Pemindai kerentanan Mirai memungkinkan Anda mendeteksi infeksi botnet di komputer Anda

Daftar Isi:

Video: Nikto Web Vulnerability Scanner - Web Penetration Testing - #1 2024

Video: Nikto Web Vulnerability Scanner - Web Penetration Testing - #1 2024
Anonim

Akhir tahun lalu, manajemen kinerja internet Dyn menderita serangan DDoS besar-besaran yang dilakukan oleh jaringan komputer Mirai botnet. Sejak itu, Mirai menjadi nama terkenal di komunitas keamanan. Botnet juga mengganggu situs-situs besar termasuk New York Times, Twitter, dan Spotify.

Mirai bekerja untuk memindai alamat IP di internet dan menginfeksi perangkat IoT yang tidak aman, menggunakannya untuk melakukan serangan DDoS. Mirai dirancang untuk menebak kredensial login dan menghapus serta mengganti malware yang sudah ada di perangkat. Secara khusus, Mirai menargetkan kamera IP, router dan DVR.

Berkat upaya penelitian dan pengembangan Incapsula, Anda sekarang memiliki alat untuk mendeteksi infeksi botnet pada sistem Anda. Tepat disebut Mirai Vulnerability Scanner, alat ini memeriksa serangan injeksi botnet pada satu atau beberapa perangkat di jaringan Anda.

Bagaimana itu bekerja

Incapsula menjelaskan bagaimana alat ini beroperasi:

Ketika Anda mengklik "Pindai Jaringan Saya Sekarang" pemindai akan menemukan alamat IP publik Anda - ini adalah alamat IP yang biasanya ditugaskan untuk perangkat gateway internet Anda atau modem kabel oleh ISP Anda. Perangkat ini sering berfungsi sebagai router dan titik akses Wi-Fi yang menghubungkan perangkat lain di jaringan Anda ke internet. Pemindai Mirai akan memeriksa gerbang Anda dari luar jaringan Anda untuk melihat apakah ada port akses jarak jauh yang rentan diserang oleh Mirai. Pemindai Mirai hanya dapat memindai alamat IP publik Anda.

Jika Pemindai Kerentanan Mirai menemukan perangkat yang rentan di jaringan Anda, lakukan tugas-tugas berikut:

  1. Masuk ke setiap perangkat IoT di jaringan Anda dan ubah kata sandi menjadi kata sandi yang kuat.
  2. Pindai jaringan Anda lagi untuk mengonfirmasi bahwa kerentanan telah diatasi.

Ada beberapa pengecualian untuk Pemindai Mirai, termasuk:

  • Jika gateway / router Anda mengaktifkan NAT (terjemahan alamat jaringan), Mirai Scanner hanya akan memindai perangkat yang dikonfigurasikan dengan alamat IP yang mengaktifkan penerusan port untuk port 22/23.
  • Mirai Scanner tidak akan memindai perangkat di jaringan Anda yang memiliki alamat IP khusus yang berbeda dari komputer yang Anda gunakan untuk mengakses situs web Mirai Scanner.

Versi beta dari Pemindai Mirai tersedia dari Incapsula.

Pemindai kerentanan Mirai memungkinkan Anda mendeteksi infeksi botnet di komputer Anda