中文

分析Mirai物联网僵尸网络及其最新变种:Satori、Mukashi、Moobot与Sonic

密码学与安全 2025-08-05 v1

摘要

Mirai无疑是历史上最重要的物联网(IoT)僵尸网络攻击之一。就其造成的损害、无缝扩散和低检测率而言,它超过了其前任作品。其开发者公开了源代码,这触发了几个变种的开发,这些变种将旧代码与在流行IoT设备上发现的新漏洞相结合。突出的变种Satori、Mukashi、Moobot和Sonic1共同针对15个以上的已知漏洞,这些漏洞发现于2014-2021年间。漏洞包括但不限于输入验证不足、命令注入、凭证保护不足以及越界写入。通过这些新的攻击策略,Satori在其发布后的前12小时内就控制了超过25万台设备,并在峰值时达到近70万台受感染设备。类似地,Mukashi通过其新的漏洞使超过1000万台Zyxel NAS设备变得脆弱。本文详细综述了这些变种的攻击方法和影响。它总结了这些变种所针对的常见漏洞,并通过漏洞分析分析感染机制。本文还提供了可能的防御解决方案概述。

关键词

引用

@article{arxiv.2508.01909,
  title  = {Analyzing The Mirai IoT Botnet and Its Recent Variants: Satori, Mukashi, Moobot, and Sonic},
  author = {Angela Famera and Ben Hilger and Suman Bhunia and Patrick Heil},
  journal= {arXiv preprint arXiv:2508.01909},
  year   = {2025}
}