프로젝트 소개
# Mirai 소스 코드
## ⚠️ 중요 면책 조항
이 저장소는 원래 IoT 기기를 감염시키고 대규모 DDoS 공격을 시작하기 위해 만들어진 **Mirai 봇넷**의 유출된 소스 코드를 포함합니다. 이 코드는 **사이버 보안 연구, 리버스 엔지니어링, 악성 코드 분석, 탐지 개발 목적으로만** 제공됩니다.
**경고:** 이 코드를 사용하여 실제 기기나 네트워크를 공격하거나 스캔하지 마십시오. 무단 사용은 불법이며 GitHub 정책을 위반합니다.
**보안 공지:** 이 저장소의 zip 파일은 일부 AV 프로그램에서 악성 코드로 식별되고 있습니다. 주의하시기 바랍니다.
## Mirai 정보
Mirai는 기본 또는 약한 로그인 자격 증명을 사용하여 사물 인터넷(IoT) 기기를 감염시키는 악성 코드 봇넷입니다. 감염된 기기는 명령 및 제어(CnC) 서버에 의해 제어되며 DDoS 공격을 시작하는 데 사용될 수 있습니다.
이 저장소는 원래 유출된 소스 코드의 포크이며 다음과 같은 구성 요소를 포함합니다:
- 봇 (IoT 기기에서 실행)
- CnC 서버
- 로더 (기기 감염)
- 스캔 및 배포 스크립트
## 저장소 구조
| 폴더/파일 | 설명 |
|-------------------|-------------------------------------------------------|
| `mirai/` | 핵심 악성 코드 소스 (봇 + CnC 서버) |
| `loader/` | 텔넷 무차별 대입을 사용하여 취약한 기기 감염 |
| `dlr/` | 페이로드 전달 지원 가능 (선택 사항) |
| `scripts/` | 악성 코드 빌드 및 관리 스크립트 |
| `ForumPost.txt` | Mirai를 설명하는 작성자의 원본 포럼 게시물 |
| `LICENSE.md` | 원본 유출에 포함된 라이선스 (공식 아님) |
| `README.md` | 현재 읽고 있는 문서 |
## 요구 사항
이 코드를 빌드하고 실행하기 전에 **Linux 호스트**에 다음이 설치되어 있는지 확인하십시오:
- `gcc` - GNU 컴파일러 모음
- `golang` - Go 프로그래밍 언어
- `electric-fence` - 메모리 디버깅 라이브러리
- `mysql-server` - MySQL 데이터베이스 서버
- `mysql-client` - MySQL 데이터베이스 클라이언트
- `build-essential` - 필수 빌드 도구
- `crossbuild-essential-armel` - ARM용 크로스 컴파일 도구
## 사용 방법 (연구실 연구 전용)
> **격리된 VM** 또는 오프라인 네트워크를 사용해야 합니다. 실제 기기나 공용 네트워크에서 실행하지 마십시오.
### 1. 사전 요구 사항
**Linux 호스트**에 설치:
```bash
sudo apt update
sudo apt install gcc make build-essential git crossbuild-essential-armel -y
```
### 2. 저장소 복제
```bash
git clone https://github.com/jgamblin/Mirai-Source-Code.git
cd Mirai-Source-Code
```
### 3. 봇 및 CnC 빌드
```bash
./build.sh
```
이 작업은 다음을 수행합니다:
* 다양한 IoT 아키텍처(MIPS, ARM 등)용 봇 크로스 컴파일
* 로컬 머신용 CnC 서버 컴파일
필요한 경우 빌드 스크립트 및 소스 코드 경로를 사용자 지정할 수 있습니다.
### 4. 테스트 랩 설정 (권장)
다음을 사용하여 가상 랩을 만듭니다:
* CnC 및 로더용 Ubuntu VM 1개
* IoT 기기를 시뮬레이션하는 OpenWRT/Linux VM 1개 이상
랩을 격리된 상태로 유지하려면 호스트 전용 또는 내부 네트워킹 모드를 사용하십시오.
### 5. 구성 요소 실행
* CnC 서버 시작 (mirai/cnc/cnc)
* 로더를 실행하여 가상 IoT VM 감염
* 통신 로그, 감염, 페이로드 전달 관찰
## 학습 사용 사례
이 소스 코드를 사용하여 다음을 수행할 수 있습니다:
* 약한 자격 증명을 통한 봇넷 확산 방식 이해
* 악성 코드 동작 리버스 엔지니어링
* 침입 탐지 규칙 작성 (YARA, Snort, Suricata)
* 안티바이러스 및 봇넷 방어 개발
* CnC-봇 프로토콜 연구 및 시뮬레이터 구축
## 사용 금지
* 실제 IoT 기기 스캔 또는 감염
* DDoS 공격
* 공용 인터넷에 봇 배포
이러한 사용은 불법이며 GitHub 정책을 위반합니다.
## 참고 자료
* [Hackforums의 원본 유출 (2016)](https://hackforums.net/showthread.php?tid=5420472)
* [MalwareMustDie의 Mirai DDoS 분석](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html)
* [US-CERT 경보 TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a)
## 크레딧
**원작자:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - 원본 Mirai 봇넷 소스 코드 유출 (2016)
*참고: 원본 포럼은 현재 비활성 상태인 것으로 보입니다.*
## 감사의 말
사이버 보안 연구에 더 접근하기 쉬운 교육 자료로 만든 개선된 README 구조와 포괄적인 문서화에 대해 [Pushpenderrathore](https://github.com/Pushpenderrathore)에게 특별히 감사드립니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.