Pengimbas kerentanan Mirai membolehkan anda mengesan jangkitan botnet pada komputer anda

Isi kandungan:

Video: Mirai attacks explained in 100 seconds 2024

Video: Mirai attacks explained in 100 seconds 2024
Anonim

Akhir tahun lepas, pengurusan prestasi internet Dyn mengalami serangan besar-besaran DDoS yang dilakukan oleh rangkaian komputer botnet Mirai. Sejak itu, Mirai menjadi nama terkenal dalam komuniti keselamatan. Botnet juga mengganggu laman besar termasuk New York Times, Twitter, dan Spotify.

Mirai berfungsi untuk mengimbas alamat IP di internet dan menjangkiti peranti IOT yang tidak bercagar, menggunakannya untuk melakukan serangan DDoS. Mirai direka untuk meneka kredensial login dan membuang dan mengganti perisian hasad yang sudah ada pada peranti. Khususnya, Mirai mensasarkan kamera IP, penghala dan DVR.

Terima kasih kepada usaha penyelidikan dan pembangunan Incapsula, anda kini mempunyai alat untuk mengesan jangkitan botnet pada sistem anda. Aptly dipanggil Mirai Vulnerability Scanner, cek alat untuk serangan suntikan botnet pada satu atau lebih peranti di rangkaian anda.

Bagaimana ia berfungsi

Incapsula menerangkan bagaimana alat itu beroperasi:

Apabila anda mengklik pada "Imbas Rangkaian Saya Sekarang" pengimbas akan menemui alamat IP awam anda-ini adalah alamat IP yang biasanya diberikan kepada peranti gateway internet anda atau modem kabel oleh ISP anda. Peranti ini sering berfungsi sebagai penghala dan titik akses Wi-Fi yang menyambungkan peranti lain pada rangkaian anda ke internet. Pengimbas Mirai akan memeriksa pintu masuk anda dari luar rangkaian anda untuk melihat sama ada terdapat sebarang pelabuhan akses jauh yang terdedah kepada serangan oleh Mirai. Pengimbas Mirai hanya boleh mengimbas alamat IP awam anda.

Jika Pengimbas Kerentanan Mirai mendapati peranti terdedah pada rangkaian anda, lakukan tugas berikut:

  1. Log masuk ke setiap peranti IOT di rangkaian anda dan ubah kata laluan ke kata laluan yang kuat.
  2. Imbas rangkaian anda sekali lagi untuk mengesahkan bahawa kelemahan telah diselesaikan.

Terdapat beberapa pengecualian kepada Pengimbas Mirai, termasuk:

  • Sekiranya gerbang / router anda mempunyai NAT (terjemahan alamat rangkaian) yang diaktifkan, Mirai Scanner hanya akan mengimbas peranti yang dikonfigurasikan dengan alamat IP yang mempunyai port forwarding diaktifkan untuk port 22/23.
  • Pengimbas Mirai tidak akan mengimbas peranti pada rangkaian anda yang mempunyai alamat IP berdedikasi yang berbeza dari komputer yang anda gunakan untuk mengakses laman web Pengimbas Mirai.

Versi Beta Mirai Scanner boleh didapati dari Incapsula.

Pengimbas kerentanan Mirai membolehkan anda mengesan jangkitan botnet pada komputer anda