Mirai sårbarhedsscanner giver dig mulighed for at registrere botnet-infektioner på din pc

Indholdsfortegnelse:

Video: Scanning Containers for Vulnerabilities on RHEL 8.2 With OpenSCAP and Podman 2024

Video: Scanning Containers for Vulnerabilities on RHEL 8.2 With OpenSCAP and Podman 2024
Anonim

I slutningen af ​​sidste år led Dynamics internetadministration af et massivt DDoS-angreb begået af et netværk af Mirai botnet-computere. Siden da blev Mirai et berygtet navn i sikkerhedssamfundet. Botnet forstyrrede også store websteder, herunder New York Times, Twitter og Spotify.

Mirai arbejder på at scanne IP-adresser over internettet og inficere usikrede IoT-enheder ved hjælp af dem til at udføre DDoS-angreb. Mirai er designet til at gætte loginoplysninger og fjerne og udskifte malware, der allerede findes på en enhed. Mirai er især målrettet mod IP-kameraer, routere og DVR'er.

Takket være Incapsulas forsknings- og udviklingsindsats har du nu et værktøj til at opdage botnet-infektioner på dit system. Værktøjet, der kaldes Mirai Vulnerability Scanner, kontrollerer værktøjet for botnetinjektionsangreb på en eller flere enheder på dit netværk.

Hvordan det virker

Incapsula forklarer, hvordan værktøjet fungerer:

Når du klikker på “Scan mit netværk nu”, vil scanneren opdage din offentlige IP-adresse - dette er den IP-adresse, der typisk er tildelt din internetgatewayenhed eller kabelmodem af din internetudbyder. Denne enhed fungerer ofte som en router og et Wi-Fi-adgangspunkt, der forbinder andre enheder på dit netværk til internettet. Mirai-scanneren tjekker din gateway uden for dit netværk for at se, om der er nogen fjernadgangsporte, der er sårbare over for Mirai-angreb. Mirai-scanneren kan kun scanne din offentlige IP-adresse.

Hvis Mirai Vulnerability Scanner finder en sårbar enhed på dit netværk, skal du udføre følgende opgaver:

  1. Log på hver IoT-enhed på dit netværk, og skift adgangskoden til en stærk adgangskode.
  2. Scan dit netværk igen for at bekræfte, at sårbarheden er løst.

Der er nogle undtagelser fra Mirai Scanner, herunder:

  • Hvis din gateway / router har NAT (oversættelse af netværksadresse) aktiveret, scanner Mirai Scanner kun enheder, der er konfigureret med IP-adresser, der har portvideresendelse aktiveret til porte 22/23.
  • Mirai Scanner scanner ikke enheder på dit netværk, der har en dedikeret IP-adresse, der adskiller sig fra den computer, du bruger til at få adgang til Mirai Scanner-webstedet.

Betaversionen af ​​Mirai Scanner er tilgængelig fra Incapsula.

Mirai sårbarhedsscanner giver dig mulighed for at registrere botnet-infektioner på din pc