Scanerul de vulnerabilitate Mirai vă permite să detectați infecții de botnet pe computer

Cuprins:

Video: New Crazy Mirai Variant | 100GBPS 2024

Video: New Crazy Mirai Variant | 100GBPS 2024
Anonim

La sfârșitul anului trecut, managementul performanței pe internet Dyn a suferit de un atac masiv DDoS comis de o rețea de computere botnet Mirai. De atunci, Mirai a devenit un nume notoriu în comunitatea de securitate. De asemenea, botnetul a perturbat site-urile mari, inclusiv New York Times, Twitter și Spotify.

Mirai lucrează pentru a scana adrese IP pe internet și a infecta dispozitive IoT nesecurizate, utilizându-le pentru a efectua atacuri DDoS. Mirai este proiectat să ghicească datele de autentificare și să înlăture și să înlocuiască programele malware care există deja pe un dispozitiv. În special, Mirai vizează camere IP, routere și DVR-uri.

Datorită eforturilor de cercetare și dezvoltare ale Incapsula, acum aveți un instrument pentru a detecta infecțiile cu botnet-uri pe sistemul dvs. Numit în mod corect Mirai Vulnerability Scanner, instrumentul verifică atacurile de injecție de botnet pe unul sau mai multe dispozitive din rețeaua ta.

Cum functioneaza

Incapsula explică modul în care instrumentul funcționează:

Când faceți clic pe „Scanează rețeaua mea acum”, scanerul va descoperi adresa dvs. publică IP - aceasta este adresa IP atribuită de obicei ISP-ului dvs. pentru gateway-ul de internet sau modemul de cablu. Acest dispozitiv funcționează adesea ca un router și un punct de acces Wi-Fi care conectează alte dispozitive din rețeaua dvs. la internet. Scanerul Mirai vă va verifica gateway-ul din afara rețelei dvs. pentru a vedea dacă există porturi de acces la distanță care sunt vulnerabile la atac de Mirai. Scanerul Mirai poate scana doar adresa dvs. IP publică.

Dacă Mirai Vulnerability Scanner găsește un dispozitiv vulnerabil în rețeaua dvs., efectuați următoarele sarcini:

  1. Conectați-vă la fiecare dispozitiv IoT din rețeaua dvs. și schimbați parola într-o parolă puternică.
  2. Scanează-ți din nou rețeaua pentru a confirma că vulnerabilitatea a fost rezolvată.

Există câteva excepții de la scanerul Mirai, inclusiv:

  • Dacă gateway / router-ul dvs. are NAT (traducerea adreselor de rețea) activată, Mirai Scanner va scana numai dispozitivele configurate cu adrese IP care au activat portul de redirecționare a porturilor 22/23.
  • Mirai Scanner nu va scana dispozitivele din rețeaua dvs. care au o adresă IP dedicată diferită de computerul pe care îl utilizați pentru a accesa site-ul web Mirai Scanner.

Versiunea beta a scanerului Mirai este disponibilă de la Incapsula.

Scanerul de vulnerabilitate Mirai vă permite să detectați infecții de botnet pe computer