Ο σαρωτής ευπάθειας Mirai σάς επιτρέπει να εντοπίζετε λοιμώξεις του botnet στον υπολογιστή σας

Πίνακας περιεχομένων:

Βίντεο: Κανάλι 6 - Πομάκικο δελτίο ειδήσεων 14-6-10 2024

Βίντεο: Κανάλι 6 - Πομάκικο δελτίο ειδήσεων 14-6-10 2024
Anonim

Στα τέλη του περασμένου έτους, η διαχείριση επιδόσεων διαδικτύου Dyn υπέστη μια τεράστια επίθεση DDoS που διαπράχθηκε από ένα δίκτυο υπολογιστών Mirei botnet. Από τότε, ο Mirai έγινε γνωστό όνομα στην κοινότητα ασφαλείας. Το botnet διακόπηκε επίσης μεγάλες τοποθεσίες όπως οι New York Times, Twitter και Spotify.

Το Mirai προσπαθεί να ανιχνεύει τις διευθύνσεις IP μέσω του διαδικτύου και να μολύνει μη ασφαλείς συσκευές IoT, χρησιμοποιώντας τους για να εκτελέσουν επιθέσεις DDoS. Το Mirai έχει σχεδιαστεί για να μαντέψει τα διαπιστευτήρια σύνδεσης και να αφαιρέσει και να αντικαταστήσει το κακόβουλο λογισμικό που βρίσκεται ήδη σε μια συσκευή. Συγκεκριμένα, η Mirai στοχεύει κάμερες IP, δρομολογητές και DVR.

Χάρη στις προσπάθειες έρευνας και ανάπτυξης του Incapsula, έχετε τώρα ένα εργαλείο για την ανίχνευση λοιμώξεων του botnet στο σύστημά σας. Εύκολα ονομάζεται σαρωτής ευπάθειας Mirai, το εργαλείο ελέγχει τις επιθέσεις ένεσης του botnet σε μία ή περισσότερες συσκευές στο δίκτυό σας.

Πως δουλεύει

Το Encapsula εξηγεί πώς λειτουργεί το εργαλείο:

Όταν κάνετε κλικ στο "Scan My Network Now", ο σαρωτής θα ανακαλύψει την δημόσια διεύθυνση IP σας - αυτή είναι η διεύθυνση IP που συνήθως αντιστοιχίζεται στη συσκευή πύλης διαδικτύου ή στο καλωδιακό μόντεμ από τον ISP σας. Αυτή η συσκευή λειτουργεί συχνά ως δρομολογητής και σημείο πρόσβασης Wi-Fi που συνδέει άλλες συσκευές στο δίκτυό σας με το Διαδίκτυο. Ο σαρωτής Mirai θα ελέγξει την πύλη σας από το εξωτερικό του δικτύου σας για να διαπιστώσει εάν υπάρχουν θύρες απομακρυσμένης πρόσβασης που είναι ευάλωτες σε επίθεση από την Mirai. Ο σαρωτής Mirai μπορεί να σαρώσει μόνο τη δημόσια διεύθυνση IP σας.

Εάν ο σαρωτής ευπάθειας Mirai εντοπίσει μια ευάλωτη συσκευή στο δίκτυό σας, εκτελέστε τις ακόλουθες εργασίες:

  1. Συνδεθείτε σε κάθε συσκευή IoT στο δίκτυό σας και αλλάξτε τον κωδικό πρόσβασης σε έναν ισχυρό κωδικό πρόσβασης.
  2. Σαρώστε ξανά το δίκτυό σας για να επιβεβαιώσετε ότι η ευπάθεια έχει επιλυθεί.

Υπάρχουν ορισμένες εξαιρέσεις στον σαρωτή Mirai, συμπεριλαμβανομένων:

  • Εάν η πύλη / ο δρομολογητής έχει ενεργοποιημένη τη NAT (μετάφραση διεύθυνσης δικτύου), ο σαρωτής Mirai θα σαρώσει μόνο συσκευές που έχουν διαμορφωθεί με διευθύνσεις IP που έχουν ενεργοποιημένη την προώθηση των θυρών για τις θύρες 22/23.
  • Ο σαρωτής Mirai δεν θα σαρώσει συσκευές στο δίκτυό σας που έχουν ειδική διεύθυνση IP διαφορετική από τον υπολογιστή που χρησιμοποιείτε για να αποκτήσετε πρόσβαση στον ιστότοπο Mirai Scanner.

Η beta έκδοση του Scanner Mirai είναι διαθέσιμη από την Encapsula.

Ο σαρωτής ευπάθειας Mirai σάς επιτρέπει να εντοπίζετε λοιμώξεις του botnet στον υπολογιστή σας