленных на открытые сетевые устройства под управлением Linux.
mirai

Описание

Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета.

DDoS-атака ботнета относительно проста. Он отдает команды управляющему серверу, который затем отдает команды атаки каждому отдельному узлу (зараженным устройствам) в ботнете. Эти узлы, в свою очередь, отправляют атакующий трафик на цель.

Профессиональные хакеры смотрят на Mirai с некоторой долей снисходительности: ну подумаешь, перебор паролей, ну подумаешь, использование стандартных уязвимостей — это же детский сад, это же не хакерство, а так, баловство. Но в том-то и гениальность Mirai, что он доказал: сложные методы и не нужны, когда вокруг столько открытых дверей. Зачем взламывать суперзащищенный сервер, если можно просто попинать тысячи беззащитных камер, и они сами сделают всю работу за тебя? Иногда самое элегантное решение — это самое простое, даже если оно выглядит как грубая сила.

Индикаторы компрометации

IPv4

  • 178.16.54.109
  • 216.203.21.28
  • 83.168.110.191
  • 87.121.112.57

IPv4 Port Combinations

  • 109.108.84.121:28531
  • 197.159.1.58:25983
  • 94.156.152.67:83

Domains

Доступно только авторизованным пользователям. Присоединиться.

URLs

Доступно только авторизованным пользователям. Присоединиться.

MD5

  • 0ed2e18dccd04e0e3567d305748f6508
  • 16a6b0f6eb18329082aadfd67771ea8a
  • 179cfcd407e486e0d0f2479a2ffb6238
  • 20d9e0b000baacd7efe3634815f32f7b
  • 242dae61b01c2e77c489d860178eb535
  • 2519550c1bf5443708a8f48de7c9edb5
  • 3d1716c661f048898228609f2c1737a5
  • 40d692368529c38623793072b8e020b1
  • 5f503099ce36a7713054293d4775dbd7
  • 633d1b5e7954371e02f2e639e342f7e8
  • 6ed031cfa668cf28c243e35b38bb66be
  • 93af598ebde7f0c2aa36bec960ccad2f
  • b3c2f54f1cba176cfa69ce97261f715e
  • bcebedaf30c2dd4dc041b450e8c76973
  • c0d3cf71d35428a3b4c2ac913833f8ed
  • c50c1bcab1cfa39ddfaf9b1eced5685f
  • cf0f79219585b023aa8cb61eeef180a6
  • cf331ae316b23812a852bafa61fd6c96
  • d5078770422cf79522dc932cf4c4f240
  • e549f4dd8890830f488976d6ea80f138
  • f219c955ce82bbe13044bfb8381b4cf1
  • f69220d3128245fa542e2a1382fc057f

SHA1

Доступно только авторизованным пользователям. Присоединиться.

SHA256

Доступно только авторизованным пользователям. Присоединиться.

Комментарии: 0