Mit dem Mirai Vulnerability Scanner können Sie Botnet-Infektionen auf Ihrem PC erkennen

Inhaltsverzeichnis:

Video: EmoCheck - Computer auf Emotet Infektion überprüfen 2024

Video: EmoCheck - Computer auf Emotet Infektion überprüfen 2024
Anonim

Ende letzten Jahres litt Internet-Performance-Management-Dyn unter einem massiven DDoS-Angriff, der von einem Netzwerk von Mirai-Botnet-Computern verübt wurde. Seitdem hat sich Mirai in der Sicherheitsgemeinschaft einen berüchtigten Namen gemacht. Das Botnetz störte auch große Websites wie die New York Times, Twitter und Spotify.

Mirai scannt IP-Adressen im Internet und infiziert ungesicherte IoT-Geräte, um DDoS-Angriffe auszuführen. Mirai wurde entwickelt, um Anmeldeinformationen zu erraten und Malware zu entfernen und zu ersetzen, die sich bereits auf einem Gerät befindet. Mirai zielt insbesondere auf IP-Kameras, Router und DVRs ab.

Dank der Forschungs- und Entwicklungsanstrengungen von Incapsula verfügen Sie jetzt über ein Tool zur Erkennung von Botnet-Infektionen auf Ihrem System. Das Tool heißt treffend Mirai Vulnerability Scanner und sucht nach Botnet-Injection-Angriffen auf ein oder mehrere Geräte in Ihrem Netzwerk.

Wie es funktioniert

Incapsula erklärt, wie das Tool funktioniert:

Wenn Sie auf "Jetzt mein Netzwerk scannen" klicken, erkennt der Scanner Ihre öffentliche IP-Adresse. Dies ist die IP-Adresse, die Ihrem Internet-Gateway-Gerät oder Kabelmodem normalerweise von Ihrem Internetdienstanbieter zugewiesen wurde. Dieses Gerät fungiert häufig als Router und Wi-Fi-Zugangspunkt, der andere Geräte in Ihrem Netzwerk mit dem Internet verbindet. Der Mirai-Scanner überprüft Ihr Gateway von außerhalb Ihres Netzwerks, um festzustellen, ob RAS-Ports vorhanden sind, die von Mirai angegriffen werden können. Der Mirai Scanner kann nur Ihre öffentliche IP-Adresse scannen.

Wenn der Mirai Vulnerability Scanner ein anfälliges Gerät in Ihrem Netzwerk findet, führen Sie die folgenden Aufgaben aus:

  1. Melden Sie sich bei jedem IoT-Gerät in Ihrem Netzwerk an und ändern Sie das Kennwort in ein sicheres Kennwort.
  2. Scannen Sie Ihr Netzwerk erneut, um sicherzustellen, dass die Sicherheitsanfälligkeit behoben wurde.

Es gibt einige Ausnahmen für den Mirai Scanner, darunter:

  • Wenn auf Ihrem Gateway / Router NAT (Network Address Translation) aktiviert ist, scannt Mirai Scanner nur Geräte, die mit IP-Adressen konfiguriert sind, für die die Portweiterleitung für die Ports 22/23 aktiviert ist.
  • Mirai Scanner scannt keine Geräte in Ihrem Netzwerk, die eine andere dedizierte IP-Adresse haben als der Computer, mit dem Sie auf die Mirai Scanner-Website zugreifen.

Die Beta-Version des Mirai-Scanners ist bei Incapsula erhältlich.

Mit dem Mirai Vulnerability Scanner können Sie Botnet-Infektionen auf Ihrem PC erkennen