Защита устройств Интернета вещей от Mirai-подобных вирусных программчервей

##plugins.themes.bootstrap3.article.main##

Дмитрий Александрович БУХАРЕВ
Сергей Владиславович ВАГИН
Александр Николаевич СОКОЛОВ

Аннотация

В работе проанализированы вредоносное программное обеспечение (ПО) ботнета
Mirai и его модификации. Приведена история развития ботнета Mirai с момента первого
обнаружения в августе 2016 года. Выделены основные составные части ботнета: бот, загрузчик, сервер управления и контроля, сервер отчетов. Описан процесс заражения вирусной программой-червем Mirai от перебора паролей на заражаемом устройстве до
получения команды на начало DDoS атаки на целевой сервер. Рассмотрены отличительные следы вирусной программы-червя в трафике сети (шаблоны пакетов и коммуникации с серверами ботнета), которые позволяют определить наличие зараженного устройства в сети. Описаны модификации Mirai, использующие как открытый исходный код ботнета, так и только основные методики заражения и контроля ботов. Исследованы уязвимости устройств Интернета вещей (IoT) перед вирусной программой-червем Mirai и ее
модификациями, сформулированы методы их обнаружения и защиты устройств IoT.

##plugins.themes.bootstrap3.article.details##

Раздел
Информационные технологии и компьютерная безопасность