Описание
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета.
DDoS-атака ботнета относительно проста. Он отдает команды управляющему серверу, который затем отдает команды атаки каждому отдельному узлу (зараженным устройствам) в ботнете. Эти узлы, в свою очередь, отправляют атакующий трафик на цель.
Благодаря Mirai мы поняли: если устройство может подключиться к интернету, значит оно уже подключилось к ботнету.
Индикаторы компрометации
IPv4
- 103.130.215.249
- 103.252.89.75
- 104.16.122.5
- 104.160.41.247
- 104.19.147.132
- 104.200.31.26
- 104.21.7.118
- 104.22.2.52
- 104.248.159.69
- 107.20.30.220
- 108.162.192.106
- 108.162.229.122
- 108.162.229.178
- 108.162.229.204
- 12.218.209.130
- 121.172.108.19
- 13.88.28.53
- 141.101.68.50
- 143.20.185.225
- 144.172.109.62
- 162.142.125.19
- 162.142.125.38
- 162.142.125.67
- 162.142.125.73
- 162.142.125.86
- 162.158.202.251
- 162.158.203.40
- 162.158.203.46
- 162.158.75.131
- 162.158.75.191
- 162.158.75.253
- 162.158.94.217
- 162.159.137.234
- 167.248.133.71
- 167.248.133.77
- 167.248.133.78
- 172.68.24.109
- 172.69.33.82
- 172.69.63.16
- 172.69.63.42
- 192.241.173.142
- 195.16.59.58
- 197.220.163.230
- 201.18.21.178
- 213.209.143.41
- 213.34.171.254
- 23.21.231.124
- 35.173.69.86
- 45.55.65.92
- 51.158.171.117
- 52.114.159.112
- 52.5.208.118
- 66.203.125.15
- 74.120.14.55
- 87.121.84.117
- 91.92.242.241
- 94.130.186.249
IPv4 Port Combinations
- 195.177.94.29:46514
Domains
- auth.binaries.lol
- netrip.ddns.net
URLs
MD5
- 05bb7857c7429cae975da711b689a6b5
- 0da7fdefd90b2de3fe5d4b9cb9a5be97
- 1a03336d8a7ed89a12c5382ee90fa7e1
- 1b57601838d6d67404a2e632d5e869f2
- 2388e6ed799b9582e803f7750fa814ee
- 3099ae0da20fe7487ba69b0c33a76f45
- 33784cad5827fdf6450f5757c952a41f
- 346e5938386ace927e0d968f04455b73
- 3b18607d19f68db17ad3a73a079f684b
- 3d757749e74babb9c9c6653541246b45
- 56aacd452ffab1d1a12ecbe0df3b162d
- 5ecaa83452494884f98393d58b31cc76
- 6426320821d84fe70207913eb12b0f54
- 6f820991402361050359a5ecc38831c2
- 790f002bbb5d22bc1ab7865f185c674f
- 7a238e85ddc109ea71511e65d1236651
- 82382f44fe6d938cd39a8cdb3ab5d26e
- 8df73804c18036ab8c809adc9f852516
- 97a876bbdbf7b87c6be56f9310418b6c
- 97e0c8cc1768552d968622905c45b9f8
- 981908ccf651f59550f2a50f7d02cc02
- 9e3e16ef0323fe9c42af07333f59c25a
- a9f19f08981037e35880af711784ef63
- b819866d6ee50297ec3423aaa0e0e913
- d188deac11375b6271a53f1e1be2c52e
- d1ed45577a199b71582776363eb5cb47
- d5437acebdee19c138d84ed68d8a62e2
- d59a00871c1deaf89e4b4ff1052514ab
- dcd4dc7eae75237320db99f27e86f0f0
- e7d019c7d9502071f3172a79a6c5237a
- ed2687a0b632fe1b63c96fa9ec10bfbd
- ee5167fc5cfad579294804cc95e5250d
- f50d8ca55569e92fef13de2b883bbafd
- faa4671536a3a0490304343f18946ba9