Met de Mirai-kwetsbaarheidsscanner kunt u botnetinfecties op uw pc detecteren

Inhoudsopgave:

Video: PRIVATE SOURCE LEAKED!!!!!!!!!!!!!! 2024

Video: PRIVATE SOURCE LEAKED!!!!!!!!!!!!!! 2024
Anonim

Eind vorig jaar leed internetprestatiebeheer Dyn aan een massale DDoS-aanval door een netwerk van Mirai-botnetcomputers. Sindsdien werd Mirai een beruchte naam in de beveiligingsgemeenschap. Het botnet verstoorde ook grote sites, waaronder de New York Times, Twitter en Spotify.

Mirai werkt om IP-adressen op internet te scannen en onbeveiligde IoT-apparaten te infecteren en deze te gebruiken om DDoS-aanvallen uit te voeren. Mirai is ontworpen om inloggegevens te raden en malware te verwijderen en te vervangen die zich al op een apparaat bevindt. Mirai richt zich met name op IP-camera's, routers en DVR's.

Dankzij de onderzoeks- en ontwikkelingsinspanningen van Incapsula hebt u nu een hulpmiddel om botnetinfecties op uw systeem te detecteren. Deze tool wordt toepasselijk Mirai Vulnerability Scanner genoemd en controleert op botnetinjectieaanvallen op een of meer apparaten in uw netwerk.

Hoe het werkt

Incapsula legt uit hoe de tool werkt:

Wanneer u op "Nu mijn netwerk scannen" klikt, ontdekt de scanner uw openbare IP-adres - dit is het IP-adres dat uw ISP doorgaans aan uw internetgateway-apparaat of kabelmodem toewijst. Dit apparaat functioneert vaak als een router en een Wi-Fi-toegangspunt dat andere apparaten in uw netwerk verbindt met internet. De Mirai Scanner controleert uw gateway van buiten uw netwerk om te zien of er externe toegangspoorten zijn die kwetsbaar zijn voor aanvallen door Mirai. De Mirai Scanner kan alleen uw openbare IP-adres scannen.

Als Mirai Vulnerability Scanner een kwetsbaar apparaat in uw netwerk vindt, voert u de volgende taken uit:

  1. Meld u aan bij elk IoT-apparaat in uw netwerk en wijzig het wachtwoord in een sterk wachtwoord.
  2. Scan uw netwerk opnieuw om te bevestigen dat het beveiligingslek is opgelost.

Er zijn enkele uitzonderingen op de Mirai Scanner, waaronder:

  • Als NAT of NAT (netwerkadresomzetting) is ingeschakeld op uw gateway / router, scant Mirai alleen apparaten die zijn geconfigureerd met IP-adressen waarvoor port forwarding is ingeschakeld voor poorten 22/23.
  • Mirai Scanner scant geen apparaten in uw netwerk met een specifiek IP-adres dat verschilt van de computer die u gebruikt om toegang te krijgen tot de Mirai Scanner-website.

De bètaversie van de Mirai Scanner is verkrijgbaar bij Incapsula.

Met de Mirai-kwetsbaarheidsscanner kunt u botnetinfecties op uw pc detecteren