IT обозрение
Понедельник, 9 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Опубликован подробный анализ активности ботнета Mirai

24.12.2016
A A
0
Share on FacebookShare on Twitter

Опубликован подробный анализ активности ботнета Mirai

За последние несколько месяцев появилось немало сообщений о DDoS-атаках, в которых был задействован ботнет Mirai. К примеру, в октябре мощной DDoS-атаке подверглась инфраструктура Managed DNS крупного DNS-провайдера Dyn, а в ноябре новый вариант Mirai отключил доступ к интернету порядка 900 тыс. клиентам немецкой телекоммуникационной компании Deutsche Telekom. Mirai представляет собой отличный инструмент для наживы и многие пользователи хакерских форумов даже готовы заплатить деньги за уроки по использованию ботнета.

ЭТО ИНТЕРЕСНО

Вход по отпечатку пальца: в Европе вышел умный замок Xiaomi Self-Install Smart Lock за €150

Вход по отпечатку пальца: в Европе вышел умный замок Xiaomi Self-Install Smart Lock за €150

09.02.2026
Сколько ядер нужно для гейминга: от истории процессоров до испытания Ryzen 9 9950X3D

Сколько ядер нужно для гейминга: от истории процессоров до испытания Ryzen 9 9950X3D

09.02.2026

Эксперты компании «Лаборатория Касперского» провели исследование активности ботнета Mirai с целью выяснить его устройство и разобраться, какие задачи преследуют владельцы бот-сети.
Как показал анализ исходного кода ботнета, опубликованного на одном из форумов, Mirai состоит из ряда компонентов: управляющего сервера, содержащего MySQL-базу всех зараженных IoT-устойств (ботов); компонент приема результата сканирования (Scan Receiver), отвечающего за сбор результатов работы ботов и перенаправление данных компоненту загрузки бота на уязвимые устройства; компонента загрузки, осуществляющего доставку бинарного файла бота на уязвимое устройство; бота, который после запуска на инфицированном устройстве осуществляет подключение к C&C-серверу, сканирует диапазон IP-адресов (SYN-сканирование) на наличие уязвимых IoT-устройств и отправляет результаты компоненту Scan Receiver.
При попытках подключения к целевому устройству Mirai использует список логинов и паролей. Как отмечают эксперты, в настоящее время список значительно расширился за счет добавления логинов и паролей «по умолчанию» от различных IoT-устройств, что свидетельствует о модификации данного бота.
Для оценки текущей активности ботнета исследователи ЛК установили сервер с открытым telnet-портом. Первая попытка подключения к telnet-порту со стороны различных хостов была зафиксирована спустя всего три минуты после активации сервера в Сети. Специалисты привели два факта, указывающих, что попытки подключения осуществляются со стороны ботов оригинального Mirai или его модификаций. Во-первых, учетные записи, использованные ботами при попытках подключения, входят в перечень оригинального ботнета. Во-вторых, в большинстве случаев источниками подключения являлись инфицированные IoT-устройства (камеры, маршрутизаторы различных торговых марок).
Как поясняют эксперты, комбинации логин/пароль позволяют получить представление о том, какие устройства интересны ботнету. К примеру, пары «root:xc3511» «root:vizxv» являются учетными записями по умолчанию для IP-камер крупных китайских производителей.

Источник: securitylab.ru

Читайте так-же

Вход по отпечатку пальца: в Европе вышел умный замок Xiaomi Self-Install Smart Lock за €150
Новости

Вход по отпечатку пальца: в Европе вышел умный замок Xiaomi Self-Install Smart Lock за €150

09.02.2026
0

На европейском рынке появился в продаже умный замок Xiaomi Self-Install Smart Lock, разработанный для работы с классическим замком под ключ...

Read more
Сколько ядер нужно для гейминга: от истории процессоров до испытания Ryzen 9 9950X3D

Сколько ядер нужно для гейминга: от истории процессоров до испытания Ryzen 9 9950X3D

09.02.2026
Telegram разрешил добавлять сторис украинцам без Premium-аккаунтов

Telegram разрешил добавлять сторис украинцам без Premium-аккаунтов

08.02.2026
Украинцам, которые зарегистрируют на себя «российские Starlink», грозит пожизненное заключение

Украинцам, которые зарегистрируют на себя «российские Starlink», грозит пожизненное заключение

08.02.2026
Реальная цена батареи iPhone 17 Pro в 10 раз меньше, чем взимает Apple за замену

Реальная цена батареи iPhone 17 Pro в 10 раз меньше, чем взимает Apple за замену

08.02.2026

ТОП НОВОСТИ

Новая ИИ-модель ByteDance для генерации видео взорвала интернет и напугала киноиндустрию

Новая ИИ-модель ByteDance для генерации видео взорвала интернет и напугала киноиндустрию

09.02.2026
Вход по отпечатку пальца: в Европе вышел умный замок Xiaomi Self-Install Smart Lock за €150

Вход по отпечатку пальца: в Европе вышел умный замок Xiaomi Self-Install Smart Lock за €150

09.02.2026
Xiaomi YU7 GT прошёл регистрацию: «заряженный» кроссовер мощнее 1000 л.с.

Xiaomi YU7 GT прошёл регистрацию: «заряженный» кроссовер мощнее 1000 л.с.

09.02.2026
Фанаты Baldur’s Gate 3 уже сомневаются в сериале от HBO, и на то есть причины

Фанаты Baldur’s Gate 3 уже сомневаются в сериале от HBO, и на то есть причины

09.02.2026
Сколько ядер нужно для гейминга: от истории процессоров до испытания Ryzen 9 9950X3D

Сколько ядер нужно для гейминга: от истории процессоров до испытания Ryzen 9 9950X3D

09.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Dune: Awakening потеряла 95% игроков, но Funcom не унывает и надеется, что обновления исправят ситуацию

    0 shares
    Share 0 Tweet 0
  • В ARC Raiders добавят скин с животными

    0 shares
    Share 0 Tweet 0
  • ARC Raiders возвращает зимний режим после просьб игроков

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz