Security Lab

Mirai

1630
Mirai
Ботнет Mirai — это вредоносное ПО, которое превращает рядовые сетевые устройства в удалённо управляемые «зомби». Ботнет часто используется для проведения DDoS-атак, при которых целевой сайт или сервер перегружается большим количеством запросов и становится недоступным.

Ботнет Mirai был впервые обнаружен в августе 2016 года и с тех пор использовался в некоторых из самых мощных и разрушительных DDoS-атаках.

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.

Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак

Уязвимость годичной давности продолжает пополнять инвентарь киберпреступников.

Ликвидация Moobot: США удалили вирус с тысячи роутеров Ubiquiti

Разведывательные операции киберпреступников прерваны властями США.

Sandworm не виноваты: появились новые подробности атак на критическую инфраструктуру Дании

Исследователи полагают, что ошиблись, изучая майские инциденты с брандмауэрами Zyxel.

NoaBot: хакеры модернизировали Mirai для скрытой кражи ресурсов Linux

Атаки на устройства происходят из каждого уголка планеты.

Ботнет «InfectedSlurs» массово вербует сетевые устройства в свой DDoS-батальон

Под угрозой как простые маршрутизаторы, так и устройства для видеонаблюдения.

Чудовище из американского подвала: краткая история мегаботнета Mirai

Как трое хакеров-любителей создали самое разрушительное цифровое оружие в истории Интернета.

Крупнейшая атака на брандмауэры Zyxel в Дании отключила энергетические компании от сети

Уязвимые брандмауэры Zyxel подвели владельцев 22 компаний. А может, эти компании виноваты сами?

Mirai наступает: группа IZ1H9 успешно применила 13 эксплойтов за последний месяц

Даже самые популярные модели роутеров и IoT-устройств не устоят перед натиском хакеров.

Скупой платит дважды: ботнет Mirai превращает дешёвые Android TV-приставки в кибероружие

История про то, когда экономия приводит к компромиссам в безопасности.

Ботнет Mirai ловит «вертолётики»: сервера Apache стали инструментом хакеров

А что произошло дальше, мы с вами сейчас и узнаем...

Забили на безопасность: многие сетевые устройства Zyxel до сих пор работают на старом ПО и подвержены кибератакам

Хакерам ничего не стоит добавить уязвимые устройства в свой ботнет и использовать в масштабных DDoS-кампаниях.

Новая вариация ботнета Mirai атакует уязвимые устройства D-Link, TP-Link, Zyxel, Tenda, Netgear

Вредонос эксплуатирует свыше двадцати известных уязвимостей в различных сетевых устройствах.

Неизвестные хакеры подключают уязвимые Linux-серверы к ботнет-сети

Ваш SSH-сервер может стать участником массовых DDoS-атак и добычи криптовалюты.

Ботнет Mirai пополнился маршрутизаторами TP-Link

Обнаруженная кампания показывает, что у компаний становится все меньше времени на исправления уязвимостей.

Российские хактивисты создают собственную версию вредоноса Mirai

Вероятно, хактивисты готовят масштабное нападение или новый источник заработка.

Обнаружен новый вариант ботнета Mirai: V3G4 заражает маршрутизаторы и видеокамеры

Вредоносное ПО использует определенные уязвимости и отключает указанные процессы.

Нонсенс: новая версия Medusa сначала удаляет пользовательские файлы, а уже потом просит выкуп

Старый вредонос возвращается, теперь его можно использовать для DDoS-атак, майнинга и вымогательства.

В недавних атаках на больницы США и Европы злоумышленники использовали новый ботнет Passion

Эксперты связывают DDoS-сервис с Россией.

Злоумышленники активно используют уязвимость в VMware для развертывания вредоносов

С ее помощью хакеры развертывают вредоносы Mirai, RAR1Ransom и GuardMiner.

Ботнет Mirai провел крупнейшую DDoS-атаку на сервер Minecraft

Компания Cloudflare описала подробности атаки.

Эксперты: избавьтесь от своего роутера D-Link

Или просто обновите его, чтобы исправить критические уязвимости, приводящие к захвату устройства.

Новый IoT-ботнет Enemybot на базе Mirai стремительно набирает обороты

Оператором Enemybot является группировка Keksec, специализирующаяся на криптомайнинге и DDoS-атаках.

Хакеры активно используют уязвимость Spring4Shell для установки Mirai

Проблема получила оценку в 9,8 балла из максимальных 10 по шкале CVSS и позволяет удаленно выполнять код в приложениях Spring Core.

Активность вредоносов для Linux выросла на 35% в 2021 году

XorDDoS, Mirai и Mozi были наиболее распространенными семействами вредоносов.

Недавно раскрытые уязвимости в SDK Realtek уже эксплуатируются хакерами

Операторы DDoS-ботнета на базе Mirai начали эксплуатировать уязвимости спустя три дня после их публикации.

Хакеры начали атаки на маршрутизаторы через уязвимость спустя всего 2 дня после ее раскрытия

Уязвимость позволяет обходить механизмы аутентификации в маршрутизаторах от Arcadyan и модифицировать их конфигурацию.

Исследователи оборудовали тестовый «умный дом» – что из этого вышло

В самую активную неделю специалисты зафиксировали 12 807 уникальных попыток сканирования/атак.

