
Легковесный telnet-ханипот для захвата образцов вредоносного ПО для IoT и выявления активной инфраструктуры управления и контроля, предназначенный для образовательного анализа вредоносного ПО и сбора данных об угрозах.
Этот репозиторий показывает, как легко написать telnet-ловушку для восстановления вредоносных программ IOT и, таким образом, активных Command & Control.
Этот код был выпущен особенно в связи с докладом, который я сделал на конференции INSHACK в Лионе, Франция, 6 апреля 2017 года.
Я не несу ответственности, если ваша система была повреждена вредоносной программой из-за того, что вы сделали что-то неожиданное. Смирение — первый навык, необходимый при реверс-инжиниринге вредоносных программ. Никогда не реверсите вредоносную программу, с которой не можете справиться.
Наконец, этот код грязный, и я не планирую его поддерживать.