L’escàner de vulnerabilitat Mirai us permet detectar infeccions de botnet al vostre ordinador

Taula de continguts:

Vídeo: Как создать ботнет на c# управляемый через Telegraph. 2020 2024

Vídeo: Как создать ботнет на c# управляемый через Telegraph. 2020 2024
Anonim

L'any passat, Dyn va gestionar el rendiment d'Internet que va patir un atac massiu de DDoS perpetrat per una xarxa d'ordinadors botnet Mirai. Des de llavors, Mirai es va convertir en un nom notori a la comunitat de seguretat. La botnet també va desorganitzar grans llocs com el New York Times, Twitter i Spotify.

Mirai treballa per escanejar adreces IP a Internet i infectar dispositius IoT no segurs, utilitzant-los per realitzar atacs de DDoS. Mirai està dissenyat per endevinar les credencials d'inici de sessió i suprimir i substituir programari maliciós que ja resideix en un dispositiu. En concret, Mirai s’adreça a càmeres IP, encaminadors i DVRs.

Gràcies als esforços de recerca i desenvolupament d'Incapsula, ara teniu una eina per detectar infeccions de botnet al vostre sistema. Aptimament anomenat Mirai Vulnerability Scanner, l’eina comprova els atacs d’injecció de botnet en un o més dispositius de la vostra xarxa.

Com funciona

Incapsula explica com funciona l’eina:

Quan feu clic a “Escanegeu la meva xarxa ara”, l’escàner descobrirà la vostra adreça IP pública: aquesta és l’adreça IP normalment assignada al vostre ISP al dispositiu de passarel·la d’Internet o al mòdem de cable. Aquest dispositiu sovint funciona com un encaminador i punt d'accés Wi-Fi que connecta altres dispositius de la vostra xarxa a Internet. L’escàner Mirai comprovarà la vostra passarel·la des de fora de la vostra xarxa per veure si hi ha algun port d’accés remot que sigui vulnerable a l’atac de Mirai. L’escàner Mirai només pot escanejar la vostra adreça IP pública.

Si Mirai Vulnerability Scanner troba un dispositiu vulnerable a la vostra xarxa, realitzeu les tasques següents:

  1. Inicieu la sessió a cada dispositiu IoT de la vostra xarxa i canvieu la contrasenya per una contrasenya forta.
  2. Escanegeu de nou la vostra xarxa per confirmar que s'ha solucionat la vulnerabilitat.

Hi ha algunes excepcions a l'escàner Mirai, incloses:

  • Si la vostra passarel·la / encaminador té NAT (traducció d’adreces de xarxa) habilitada, Mirai Scanner només explora els dispositius configurats amb adreces IP que tenen el reenviament de ports habilitat per als ports 22/23.
  • Mirai Scanner no explora els dispositius de la vostra xarxa que tinguin una adreça IP dedicada diferent de l’ordinador que utilitzeu per accedir al lloc web de Mirai Scanner.

La versió beta de Mirai Scanner està disponible a Incapsula.

L’escàner de vulnerabilitat Mirai us permet detectar infeccions de botnet al vostre ordinador