Описание
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета.
DDoS-атака ботнета относительно проста. Он отдает команды управляющему серверу, который затем отдает команды атаки каждому отдельному узлу (зараженным устройствам) в ботнете. Эти узлы, в свою очередь, отправляют атакующий трафик на цель.
Производители IoT-устройств до сих пор называют Mirai 'редким исключением', хотя их продукция составляет 95% ботнета. Совпадение? Не думаю.
Индикаторы компрометации
IPv4
- 130.12.180.64
- 144.31.215.26
- 91.212.45.5
IPv4 Port Combinations
- 110.36.70.125:33937
- 144.31.215.26:90
- 197.159.1.58:25983
- 37.156.24.64:56735
Domains
URLs
MD5
- 006a4ca9e0d6b5b81012e95666679e97
- 07f7ee56737c6c84512d8c9b3b9ae12f
- 08ad2cf491a9fe1722a6be7144150831
- 09c22279983f84fedda82c4343f2f9c7
- 0c45ad6cca90ddca60d3536a6b0de4a8
- 117f64ab5820ef92fd11d9c5a8fb1d99
- 140dbef50b64d1eb2def2c6ca311b9ed
- 15ea9399c2193ebaec10741371ac040a
- 1e666f0eaa29343bc6a76c0808823e4f
- 24447ba9d807275970b1c5167855f67c
- 269ab567035ba4c2bd996ffd78d461c4
- 2ba8688d58ae760610d6ffe158d7ba09
- 2fddd9475a1c726e758584b300fa015d
- 32069ef0d375562a0fb048a83cbc6932
- 34b32d3dc8256f43b9f2a941d740f601
- 387878be4ed8d7cea3a95c9f33b6fb2f
- 3d41d133c1fba05c9f4be6a3e52dc1a5
- 4432871d31fa946d3e72a97c2f8814a4
- 473a949f3e4c78e5875fea6310b2830a
- 4909cd252065ee534b1ea7545f3a0642
- 4d5792f371fc8f03461d401339418332
- 5158cb0188eeb48a92619cae57183ca9
- 5557491b730e06695a77c55e4856c33b
- 558dc1eb396bfcbe6b3791bcf7938a75
- 59ed70bbb6c9a0561635bf8d2f157f05
- 5b320d0db4e25a152457695ce46a1955
- 5c9b1555e0ca7976d897d80946a4aab6
- 5cebf2079e99a60e3c6cc0f2559459a9
- 6251413559e9886e195eb73db6c53076
- 62bf0ffe89a39494d351121d06d5df14
- 632f8eda0cf3cd6fa6a290b54632679e
- 63b590fdc40c7fe23e591eabac95f9d4
- 65e7dff98382da175d10e304e01837fa
- 68f8aceea51ee0b3f75295816a1d1481
- 6af97ad1c946d0aa66d00f3630038e69
- 6d793cd23e45a5b0be3834d756784d5b
- 6f1ad2022e303bfc1151a687571e51ac
- 702640787ee584740579c6a72cb6607d
- 78634c1fa15f1beef25013e8428b951f
- 8140e82f786a2ad64b9fdb32aff88e4e
- 82f297e83c020e855b1be91cfe43b23c
- 849b5dff048494632ff030c68fe055c6
- 84e1362d18e01f97786c3d8df18ae974
- 84e24ea4e3edac6c02f3219d39129279
- 85904be36aa8b5ef91b5154a72fd5032
- 863b33d99bcfed051b688cc001686d25
- 8b007dcae61fe7f4db71132864818d34
- 8bf4c81405dd2d07088ae5bec2684861
- 8c8b563ed3f3767b1c40dd981b0c9723
- 96e7860b4b8797a95633cd3b4fb6d52c
- 9ab15978f25c8a7d273b52dd7511ce16
- 9d02cf957c3e607dde341866b298bdf5
- 9d2a83f7e771e2ff8de3279c3a79bdf4
- 9ec2c957c12c9f812e4aea2c4ec045fc
- a50eb7a7286dfe332c25fd904aebeb66
- a8cf4c78f928f328e793cb37bb0489e9
- b259ba3b87eca1450f020e9d1c133532
- b2720b179d0bcb4edfb03e1c0e39776f
- b36726e97214239b4495d4d475a3208f
- b7cba9cc76ab574a0adf59fead66dd4d
- bedf6dfb540e54f618417aba257bda97
- c0942ce23e9b596f8fd418be6a737bd7
- cd9966fd600d7fd61a16b4826a4cff48
- ce4d263ef43fd0726638d1920bc618ec
- d647a7ecba8ac20f8a7cdd24e78d3ef1
- d699b4eda80268f42a1cf6fbf68b7030
- da2978940de19d37b85d12ec12535c4e
- dd40d690d6c5a73a10c53188840542f0
- dde45808f7089486769fa89c63dda3ea
- e90ded8f15efbd7e23652f325ce67815
- f20b092fd6f8d63c1ee69d75fd564da7
- f24ac3eeff17e58ce1dd97eb37852d3b
- f3107399fe0c8d88e9d0467b4fcffd6a
- f38b1249b684dda24801ef31d90b474b
- f3f4e27e5c6e04533ed541ec7bf17cb2
- f634b74a3e5d3d829fbc92e6a2121751
- fc1acf849b86b1680f2015737b2ed389
- fde104ae201406c1eb5842125ccb35ba