Lo scanner di vulnerabilità Mirai ti consente di rilevare le infezioni botnet sul tuo PC

Sommario:

Video: Scan for Vulnerabilities on Any Website Using Nikto [Tutorial] 2024

Video: Scan for Vulnerabilities on Any Website Using Nikto [Tutorial] 2024
Anonim

Alla fine dell'anno scorso, la gestione delle prestazioni di Internet Dyn ha sofferto di un massiccio attacco DDoS perpetrato da una rete di computer botnet Mirai. Da allora, Mirai è diventato un nome noto nella comunità della sicurezza. La botnet ha anche distrutto siti di grandi dimensioni tra cui il New York Times, Twitter e Spotify.

Mirai lavora per scansionare gli indirizzi IP su Internet e infettare i dispositivi IoT non protetti, utilizzandoli per eseguire attacchi DDoS. Mirai è progettato per indovinare le credenziali di accesso e rimuovere e sostituire il malware che già risiede su un dispositivo. In particolare, Mirai si rivolge a telecamere IP, router e DVR.

Grazie agli sforzi di ricerca e sviluppo di Incapsula, ora hai uno strumento per rilevare le infezioni botnet sul tuo sistema. Chiamato appunto Mirai Vulnerability Scanner, lo strumento controlla gli attacchi di iniezione botnet su uno o più dispositivi sulla rete.

Come funziona

Incapsula spiega come funziona lo strumento:

Quando fai clic su "Scansiona la mia rete ora", lo scanner rileverà il tuo indirizzo IP pubblico: questo è l'indirizzo IP generalmente assegnato al tuo dispositivo gateway Internet o modem via cavo dal tuo ISP. Questo dispositivo funziona spesso come router e punto di accesso Wi-Fi che collega altri dispositivi della rete a Internet. Lo scanner Mirai controllerà il tuo gateway dall'esterno della tua rete per vedere se ci sono porte di accesso remoto che sono vulnerabili agli attacchi di Mirai. Mirai Scanner può solo scansionare il tuo indirizzo IP pubblico.

Se Mirai Vulnerability Scanner rileva un dispositivo vulnerabile sulla rete, eseguire le seguenti attività:

  1. Accedi a ciascun dispositivo IoT sulla tua rete e modifica la password in una password sicura.
  2. Eseguire nuovamente la scansione della rete per confermare che la vulnerabilità è stata risolta.

Esistono alcune eccezioni allo scanner Mirai, tra cui:

  • Se il gateway / router ha il NAT (traduzione dell'indirizzo di rete) abilitato, Mirai Scanner scansiona solo i dispositivi configurati con indirizzi IP con il port forwarding abilitato per le porte 22/23.
  • Mirai Scanner non eseguirà la scansione dei dispositivi sulla rete con un indirizzo IP dedicato diverso dal computer utilizzato per accedere al sito Web Mirai Scanner.

La versione beta di Mirai Scanner è disponibile presso Incapsula.

Lo scanner di vulnerabilità Mirai ti consente di rilevare le infezioni botnet sul tuo PC