Skener ranljivosti Mirai vam omogoča odkrivanje okužb z botnetom na računalniku

Kazalo:

Video: Skenovanie klasických filmov a fotografií 2024

Video: Skenovanie klasických filmov a fotografií 2024
Anonim

Konec lanskega leta je upravljanje internetnih zmogljivosti Dyn trpelo zaradi velikega napada DDoS, ki ga je izvedla mreža računalnikov Miranet botnet. Od takrat je Mirai postalo razvpito ime v varnostni skupnosti. Bonetnet je motil tudi velika spletna mesta, vključno z New York Timesom, Twitterjem in Spotifyjem.

Mirai deluje za pregledovanje naslovov IP po internetu in okužbo nezavarovanih naprav IoT ter jih uporablja za izvajanje napadov DDoS. Mirai je zasnovan za ugibanje poverilnic za prijavo ter odstranjevanje in zamenjavo zlonamerne programske opreme, ki je že nameščena v napravi. Mirai je še posebej usmerjen v IP kamere, usmerjevalnike in DVR-je.

Zahvaljujoč raziskovalnim in razvojnim prizadevanjem Incapsule imate zdaj orodje za odkrivanje okužb z botnetom v vašem sistemu. Orodje, ki se imenuje Mirai Ranner Scanner, orodje preveri, ali ima napad vbrizgavanja botneta na eno ali več naprav v vašem omrežju.

Kako deluje

Incapsula pojasni, kako orodje deluje:

Ko kliknete »Scan My Network Now«, bo optični bralnik odkril vaš javni IP naslov - to je IP naslov, ki ga vaš ponudnik internetnih prehodov ali kabelski modem običajno dodeli vašemu ponudniku internetnih storitev. Ta naprava pogosto deluje kot usmerjevalnik in dostopna točka Wi-Fi, ki povezuje druge naprave v vašem omrežju z internetom. Skener Mirai bo preveril vaš prehod zunaj vašega omrežja in videl, ali obstajajo vrata za oddaljeni dostop, ki bi jih Mirai lahko napadla. Skener Mirai lahko skenira samo vaš javni IP naslov.

Če Mirai Ranger Scanner najde ranljivo napravo v vašem omrežju, izvedite naslednje naloge:

  1. Prijavite se v vsako napravo IoT v vašem omrežju in spremenite geslo v močno geslo.
  2. Ponovno skenirajte svoje omrežje in preverite, ali je ranljivost odpravljena.

Obstaja nekaj izjem pri skenerju Mirai, med drugim:

  • Če ima vaš prehod / usmerjevalnik omogočen NAT (prevod omrežnega naslova), bo Mirai Scanner skeniral samo naprave, konfigurirane z naslovi IP, ki imajo za vrata 22/23 omogočeno posredovanje vrat.
  • Mirai Scanner ne bo pregledoval naprav v vašem omrežju, ki imajo namenski IP naslov, ki se razlikuje od računalnika, ki ga uporabljate za dostop do spletnega mesta Mirai Scanner.

Beta različica optičnega bralnika Mirai je na voljo pri Incapsuli.

Skener ranljivosti Mirai vam omogoča odkrivanje okužb z botnetom na računalniku