Mirai sårbarhetsskanner lar deg oppdage botnet-infeksjoner på datamaskinen din

Innholdsfortegnelse:

Video: What is a botnet? When IoT devices attack 2024

Video: What is a botnet? When IoT devices attack 2024
Anonim

Sent i fjor led Dyn Performance Management Dyn av et massivt DDoS-angrep begått av et nettverk av Mirai botnet-datamaskiner. Siden den gang ble Mirai et beryktet navn i sikkerhetssamfunnet. Botnettet forstyrret også store nettsteder inkludert New York Times, Twitter og Spotify.

Mirai jobber for å skanne IP-adresser over internett og infisere usikrede IoT-enheter, og bruker dem til å utføre DDoS-angrep. Mirai er designet for å gjette påloggingsinformasjon og fjerne og erstatte skadelig programvare som allerede ligger på en enhet. Spesielt målretter Mirai IP-kameraer, rutere og DVR-er.

Takket være Incapsulas forsknings- og utviklingsarbeid har du nå et verktøy for å oppdage botnetinfeksjoner på systemet ditt. Verktøyet kalles Mirai Vulnerability Scanner, og kontrollerer for botnetinjeksjonsangrep på en eller flere enheter i nettverket.

Hvordan det fungerer

Incapsula forklarer hvordan verktøyet fungerer:

Når du klikker på "Skann mitt nettverk nå", vil skanneren oppdage din offentlige IP-adresse - dette er IP-adressen som vanligvis tilordnes internettportenheten eller kabelmodemet av Internett-leverandøren. Denne enheten fungerer ofte som en ruter og et Wi-Fi-tilgangspunkt som kobler andre enheter på nettverket ditt til internett. Mirai Scanner vil sjekke porten din utenfor nettverket ditt for å se om det er noen porter for ekstern tilgang som er sårbare for angrep fra Mirai. Mirai Scanner kan bare skanne din offentlige IP-adresse.

Hvis Mirai Vulnerability Scanner finner en sårbar enhet i nettverket, utfører du følgende oppgaver:

  1. Logg på hver IoT-enhet i nettverket ditt og endre passordet til et sterkt passord.
  2. Skann nettverket ditt igjen for å bekrefte at sårbarheten er løst.

Det er noen unntak fra Mirai Scanner, inkludert:

  • Hvis gatewayen / ruteren din har NAT (nettverksadresseoversettelse) aktivert, vil Mirai Scanner bare skanne enheter konfigurert med IP-adresser som har portvideresending aktivert for portene 22/23.
  • Mirai Scanner skanner ikke enheter i nettverket ditt som har en egen IP-adresse som er forskjellig fra datamaskinen du bruker for å få tilgang til Mirai Scanner-nettstedet.

Betaversjonen av Mirai Scanner er tilgjengelig fra Incapsula.

Mirai sårbarhetsskanner lar deg oppdage botnet-infeksjoner på datamaskinen din