Скенерът за уязвимост Mirai ви позволява да откривате инфекции с ботнет на вашия компютър

Съдържание:

Видео: ну где же Ñ‚Ñ‹ любовь моя прекрасное исполнение 2024

Видео: ну где же Ñ‚Ñ‹ любовь моя прекрасное исполнение 2024
Anonim

В края на миналата година управлението на производителността в интернет Dyn пострада от масивна DDoS атака, извършена от мрежа от компютри на Mirai ботнет. Оттогава Мирай стана прословуто име в общността за сигурност. Ботнетът също прекъсна големи сайтове, включително New York Times, Twitter и Spotify.

Mirai работи за сканиране на IP адреси в интернет и заразява необезпечени IoT устройства, като ги използва за извършване на DDoS атаки. Mirai е създаден да гадае идентификационни данни за вход и премахва и заменя злонамерен софтуер, който вече се намира на устройство. По-специално Mirai е насочена към IP камери, рутери и DVR устройства.

Благодарение на усилията за изследване и развитие на Incapsula, сега имате инструмент за откриване на ботнет инфекции във вашата система. Умело наречен скенер за уязвимост Mirai, инструментът проверява за атаки на инжектиране на ботнет на едно или повече устройства във вашата мрежа.

Как работи

Incapsula обяснява как работи инструментът:

Когато щракнете върху „Сканиране на моята мрежа сега“, скенерът ще открие вашия публичен IP адрес - това е IP адресът, който обикновено е присвоен на вашия интернет шлюз или кабелен модем от вашия интернет доставчик. Това устройство често функционира като рутер и Wi-Fi точка за достъп, свързващи други устройства от вашата мрежа с интернет. Сканерът Mirai ще провери вашия портал извън вашата мрежа, за да види дали има портове за отдалечен достъп, които са уязвими за атака от Mirai. Сканерът Mirai може да сканира само вашия обществен IP адрес.

Ако скенерът за уязвимост Mirai открие уязвимо устройство във вашата мрежа, изпълнете следните задачи:

  1. Влезте във всяко IoT устройство във вашата мрежа и променете паролата на силна парола.
  2. Сканирайте отново мрежата си, за да потвърдите, че уязвимостта е решена.

Има някои изключения от скенера Mirai, включително:

  • Ако вашият шлюз / рутер е активиран NAT (превод на мрежови адреси), Mirai Scanner ще сканира само устройства, конфигурирани с IP адреси, които имат разрешено пренасочване към портове 22/23.
  • Mirai Scanner няма да сканира устройства във вашата мрежа, които имат специален IP адрес, различен от компютъра, който използвате за достъп до уебсайта на скенера Mirai.

Бета версията на скенера Mirai се предлага от Incapsula.

Скенерът за уязвимост Mirai ви позволява да откривате инфекции с ботнет на вашия компютър