Cloudflare Research
publicación
2017

entendiendo el botnet mirai

Contribuciones

Manos Antonakakis, Tim April, Michael Bailey, Matt Bernhard, Elie Bursztein, Jaime Cochran, Zakir Durumeric, J. Alex Halderman, Luca Invernizzi, Michalis Kallitsis, Deepak Kumar, Chaz Lever, Zane Ma, Joshua Mason, Damian Menscher, Chad Seaman, Nick Sullivan, Kurt Thomas, Yi Zhou

Detalles

26th USENIX security symposium (USENIX Security 17), pp. 1093-1110. 2017.

Resumen

El botnet Mirai, compuesto principalmente por dispositivos integrados y de IoT, sacudió a Internet a finales de 2016 cuando abrumó varios objetivos de alto perfil con masivos ataques de denegación de servicio distribuidos (DDoS). En este artículo de investigación, proporcionamos un análisis retrospectivo de siete meses del crecimiento de Mirai hasta un pico de 600k infecciones y una historia de sus víctimas de DDoS. Al combinar una variedad de perspectivas de medición, analizamos cómo surgió el botnet, qué clases de dispositivos se vieron afectados y cómo evolucionaron y compitieron las variantes de Mirai por hosts vulnerables. Nuestras mediciones sirven como una lente en el frágil ecosistema de dispositivos de IoT. Argumentamos que Mirai puede representar un cambio significativo en el desarrollo evolutivo de los botnets — la simplicidad con la que se infectaron los dispositivos y su crecimiento precipitoso demuestran que las técnicas maliciosas novatas pueden comprometer suficientes dispositivos de bajo rendimiento como para amenazar incluso algunos de los objetivos mejor defendidos. Para abordar este riesgo, recomendamos intervenciones técnicas y no técnicas, así como proponemos direcciones de investigación futuras.