Mirai (恶意软件)

✍ dations ◷ 2025-04-29 12:21:41 #阻断服务攻击,自由软件,用C编程的自由软件

Mirai(日语:ミライ,中文直译“未来”)是一款恶意软件,它可以使运行Linux的计算系统成为被远程操控的“僵尸”,以达到通过僵尸网络进行大规模网络攻击的目的。Mirai的主要感染对象是可访问网络的消费级电子设备,例如网络监控摄像机和家庭路由器等。Mirai构建的僵尸网络已经参与了几次影响广泛的大型分布式拒绝服务攻击(DDoS攻击),包括2016年9月20日针对计算机安全撰稿人布莱恩·克莱布斯(英语:Brian Krebs)个人网站的攻击、对法国网站托管商OVH(英语:OVH)的攻击,以及2016年10月Dyn公司网络攻击事件。目前已经确认上述攻击全部由Mirai作者构建的僵尸网络发起的攻击。

Mirai的源代码已经以开源的形式发布至黑客论坛,其中的技术也已被其他一些恶意软件采用。

根据一份泄露的软件作者之聊天记录,Mirai一名来自漫画改编的2011年日本动画《未来日记》;作者所用网名Anna-senpai(意为“安娜前辈”)则可能与日本轻小说《没有黄段子的无聊世界》中的角色——安娜·锦之宫有关。

受Mirai感染的设备会持续地在互联网上扫描物联网设备的IP地址。Mirai包含一张IP白名单表,其中包括专用网络的私有IP地址以及分配给美国邮政署和美国国防部的IP地址,使用这些地址的设备将不会受Mirai感染。

在扫描到IP地址之后,Mirai会通过超过60种常用默认用户名和密码辨别出易受攻击的设备,然后登录这些设备以注入Mirai软件。受感染的设备会继续正常工作,不过偶尔会出现卡顿,而且带宽消耗会增大。设备在重新启动之前将一直保持受感染的状态。设备重启之后,除非用户立刻修改密码,几分钟之内设备很快会被再次感染。Mirai还会在成功感染后删除设备上的同类恶意软件,并屏蔽用于远程管理的端口。

互联网上有成千上万的物联网设备使用默认设置,这些设备都很容易受到感染。受感染的设备会监视一台下发命令与控制(英语:Command and control (malware))的服务器,该服务器将指示发起攻击的目标。

2016年9月20日,攻击者通过Mirai和BASHLITE(英语:BASHLITE)对Krebs on Security(英语:Krebs on Security)网站发动了DDoS攻击,攻击流量达到了620 Gbps。Ars Technica报道称在对法国网站托管商OVH(英语:OVH)的攻击中发现了1 Tbps的攻击流量。

2016年10月21日,Dyn(英语:Dyn (company))公司提供的DNS服务遭到了数次通过Mirai发起的大型DDoS攻击,牵涉到的受感染物联网设备数量众多。这次攻击使得数个高访问量的网站无法正常打开,其中包括GitHub、Twitter、Reddit、Netflix和Airbnb等。Mirai和这次攻击的关联最初是由Level 3 通信在报告中指出的。

有深度学习方面的安全专家发现,Mirai构建的僵尸网络数量在Dyn攻击事件发生前后有稳定的上升。

Mirai亦被用于2016年11月针对利比里亚互联网基础设施的攻击。计算机安全专家Kevin Beaumont认为这次攻击的发动者与Dyn攻击相同。

2016年11月末,90万台德国电信用户的路由器因Mirai变种利用TR-064协议的一次失败尝试而崩溃,这些路由器由智易科技生产,受影响用户的互联网访问因此出现异常。尽管另一家名为TalkTalk的运营商随后更新了他们的路由器,但仍有TalkTalk路由器感染上Mirai的另一支新变种。

Krebs on Security网站在2017年1月发布报告,认为Mirai的作者“Anna-senpai”真名为Paras Jha,是罗格斯大学学生和一家DDoS防御服务提供商总裁,但后者否认这一指控的真实性。美国联邦调查局之后对其进行了盘问。

2017年12月10日美国联邦调查局已经公布调查结果,而在此之前Mirai的作者已经被捕。该作者确实就是此前Krebs on Security研究人员认为的Paras Jha。

相关

  • 巴鲁克·塞缪尔·布隆伯格巴鲁克·塞缪尔·布隆伯格(英语:Baruch Samuel Blumberg,1925年7月28日-2011年4月5日),犹太人,美国涉猎广泛的科学家、乙肝病毒发现者,此外还对库鲁病有过深入研究。他与丹尼尔·卡
  • 钢铁铁素体(α-Fe) 针状铁素体(acicular α-Fe) 奥氏体(γ-Fe) 马氏体 珠光体(88%铁素体,12%碳化三铁) 贝氏体 粒滴斑铁(珠光体及渗碳体的共晶    混合物,含碳量4.3%) 碳化三铁(Fe3C) β铁
  • 印度东北部印度东北部是指印度最东部的区域,包括互相毗邻的七个邦和锡金邦,其中阿鲁那恰尔邦与中国有领土争议。其中,锡金在1947年成为印度的保护国,在1975年正式成为印度的一个邦。印度东
  • 安曼安曼(阿拉伯语:عمان‎,转写:Amman)是西亚国家约旦的首都,位于该国北部,西侧是阿吉伦山地,广义人口约280万人,在历史上安曼曾经由许多不同民族统治,然而其却是今日中东地区少数伊斯
  • 布朗大学1764年(美洲新英格兰英属罗德岛和普罗维登斯殖民地学院) 1805年(布朗大学)布朗大学(英语:Brown University,拉丁语:Universitas Brunensis),简称布朗(英语:Brown),位于美国罗德岛州普罗维
  • 古巨蚁亚科巨蚁(学名:Titanomyrma),又称为泰坦蚁,是已发现体型最大的蚁,但现已灭绝。它们生存在始新世的德国与北美洲。2011 年所发表的 T. lubei 来自一具 49.5 百万年前美国怀俄明州体型相
  • 王世中王世中(1913年7月-1985年1月8日),福建省闽侯县人,土壤学学者,第三届中央研究院院士。王世中于1913年7月出生于福建省闽侯县,1934年毕业于北平燕京大学化学系,尔后即转任职于军医署,19
  • 光宇维思光宇维思,全名为北京光宇维思科技有限公司,是中国大陆一家游戏公司,于2004年成立,于2008年倒闭。2004年,光宇集团投资、韩国人吴东锡在中国大陆创立光宇维思。该公司是由北京市石
  • 林天瑞林天瑞(1927年-2003年3月8日),台湾高雄市茄萣区人,画家。年轻时师从颜水龙学习设计与绘画,后师从李石樵学习素描,并与郑世璠、张义雄、张万传、金润作等画家有过论画情谊。曾任教于
  • 东布鲁顿 (阿拉巴马州)东布鲁顿(英文:East Brewton),是美国阿拉巴马州下属的一座城市。面积约为3.41平方英里(约合 8.83平方公里)。根据2010年美国人口普查,该市有人口2,478人,人口密度为727.11/平方英里(