【図表】
Hajimeと推定される通信の推移
Miraiと推定される通信の推移
出典: https://sect.iij.ad.jp/d/2017/09/072602.html
【概要】
■ Mirai と Hajime の見分け方
マルウェア名 | 特徴 |
---|---|
Mirai | スキャンのパケットにおける TCP の初期シーケンス番号と宛先 IP アドレスが一致 |
Hajime | TCP の初期シーケンス番号の上 16 bit もしくは下 16 bit の値が 0 |
Persirai | Mirai と同じ |
【ブログ】
◆Hajime, Miraiによる通信の推移 (2017/09/08)
https://sect.iij.ad.jp/d/2017/09/072602.html
【関連まとめ記事】
◆Persirai (まとめ)
http://malware-log.hatenablog.com/entry/Persirai