Индикаторы компрометации ботнета Mirai (обновление за 24.10.2025)

mirai

Описание

Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета.

DDoS-атака ботнета относительно проста. Он отдает команды управляющему серверу, который затем отдает команды атаки каждому отдельному узлу (зараженным устройствам) в ботнете. Эти узлы, в свою очередь, отправляют атакующий трафик на цель.

Благодаря Mirai мы поняли: если устройство может подключиться к интернету, значит оно уже подключилось к ботнету.

Индикаторы компрометации

IPv4

  • 103.130.215.249
  • 103.252.89.75
  • 104.16.122.5
  • 104.160.41.247
  • 104.19.147.132
  • 104.200.31.26
  • 104.21.7.118
  • 104.22.2.52
  • 104.248.159.69
  • 107.20.30.220
  • 108.162.192.106
  • 108.162.229.122
  • 108.162.229.178
  • 108.162.229.204
  • 12.218.209.130
  • 121.172.108.19
  • 13.88.28.53
  • 141.101.68.50
  • 143.20.185.225
  • 144.172.109.62
  • 162.142.125.19
  • 162.142.125.38
  • 162.142.125.67
  • 162.142.125.73
  • 162.142.125.86
  • 162.158.202.251
  • 162.158.203.40
  • 162.158.203.46
  • 162.158.75.131
  • 162.158.75.191
  • 162.158.75.253
  • 162.158.94.217
  • 162.159.137.234
  • 167.248.133.71
  • 167.248.133.77
  • 167.248.133.78
  • 172.68.24.109
  • 172.69.33.82
  • 172.69.63.16
  • 172.69.63.42
  • 192.241.173.142
  • 195.16.59.58
  • 197.220.163.230
  • 201.18.21.178
  • 213.209.143.41
  • 213.34.171.254
  • 23.21.231.124
  • 35.173.69.86
  • 45.55.65.92
  • 51.158.171.117
  • 52.114.159.112
  • 52.5.208.118
  • 66.203.125.15
  • 74.120.14.55
  • 87.121.84.117
  • 91.92.242.241
  • 94.130.186.249

IPv4 Port Combinations

  • 195.177.94.29:46514

Domains

  • auth.binaries.lol
  • netrip.ddns.net

URLs

Доступно только авторизованным пользователям. Присоединиться.

MD5

  • 05bb7857c7429cae975da711b689a6b5
  • 0da7fdefd90b2de3fe5d4b9cb9a5be97
  • 1a03336d8a7ed89a12c5382ee90fa7e1
  • 1b57601838d6d67404a2e632d5e869f2
  • 2388e6ed799b9582e803f7750fa814ee
  • 3099ae0da20fe7487ba69b0c33a76f45
  • 33784cad5827fdf6450f5757c952a41f
  • 346e5938386ace927e0d968f04455b73
  • 3b18607d19f68db17ad3a73a079f684b
  • 3d757749e74babb9c9c6653541246b45
  • 56aacd452ffab1d1a12ecbe0df3b162d
  • 5ecaa83452494884f98393d58b31cc76
  • 6426320821d84fe70207913eb12b0f54
  • 6f820991402361050359a5ecc38831c2
  • 790f002bbb5d22bc1ab7865f185c674f
  • 7a238e85ddc109ea71511e65d1236651
  • 82382f44fe6d938cd39a8cdb3ab5d26e
  • 8df73804c18036ab8c809adc9f852516
  • 97a876bbdbf7b87c6be56f9310418b6c
  • 97e0c8cc1768552d968622905c45b9f8
  • 981908ccf651f59550f2a50f7d02cc02
  • 9e3e16ef0323fe9c42af07333f59c25a
  • a9f19f08981037e35880af711784ef63
  • b819866d6ee50297ec3423aaa0e0e913
  • d188deac11375b6271a53f1e1be2c52e
  • d1ed45577a199b71582776363eb5cb47
  • d5437acebdee19c138d84ed68d8a62e2
  • d59a00871c1deaf89e4b4ff1052514ab
  • dcd4dc7eae75237320db99f27e86f0f0
  • e7d019c7d9502071f3172a79a6c5237a
  • ed2687a0b632fe1b63c96fa9ec10bfbd
  • ee5167fc5cfad579294804cc95e5250d
  • f50d8ca55569e92fef13de2b883bbafd
  • faa4671536a3a0490304343f18946ba9

SHA1

Доступно только авторизованным пользователям. Присоединиться.

SHA256

Доступно только авторизованным пользователям. Присоединиться.

Комментарии: 0