Trình quét lỗ hổng Mirai cho phép bạn phát hiện nhiễm botnet trên máy tính của bạn

Mục lục:

Video: VULNERABILITY SCANNER SAFTY DETECTIVE 2024

Video: VULNERABILITY SCANNER SAFTY DETECTIVE 2024
Anonim

Cuối năm ngoái, quản lý hiệu suất internet Dyn đã phải chịu một cuộc tấn công DDoS lớn được thực hiện bởi một mạng các máy tính botnet Mirai. Kể từ đó, Mirai trở thành một cái tên khét tiếng trong cộng đồng bảo mật. Botnet cũng đã phá vỡ các trang web lớn bao gồm New York Times, Twitter và Spotify.

Mirai hoạt động để quét các địa chỉ IP trên internet và lây nhiễm các thiết bị IoT không bảo mật, sử dụng chúng để thực hiện các cuộc tấn công DDoS. Mirai được thiết kế để đoán thông tin đăng nhập và loại bỏ và thay thế phần mềm độc hại đã tồn tại trên thiết bị. Cụ thể, Mirai nhắm vào camera IP, bộ định tuyến và DVR.

Nhờ những nỗ lực nghiên cứu và phát triển của Incapsula, giờ đây bạn có một công cụ để phát hiện nhiễm trùng botnet trên hệ thống của mình. Aptly được gọi là Mirai Vulnerability Scanner, công cụ kiểm tra các cuộc tấn công tiêm botnet vào một hoặc nhiều thiết bị trên mạng của bạn.

Làm thế nào nó hoạt động

Incapsula giải thích cách thức hoạt động của công cụ:

Khi bạn nhấp vào Quét Quét Mạng của tôi Bây giờ, máy quét sẽ phát hiện ra địa chỉ IP công cộng của bạn, đây là địa chỉ IP thường được gán cho thiết bị cổng internet hoặc modem cáp của bạn bởi ISP. Thiết bị này thường hoạt động như một bộ định tuyến và điểm truy cập Wi-Fi kết nối các thiết bị khác trên mạng của bạn với internet. Máy quét Mirai sẽ kiểm tra cổng của bạn từ bên ngoài mạng của bạn để xem liệu có bất kỳ cổng truy cập từ xa nào dễ bị tấn công bởi Mirai không. Máy quét Mirai chỉ có thể quét địa chỉ IP công cộng của bạn.

Nếu Mirai Vulnerability Scanner tìm thấy một thiết bị dễ bị tổn thương trên mạng của bạn, hãy thực hiện các tác vụ sau:

  1. Đăng nhập vào từng thiết bị IoT trên mạng của bạn và thay đổi mật khẩu thành mật khẩu mạnh.
  2. Quét lại mạng của bạn để xác nhận rằng lỗ hổng đã được giải quyết.

Có một số ngoại lệ đối với Máy quét Mirai, bao gồm:

  • Nếu cổng / bộ định tuyến của bạn đã bật NAT (dịch địa chỉ mạng), Mirai Scanner sẽ chỉ quét các thiết bị được định cấu hình với địa chỉ IP được bật chuyển tiếp cổng cho cổng 22/23.
  • Mirai Scanner sẽ không quét các thiết bị trên mạng của bạn có địa chỉ IP chuyên dụng khác với máy tính bạn sử dụng để truy cập trang web Mirai Scanner.

Phiên bản beta của Mirai Scanner có sẵn từ Incapsula.

Trình quét lỗ hổng Mirai cho phép bạn phát hiện nhiễm botnet trên máy tính của bạn