Один из участников атаки на DNS-провайдера Dyn в 2016 году признал свою вину

Операторы ботнета Mirai атаковали Sony PlayStation Network, но атака затронула DNS-провайдера, в результате чего множество сайтов были отключены.

Предлагаемые на Amazon и eBay дешевые маршрутизаторы содержат бэкдоры

Устройства Wavlink также содержат скрипт, который перечисляет ближайшие Wi-Fi-сети и имеет возможность подключаться к ним.

Ботнет Ttint эксплуатирует 0day-уязвимость в маршрутизаторах Tenda

Ttint на несколько порядков выше других ботнетов, обнаруженных в прошлом году.

Ботнет Mirai использует новую уязвимость, которая затрагивает компании по всему миру

Новая версия ботнета Mirai нацелена на устройства Zyxel

Mukashi сканирует Сеть на предмет уязвимых IoT-устройств, таких как маршрутизаторы, сетевые хранилища и пр.

Странная практика исправления уязвимостей Huawei подвергает риску маршрутизаторы

В 2014 году компания исправила ошибку в моделях HG523a и HG533, спустя несколько лет та же уязвимость была выявлена в модели HG532.

В арсенале Mirai появилось 11 новых эксплоитов

Новая версия Mirai атакует корпоративные решения для презентаций WePresent WiPG-1000 и панели LG SuperSign.

Голландскому оператору Mirai удалось избежать тюрьмы

Киберпреступник раскаялся в содеянном и попросил прощения.

Оператор ботнета Mirai получил срок за отключение интернета в целой стране

В Великобритании вынесен приговор киберпреступнику BestBuy за осуществление DDoS-атаки, приведшей к отключению интернета в Либерии.

Новый вариант Mirai атакует Linux-серверы

Обнаружен первый образец Mirai, предназначенный не для устройств «Интернета вещей».

Кибератака на Ратгерский университет обошлась автору Mirai в $8,6 млн

Парасу Джха назначено наказание в виде 6 месяцев домашнего ареста и 2,5 тыс. часов общественных работ.

Создатели Mirai избежали тюрьмы благодаря сотрудничеству с ФБР

Трое создателей Mirai оказали «ощутимую помощь» в расследовании ряда киберпреступлений.

Ботнеты Mirai и Gafgyt нацелились на корпоративные устройства

Арсенал новой версии Mirai включает эксплоиты для 16 уязвимостей.

Вирусописатель всего за день создал ботнет из 18 тыс. маршрутизаторов

В ходе атак злоумышленник эксплуатировал уязвимость CVE-2017-17215 в маршрутизаторах Huawei HG532.

Неизвестный агрессивный червь атакует Linux-устройства

На данном этапе о новом Mirai-подобном вредоносе известно очень мало.

Новый вариант Mirai использует три эксплоита

В отличие от оригинального Mirai, для взлома устройств WICKED использует не брутфорс-атаки, а известные эксплоиты.

Полиция изъяла серверы пуленепробиваемого хостинга MaxiDed

Услугами MaxiDed пользовались правительственные хакеры и операторы ботнетов Mirai.

На уязвимые маршрутизаторы GPON ведут охоту сразу 5 ботнетов

Ботнеты Hajime, Mettle, Mirai, Muhstik и Satori предпринимают попытки инфицировать уязвимые устройства.

Новый вариант Mirai преврещает IoT-устройства в прокси-серверы

Mirai OMG является первым вариантом Mirai, в котором функция прокси по важности стоит на том же уровне, что и DDoS.

Создатель Satori использует уязвимость в D-Link для организации нового ботнета

Исследователи обнаружили два новых варианта Mirai - Masuta и PureMasuta.

Обнаружено первое в мире вредоносное ПО для процессоров ARC

Mirai Okiru является первым в мире вредоносным ПО, предназначенным специально для атак на AR-системы.

0-Day уязвимость в маршрутизаторах Huawei эксплуатируется для создания ботнета

Оператором ботнета Satori оказался скрипт-кидди.

Создатели ботнета Mirai признали свою вину

Парас Джа, Джозайа Уайт и Дэлтон Нортон совместными усилиями разработали вредоносное ПО Mirai.

Активность ботнета Mirai возросла после публикации нового эксплоита

Эксплоит автоматизирует процесс удаленной авторизации на устройстве и позволяет получить права суперпользователя.

Британский суд начал рассматривать дело создателя ботнета Mirai

После юридических процедур в Германии хакер был экстрадирован в Великобританию.

Клоны Mirai атаковали игровые хосты посредством IoT

Когда первая волна атак стихла, ботнет нацелился на PlayStation, XBOX и Valve.

В первом полугодии 2017 года число атак на IoT-устройства возросло на 280%

В значительной мере рост обусловлен популярностью вредоносного ПО Mirai.

Война между двумя вредоносами «положила» оператора связи

Модемы не выдержали схватку между BrickerBot и другим вредоносным ПО для IoT-устройств.

Mirai научился майнить биткойны

В новом варианте вредоноса ненадолго появился модуль для генерирования криптовалюты.

Новая версия Mirai использовалась для 54-часовой DDoS-атаки

Киберпреступники модифицировали Mirai для более эффективных атак на уровне приложений.