Об этом проекте
# Исходный код Mirai
## ⚠️ Важное предупреждение
Этот репозиторий содержит утёкший исходный код ботнета **Mirai**, изначально созданного для заражения устройств Интернета вещей (IoT) и запуска масштабных DDoS-атак. Этот код предоставлен **строго для целей исследования кибербезопасности, обратной разработки, анализа вредоносных программ и разработки систем обнаружения**.
**ПРЕДУПРЕЖДЕНИЕ:** Не используйте этот код для атак или сканирования реальных устройств или сетей. Несанкционированное использование незаконно и нарушает политику GitHub.
**Уведомление о безопасности:** ZIP-файл этого репозитория определяется некоторыми антивирусными программами как вредоносное ПО. Будьте осторожны.
## О Mirai
Mirai — это ботнет-вредонос, который заражает устройства Интернета вещей (IoT), используя стандартные или слабые учётные данные для входа. После заражения эти устройства контролируются сервером управления и контроля (CnC) и могут использоваться для запуска DDoS-атак.
Этот репозиторий является форком оригинального утёкшего исходного кода и включает такие компоненты, как:
- Бот (работает на устройствах IoT)
- Сервер CnC
- Загрузчик (заражает устройства)
- Скрипты сканирования и развёртывания
## Структура репозитория
| Папка/Файл | Описание |
|-------------------|-----------------------------------------------------|
| `mirai/` | Основной исходный код вредоноса (бот + сервер CnC) |
| `loader/` | Заражает уязвимые устройства с помощью перебора telnet |
| `dlr/` | Возможно, поддерживает доставку полезной нагрузки (необязательно) |
| `scripts/` | Скрипты для сборки и управления вредоносом |
| `ForumPost.txt` | Оригинальный пост на форуме автора, объясняющий Mirai |
| `LICENSE.md` | Лицензия, включённая в оригинальную утечку (не официальная) |
| `README.md` | Вы читаете это |
## Требования
Перед сборкой и запуском этого кода убедитесь, что на **Linux-хосте** установлены следующие компоненты:
- `gcc` — коллекция компиляторов GNU
- `golang` — язык программирования Go
- `electric-fence` — библиотека отладки памяти
- `mysql-server` — сервер базы данных MySQL
- `mysql-client` — клиент базы данных MySQL
- `build-essential` — основные инструменты сборки
- `crossbuild-essential-armel` — инструменты кросс-компиляции для ARM
## Как использовать (ТОЛЬКО ДЛЯ ЛАБОРАТОРНЫХ ИССЛЕДОВАНИЙ)
> Вы должны использовать **изолированные виртуальные машины** или офлайн-сеть. Никогда не запускайте это на реальном устройстве или в публичной сети.
### 1. Предварительные требования
Установите на **Linux-хосте**:
```bash
sudo apt update
sudo apt install gcc make build-essential git crossbuild-essential-armel -y
```
### 2. Клонирование репозитория
```bash
git clone https://github.com/jgamblin/Mirai-Source-Code.git
cd Mirai-Source-Code
```
### 3. Сборка бота и CnC
```bash
./build.sh
```
Это:
* Кросс-компилирует бота для различных архитектур IoT (MIPS, ARM и т. д.)
* Компилирует сервер CnC для вашей локальной машины
Вы можете настроить скрипт сборки и пути к исходному коду при необходимости.
### 4. Настройка тестовой лаборатории (рекомендуется)
Создайте виртуальную лабораторию с:
* 1 Ubuntu VM для CnC и загрузчика
* 1 или более OpenWRT/Linux VM, имитирующих устройства IoT
Используйте режим Host-Only или Internal Networking для изоляции лаборатории.
### 5. Запуск компонентов
* Запустите сервер CnC (mirai/cnc/cnc)
* Запустите загрузчик для заражения виртуальных IoT VM
* Наблюдайте за журналами связи, заражением и доставкой полезной нагрузки
## Варианты использования для обучения
Вы можете использовать этот исходный код для:
* Понимания того, как ботнеты распространяются через слабые учётные данные
* Обратной разработки поведения вредоносных программ
* Написания правил обнаружения вторжений (YARA, Snort, Suricata)
* Разработки антивирусных и ботнет-защитных средств
* Изучения протокола CnC-бот и создания симуляторов
## НЕ используйте для
* Сканирования или заражения реальных устройств IoT
* DDoS-атак
* Развёртывания бота в публичном интернете
Любое такое использование незаконно и нарушает политику GitHub.
## Ссылки
* [Оригинальная утечка на Hackforums (2016)](https://hackforums.net/showthread.php?tid=5420472)
* [Анализ DDoS Mirai от MalwareMustDie](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html)
* [Предупреждение US-CERT TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a)
## Авторы
**Оригинальный автор:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) — оригинальная утечка исходного кода ботнета Mirai (2016)
*Примечание: оригинальный форум, по-видимому, в настоящее время неактивен.*
## Благодарности
Особая благодарность [Pushpenderrathore](https://github.com/Pushpenderrathore) за улучшенную структуру README и всестороннюю документацию, которые делают этот образовательный ресурс более доступным для исследований в области кибербезопасности.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.