Kantoor

Detecteer Mirai-injectieaanvallen met Mirai Vulnerability Scanner

Finding Mirai on Your Network

Finding Mirai on Your Network

Inhoudsopgave:

Anonim

Mirai-botnet is een onderscheidende bedreiging voor IoT-beveiliging. Mirai Vulnerability Scanner tast alle apparaten aan die uw TCP / IP-adres delen en kijken of uw netwerk een apparaat bevat dat kwetsbaar is voor Mirai-injectieaanvallen. Omwille van de eenvoud is Mirai een malware die kwetsbaarheden identificeert in een IoT-apparaat en vervolgens misbruikt voor kwaadwillende activiteiten zoals DDoS-aanvallen. Deze scanner helpt u te bepalen of dergelijke kwetsbaarheden op uw apparaat aanwezig zijn.

Mirai Vulnerability Scanner

Malware is al lang bekend om hun bekendheid en nieuwe malware wordt vaak opgemerkt. Van de Malware is bekend dat deze zeer specifiek is wat betreft hun doel en de meeste zijn ontworpen om de gebruikelijke laag van netwerkbeveiliging te omzeilen. Laten we dit keer eens een kijkje nemen naar Mirai (staat voor Future in Japanese!), Deze malware kan netwerken besmetten, maar het verlamt de Linux en verandert deze in op afstand bediende bots.

Deze systemen kunnen verder worden gebruikt om deel te nemen in een Distributed Denial of Service (DDoS) -aanval en zoals je misschien al hebt geraden, gebeurt de aanval meestal op grote schaal. Mirai als een kwetsbaarheid is gericht op Internet of Things, inclusief routers, CCTV-camera`s en misschien een heleboel andere slimme apparaten die bij u thuis zijn aangesloten. Denk aan de recente verwijdering van Dyn DNS-services die uiteindelijk verschillende websites gehost heeft vanuit Europa en Noord-Amerika? Wel, dat was het handwerk van Mirai Malware.

Bescherm uzelf tegen Mirai-malware

Mirai-malware kan worden gebruikt om een ​​groot netwerk van bots te maken die de kwetsbaarheid kunnen misbruiken en een ravage kunnen veroorzaken. Hoewel je misschien niet precies weet wat een typisch doelwit is van de malware, is het altijd beter om je netwerk te scannen. Als u een groot aantal onderling verbonden apparaten bij u thuis hebt geïnstalleerd, wordt de scan alleen maar noodzakelijker.

Incapsula heeft hulpmiddelen voor het gereedmaken van uw netwerk en systemen tegen malware-invasies en hoewel de meeste van hun aanbiedingen niet gratis zijn, is de kwetsbaarheidscanner van Mirai gratis. Laat allereerst eerst proberen te begrijpen wat onder de kwetsbaarheidsgroep valt. Volgens de mensen die de Mirai Vulnerability Scanner hebben gemaakt, is het apparaat kwetsbaar wanneer het op afstand kan worden gebruikt door gebruik te maken van de wachtwoorden in het woordenboek Mirai.

Om het beveiligingslek te herstellen, uw aanmeldingsreferenties wijzigen, onnodige externe verbindingsopties uitschakelen en probeer je apparaat opnieuw op te starten. Voordat u doorgaat met het oplossen van problemen, moet u ervoor zorgen dat u uw netwerk hebt gescand met behulp van de Mirai Vulnerability Scanner.

De scanner kon het apparaat niet identificeren op uw IP-adres

Als u de volgende foutmelding krijgt, zijn er twee mogelijkheden, een voor uw netwerk kan worden beïnvloed door Mirai en misschien blokkeert het de toegang tot uw netwerk, de andere is dat uw router opnieuw moet worden opgestart. Nou, ik kreeg dezelfde fout en startte de router opnieuw op voordat ik hem op mijn laptop verbond. Ik heb de test nogmaals uitgevoerd en zelfs deze keer had de scanner geen toegang tot het apparaat. Dit betekent dat het apparaat veilig is tegen Mirai-injectie-aanvallen sinds de externe toegangspoorten zijn gesloten.

Incapsula biedt ook een gevarieerde mate van bescherming tegen Malware-aanvallen en als u een webuitgever bent, kan het helpen om door hun catalogus met aanbiedingen te gaan. Ondertussen onderhoud ik persoonlijk hetzelfde ritueel als het gaat om het afweren van mijn systeem tegen malware, het scannen met een anti-malware, het vermijden van het openen van scrupuleuze bijlagen, wees voorzichtig voordat u toegang verleent tot websites / extensies en zorg er altijd voor dat u alles hebt de bestanden waarvan een back-up is gemaakt, voor het geval dat.

Ga hier om je IoT-apparaat te scannen.