Mirai (malware)

Mirai es un malware de la familia de las botnets destinada a infectar los equipos conformantes del Internet de las cosas (IoT).[1]​ El objetivo principal de este malware es la infección de routers y cámaras IP, usando estos para realizar ataques de tipo DDoS. La botnet Mirai ha sido utilizada en algunos de los ataques del tipo DDoS más grandes y bruscos de la historia, dentro de los que se incluyen el realizado al sitio web de Brian Krebs, y al proveedor Dyn en octubre de 2016.[2]

El funcionamiento de Mirai es conocido gracias a la publicación de su código fuente en varios foros de hacking,[3]​ lo que ha permitido que sus técnicas sean adaptadas a otros proyectos.

Mirai escanea continuamente los dispositivos enlazados a IoT y los infecta accediendo mediante telnet con las credenciales de acceso que vienen por defecto, cargando su código malicioso en la memoria principal del dispositivo, de esta forma queda infectado hasta que es reiniciado. Mirai incluye una tabla de máscaras de red a las cuales no infecta, dentro de las que se encuentran redes privadas y direcciones pertenecientes al Servicio Postal de los Estados Unidos, el Departamento de Defensa, IANA, Hewlett-Packard y General Electric.[4]

Autores

Los autores ya sentenciados a servicio comunitario fueron Paras Jha Fanwood de 22 años en New Jersey, Josiah White de 21 en Washington y Dalton Norman de Metairie según el sitio web de uno de los atacados krebsonsecurity.com

Referencias

  1. jjtorres. «¿Qué es y cómo funciona el Internet de las cosas?». Consultado el 23 de octubre de 2016. 
  2. Carlos A. Scolari. «Cartografía de la primera guerra virtual (VW I).». https://hipermediaciones.com. Consultado el 23 de octubre de 2016. 
  3. Poor-man. «Un hacker publica el código de un programa para hacer ataques DDoS». Consultado el 21 de octubre de 2016. 
  4. Zeifman, Igal (10 de octubre de 2016). «Breaking Down Mirai: An IoT DDoS Botnet Analysis». Incapsula. Consultado el 20 de octubre de 2016. 

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.