Phát hiện các cuộc tấn công tiêm Mirai bằng Mirai Vulnerability Scanner

Mục lục:

Phát hiện các cuộc tấn công tiêm Mirai bằng Mirai Vulnerability Scanner
Phát hiện các cuộc tấn công tiêm Mirai bằng Mirai Vulnerability Scanner

Video: Phát hiện các cuộc tấn công tiêm Mirai bằng Mirai Vulnerability Scanner

Video: Phát hiện các cuộc tấn công tiêm Mirai bằng Mirai Vulnerability Scanner
Video: Cách sửa lỗi Bluetooth bị mất trên cài đặt Settings Windows 10 - YouTube 2024, Tháng tư
Anonim

Mirai botnet là một mối đe dọa đặc biệt đối với an ninh IoT. Máy quét lỗ hổng Mirai sẽ thăm dò tất cả các thiết bị chia sẻ địa chỉ TCP / IP của bạn và xem liệu Mạng của bạn có lưu trữ thiết bị dễ bị tấn công tiêm Mirai hay không. Để đơn giản, Mirai là phần mềm độc hại xác định các lỗ hổng trong thiết bị IoT và sau đó khai thác nó cho các hoạt động độc hại như tấn công DDoS. Máy quét này sẽ giúp bạn xác định xem có bất kỳ lỗ hổng nào tồn tại trên thiết bị của bạn hay không.

Máy quét lỗ hổng Mirai

Phần mềm độc hại đã được biết đến với sự nổi tiếng của họ tất cả cùng và phần mềm độc hại mới được phát hiện rất thường xuyên. Phần mềm độc hại được biết là rất cụ thể khi nói đến mục đích của chúng và hầu hết chúng được thiết kế để bỏ qua lớp bảo mật mạng thông thường. Lần này, hãy xem Mirai (viết tắt của Future in Japanese!), Phần mềm độc hại này có thể lây nhiễm vào bất kỳ mạng nào nhưng nó thường làm tê liệt Linux và biến nó thành bot điều khiển từ xa.
Phần mềm độc hại đã được biết đến với sự nổi tiếng của họ tất cả cùng và phần mềm độc hại mới được phát hiện rất thường xuyên. Phần mềm độc hại được biết là rất cụ thể khi nói đến mục đích của chúng và hầu hết chúng được thiết kế để bỏ qua lớp bảo mật mạng thông thường. Lần này, hãy xem Mirai (viết tắt của Future in Japanese!), Phần mềm độc hại này có thể lây nhiễm vào bất kỳ mạng nào nhưng nó thường làm tê liệt Linux và biến nó thành bot điều khiển từ xa.

Các hệ thống này có thể tiếp tục được sử dụng để tham gia vào một cuộc tấn công từ chối dịch vụ phân tán (DDoS) và như bạn có thể đã đoán cuộc tấn công thường xảy ra ở quy mô lớn. Mirai là một lỗ hổng đã được nhắm mục tiêu Internet of Things, bao gồm cả bộ định tuyến, camera CCTV và có lẽ rất nhiều các thiết bị thông minh khác kết nối tại nhà của bạn. Hãy nhớ rằng việc gỡ xuống gần đây các dịch vụ Dyn DNS mà cuối cùng đã thực hiện một số trang web được lưu trữ từ châu Âu và Bắc Mỹ? Vâng, đó là công việc của Mirai Malware.

Tự bảo vệ mình khỏi phần mềm độc hại Mirai

Phần mềm độc hại Mirai có thể được sử dụng để tạo ra một mạng lưới lớn các bot có thể khai thác lỗ hổng và gây ra sự tàn phá. Mặc dù bạn có thể không tìm ra chính xác mục tiêu tiêu biểu cho phần mềm độc hại nhưng tốt hơn nên quét mạng của bạn. Nếu bạn đã cài đặt một loạt các thiết bị kết nối tại nhà của bạn, việc quét chỉ trở nên cần thiết hơn.

Incapsula đã sẵn sàng các công cụ để bảo vệ mạng và hệ thống của bạn khỏi các cuộc xâm lược phần mềm độc hại và trong khi hầu hết các dịch vụ của họ không miễn phí thì máy quét Mirai Vulnerability là miễn phí. Trước tiên, hãy thử hiểu những gì nằm trong khung lỗ hổng. Theo những người tạo ra Mirai Vulnerability Scanner, thiết bị này dễ bị tấn công khi nó có thể được truy cập từ xa bằng cách sử dụng mật khẩu trong từ điển Mirai.

Để vá lỗ hổng bảo mật, thay đổi thông tin xác thực đăng nhập của bạn, tắt các tùy chọn kết nối từ xa không cần thiết và thử khởi động lại thiết bị của bạn. Trước khi tiếp tục khắc phục sự cố, hãy đảm bảo rằng bạn đã quét mạng của mình bằng Máy quét lỗ hổng Mirai.

Máy quét không thể xác định thiết bị trên địa chỉ IP của bạn

Nếu bạn nhận được lỗi sau tồn tại hai khả năng, một mạng của bạn có thể bị ảnh hưởng bởi Mirai và có lẽ nó chặn quyền truy cập vào mạng của bạn, điều khác là router của bạn cần được khởi động lại. Vâng, tôi đã gặp lỗi tương tự và khởi động lại bộ định tuyến trước khi kết nối nó với máy tính xách tay của tôi. Tôi đã chạy thử nghiệm một lần nữa và ngay cả lần này, máy quét không thể truy cập thiết bị, điều này có nghĩa là thiết bị được an toàn khỏi các cuộc tấn công tiêm Mirai vì các cổng truy cập từ xa đã bị đóng.
Nếu bạn nhận được lỗi sau tồn tại hai khả năng, một mạng của bạn có thể bị ảnh hưởng bởi Mirai và có lẽ nó chặn quyền truy cập vào mạng của bạn, điều khác là router của bạn cần được khởi động lại. Vâng, tôi đã gặp lỗi tương tự và khởi động lại bộ định tuyến trước khi kết nối nó với máy tính xách tay của tôi. Tôi đã chạy thử nghiệm một lần nữa và ngay cả lần này, máy quét không thể truy cập thiết bị, điều này có nghĩa là thiết bị được an toàn khỏi các cuộc tấn công tiêm Mirai vì các cổng truy cập từ xa đã bị đóng.

Incapsula cũng cung cấp một mức độ bảo vệ đa dạng từ tấn công Malware và nếu bạn là một nhà xuất bản web, nó có thể giúp đi qua danh mục các dịch vụ của họ. Trong khi đó, cá nhân tôi vẫn duy trì cùng một nghi thức khi ngăn chặn hệ thống của tôi chống phần mềm độc hại, quét phần mềm độc hại, tránh mở các tệp đính kèm thận trọng, hãy cẩn thận trước khi bạn cấp quyền truy cập vào các trang web / tiện ích và luôn đảm bảo rằng bạn có tất cả những thứ được sao lưu, chỉ trong trường hợp.

Đến đây để quét thiết bị IoT của bạn.

Đề xuất: