Об этом проекте

# Исходный код Mirai ## ⚠️ Важное предупреждение Этот репозиторий содержит утёкший исходный код ботнета **Mirai**, изначально созданного для заражения устройств Интернета вещей (IoT) и запуска масштабных DDoS-атак. Этот код предоставлен **строго для целей исследования кибербезопасности, обратной разработки, анализа вредоносных программ и разработки систем обнаружения**. **ПРЕДУПРЕЖДЕНИЕ:** Не используйте этот код для атак или сканирования реальных устройств или сетей. Несанкционированное использование незаконно и нарушает политику GitHub. **Уведомление о безопасности:** ZIP-файл этого репозитория определяется некоторыми антивирусными программами как вредоносное ПО. Будьте осторожны. ## О Mirai Mirai — это ботнет-вредонос, который заражает устройства Интернета вещей (IoT), используя стандартные или слабые учётные данные для входа. После заражения эти устройства контролируются сервером управления и контроля (CnC) и могут использоваться для запуска DDoS-атак. Этот репозиторий является форком оригинального утёкшего исходного кода и включает такие компоненты, как: - Бот (работает на устройствах IoT) - Сервер CnC - Загрузчик (заражает устройства) - Скрипты сканирования и развёртывания ## Структура репозитория | Папка/Файл | Описание | |-------------------|-----------------------------------------------------| | `mirai/` | Основной исходный код вредоноса (бот + сервер CnC) | | `loader/` | Заражает уязвимые устройства с помощью перебора telnet | | `dlr/` | Возможно, поддерживает доставку полезной нагрузки (необязательно) | | `scripts/` | Скрипты для сборки и управления вредоносом | | `ForumPost.txt` | Оригинальный пост на форуме автора, объясняющий Mirai | | `LICENSE.md` | Лицензия, включённая в оригинальную утечку (не официальная) | | `README.md` | Вы читаете это | ## Требования Перед сборкой и запуском этого кода убедитесь, что на **Linux-хосте** установлены следующие компоненты: - `gcc` — коллекция компиляторов GNU - `golang` — язык программирования Go - `electric-fence` — библиотека отладки памяти - `mysql-server` — сервер базы данных MySQL - `mysql-client` — клиент базы данных MySQL - `build-essential` — основные инструменты сборки - `crossbuild-essential-armel` — инструменты кросс-компиляции для ARM ## Как использовать (ТОЛЬКО ДЛЯ ЛАБОРАТОРНЫХ ИССЛЕДОВАНИЙ) > Вы должны использовать **изолированные виртуальные машины** или офлайн-сеть. Никогда не запускайте это на реальном устройстве или в публичной сети. ### 1. Предварительные требования Установите на **Linux-хосте**: ```bash sudo apt update sudo apt install gcc make build-essential git crossbuild-essential-armel -y ``` ### 2. Клонирование репозитория ```bash git clone https://github.com/jgamblin/Mirai-Source-Code.git cd Mirai-Source-Code ``` ### 3. Сборка бота и CnC ```bash ./build.sh ``` Это: * Кросс-компилирует бота для различных архитектур IoT (MIPS, ARM и т. д.) * Компилирует сервер CnC для вашей локальной машины Вы можете настроить скрипт сборки и пути к исходному коду при необходимости. ### 4. Настройка тестовой лаборатории (рекомендуется) Создайте виртуальную лабораторию с: * 1 Ubuntu VM для CnC и загрузчика * 1 или более OpenWRT/Linux VM, имитирующих устройства IoT Используйте режим Host-Only или Internal Networking для изоляции лаборатории. ### 5. Запуск компонентов * Запустите сервер CnC (mirai/cnc/cnc) * Запустите загрузчик для заражения виртуальных IoT VM * Наблюдайте за журналами связи, заражением и доставкой полезной нагрузки ## Варианты использования для обучения Вы можете использовать этот исходный код для: * Понимания того, как ботнеты распространяются через слабые учётные данные * Обратной разработки поведения вредоносных программ * Написания правил обнаружения вторжений (YARA, Snort, Suricata) * Разработки антивирусных и ботнет-защитных средств * Изучения протокола CnC-бот и создания симуляторов ## НЕ используйте для * Сканирования или заражения реальных устройств IoT * DDoS-атак * Развёртывания бота в публичном интернете Любое такое использование незаконно и нарушает политику GitHub. ## Ссылки * [Оригинальная утечка на Hackforums (2016)](https://hackforums.net/showthread.php?tid=5420472) * [Анализ DDoS Mirai от MalwareMustDie](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html) * [Предупреждение US-CERT TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a) ## Авторы **Оригинальный автор:** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) — оригинальная утечка исходного кода ботнета Mirai (2016) *Примечание: оригинальный форум, по-видимому, в настоящее время неактивен.* ## Благодарности Особая благодарность [Pushpenderrathore](https://github.com/Pushpenderrathore) за улучшенную структуру README и всестороннюю документацию, которые делают этот образовательный ресурс более доступным для исследований в области кибербезопасности.