このプロジェクトについて

# Miraiソースコード ## ⚠️ 重要な免責事項 このリポジトリには、IoTデバイスに感染し大規模なDDoS攻撃を仕掛けるために作成された**Miraiボットネット**のリークされたソースコードが含まれています。このコードは、**サイバーセキュリティ研究、リバースエンジニアリング、マルウェア解析、検知開発の目的のみ**で厳密に提供されています。 **警告:** 実際のデバイスやネットワークを攻撃またはスキャンするためにこのコードを使用しないでください。不正使用は違法であり、GitHubポリシーに違反します。 **セキュリティ通知:** このリポジトリのzipファイルは、一部のAVプログラムによってマルウェアとして識別されています。注意してください。 ## Miraiについて Miraiは、デフォルトまたは弱いログイン資格情報を使用してモノのインターネット(IoT)デバイスに感染するマルウェアボットネットです。感染すると、これらのデバイスはコマンドアンドコントロール(CnC)サーバーによって制御され、DDoS攻撃を仕掛けるために使用できます。 このリポジトリは、元のリークされたソースコードのフォークであり、以下のコンポーネントが含まれています: - ボット(IoTデバイス上で実行) - CnCサーバー - ローダー(デバイスに感染) - スキャンおよび展開スクリプト ## リポジトリ構造 | フォルダ/ファイル | 説明 | |-------------------|-------------------------------------------------------| | `mirai/` | コアマルウェアソースコード(ボット+ CnCサーバー) | | `loader/` | telnetブルートフォースを使用して脆弱なデバイスに感染 | | `dlr/` | ペイロード配信をサポートする可能性があります(オプション) | | `scripts/` | マルウェアのビルドと管理のためのスクリプト | | `ForumPost.txt` | 著者がMiraiを説明した元のフォーラム投稿 | | `LICENSE.md` | 元のリークに含まれるライセンス(公式ではない) | | `README.md` | あなたが読んでいるもの | ## 要件 このコードをビルドして実行する前に、**Linuxホスト**に以下がインストールされていることを確認してください: - `gcc` - GNUコンパイラコレクション - `golang` - Goプログラミング言語 - `electric-fence` - メモリデバッグライブラリ - `mysql-server` - MySQLデータベースサーバー - `mysql-client` - MySQLデータベースクライアント - `build-essential` - 必須ビルドツール - `crossbuild-essential-armel` - ARM用クロスコンパイルツール ## 使用方法(ラボ研究専用) > **隔離されたVM**またはオフラインネットワークを使用する必要があります。実際のデバイスやパブリックネットワークで実行しないでください。 ### 1. 前提条件 **Linuxホスト**にインストール: ```bash sudo apt update sudo apt install gcc make build-essential git crossbuild-essential-armel -y ``` ### 2. リポジトリのクローン ```bash git clone https://github.com/jgamblin/Mirai-Source-Code.git cd Mirai-Source-Code ``` ### 3. ボットとCnCのビルド ```bash ./build.sh ``` これにより: * 異なるIoTアーキテクチャ(MIPS、ARMなど)用にボットをクロスコンパイルします * ローカルマシン用にCnCサーバーをコンパイルします 必要に応じて、ビルドスクリプトとソースコードのパスをカスタマイズできます。 ### 4. テストラボのセットアップ(推奨) 仮想ラボを作成: * CnCとローダー用のUbuntu VM 1台 * IoTデバイスをシミュレートするOpenWRT/Linux VM 1台以上 ラボを隔離するために、ホストオンリーまたは内部ネットワークモードを使用します。 ### 5. コンポーネントの実行 * CnCサーバーを起動(mirai/cnc/cnc) * ローダーを実行して仮想IoT VMに感染 * 通信ログ、感染、ペイロード配信を観察 ## 学習ユースケース このソースコードを使用して: * ボットネットが弱い資格情報を通じてどのように拡散するかを理解 * マルウェアの動作をリバースエンジニアリング * 侵入検知ルール(YARA、Snort、Suricata)を作成 * アンチウイルスとボットネット防御を開発 * CnCからボットへのプロトコルを研究し、シミュレーターを構築 ## 使用禁止事項 * 実際のIoTデバイスのスキャンまたは感染 * DDoS攻撃 * ボットをパブリックインターネットに展開 このような使用は違法であり、GitHubポリシーに違反します。 ## 参考 * [Hackforumsでの元のリーク(2016)](https://hackforums.net/showthread.php?tid=5420472) * [MalwareMustDieによるMiraiのDDoS分析](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html) * [US-CERTアラートTA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a) ## クレジット **元の著者:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - 元のMiraiボットネットソースコードリーク(2016) *注:元のフォーラムは現在非アクティブのようです。* ## 謝辞 サイバーセキュリティ研究のためのこの教育リソースをよりアクセスしやすくする改善されたREADME構造と包括的なドキュメントを提供してくれた[Pushpenderrathore](https://github.com/Pushpenderrathore)に特別な感謝を捧げます。