ES EN

Familia

Mirai

La botnet que tiró media internet en 2016. Aquí cayó «milnetv4», con su config cifrada a un solo byte y una clave que se delataba sola.

El honeypot, ahora mismo consola en vivo ver →

Botnet (DDoS) primera vez vista 2016 3 capítulos

Mirai irrumpió en 2016 y cambió el juego: con él, decenas de miles de cámaras y routers domésticos tumbaron a medio internet. Cuando su código fuente se filtró, se convirtió —junto a Gafgyt— en la otra gran estirpe de la que desciende casi todo el malware de botnets del IoT.

Su sello técnico es reconocible: compila el mismo bot para una docena de arquitecturas de CPU, desactiva el watchdog del aparato para que no pueda reiniciarse y limpiarse, barre /proc para matar a la competencia, y recibe sus órdenes de ataque como opcodes numéricos desde un servidor de mando.

Aquí lo cazamos vivo, le seguimos el rastro hasta su servidor de reparto, y lo abrimos con Ghidra hasta ver su arsenal completo.