Сканер вразливості Mirai дозволяє виявити зараження ботнету на вашому ПК

Зміст:

Відео: Настя и сборник весёлых историй 2024

Відео: Настя и сборник весёлых историй 2024
Anonim

Наприкінці минулого року управління працездатністю в Інтернеті Dyn постраждало від масивної DDoS-атаки, здійсненої мережею комп'ютерів ботнет Mirai. З того часу Мірай став горезвісним ім'ям у спільноті безпеки. Ботнет також порушив великі сайти, включаючи New York Times, Twitter та Spotify.

Mirai працює для сканування IP-адрес через Інтернет та зараження незахищених пристроїв IoT, використовуючи їх для здійснення DDoS-атак. Mirai призначений для відгадування облікових даних для входу та видалення та заміни зловмисного програмного забезпечення, яке вже знаходиться на пристрої. Зокрема, Mirai націлений на IP камери, маршрутизатори та відеореєстратори.

Завдяки дослідженню та розробці Incapsula тепер у вас є інструмент для виявлення інфекцій ботнету у вашій системі. Інструмент перевіряє сканер вразливості Mirai, інструмент перевіряє наявність атак на введення ботнету на один або кілька пристроїв у вашій мережі.

Як це працює

Інкапсула пояснює, як працює цей інструмент:

Коли ви натискаєте кнопку "Сканувати мою мережу зараз", сканер виявить вашу загальнодоступну IP-адресу - це IP-адреса, яка, як правило, призначається вашим Інтернет-шлюзовим пристроєм або кабельним модемом вашим Інтернет-провайдером. Цей пристрій часто функціонує як маршрутизатор і точка доступу Wi-Fi, що з'єднують інші пристрої вашої мережі з Інтернетом. Сканер Mirai перевірить ваш шлюз за межами вашої мережі, щоб побачити, чи є порти віддаленого доступу, які вразливі для атаки Mirai. Сканер Mirai може сканувати лише вашу загальнодоступну IP-адресу.

Якщо сканер вразливості Mirai виявить уразливий пристрій у вашій мережі, виконайте такі завдання:

  1. Увійдіть на кожен пристрій IoT у вашій мережі та змініть пароль на надійний.
  2. Ще раз скануйте свою мережу, щоб підтвердити, що вразливість усунена.

У сканера Mirai є деякі винятки, зокрема:

  • Якщо у вашому шлюзі / маршрутизаторі включений NAT (трансляція мережевих адрес), сканер Mirai скануватиме лише пристрої, налаштовані з IP-адресами, у яких включено переадресація портів для портів 22/23.
  • Сканер Mirai не скануватиме пристрої у вашій мережі, які мають виділену IP-адресу, відмінну від комп'ютера, який ви використовуєте для доступу до веб-сайту сканера Mirai.

Бета-версія сканера Mirai доступна в Інкапсулі.

Сканер вразливості Mirai дозволяє виявити зараження ботнету на вашому ПК