Mirai-haavoittuvuuden tarkistimen avulla voit havaita botnet-tartunnat tietokoneellasi
Sisällysluettelo:
Video: USENIX Security ’17 - Understanding the Mirai Botnet 2024
Viime vuoden lopulla Internet-suorituskyvyn hallinta Dyn kärsi massiivisesta DDoS-hyökkäyksestä, jonka Mirai-botnet-tietokoneiden verkko teki. Siitä lähtien Mirai on tullut pahamaineiseksi nimeksi turvallisuusyhteisössä. Bottiverkko hajotti myös suuret sivustot, kuten New York Times, Twitter ja Spotify.
Mirai tarkistaa IP-osoitteita Internetissä ja tartuttaa turvattomia IoT-laitteita käyttämällä niitä DDoS-hyökkäysten suorittamiseen. Mirai on suunniteltu arvaamaan kirjautumistiedot ja poistamaan ja korvaamaan laitteella jo olevat haittaohjelmat. Erityisesti Mirai kohdistaa IP-kameroita, reitittimiä ja DVR: itä.
Incapsulan tutkimus- ja kehitysponnistelujen ansiosta sinulla on nyt työkalu botnet-tartuntojen havaitsemiseksi järjestelmässäsi. Työkalu, joka on nimeltään Mirai-haavoittuvuuden skanneri, tarkistaa botnet-injektiohyökkäykset yhdessä tai useammassa verkossa olevassa laitteessa.
Kuinka se toimii
Incapsula selittää työkalun toiminnan:
Kun napsautat ”Skannaa nyt verkkoani”, skanneri löytää julkisen IP-osoitteesi - tämä on IP-osoite, jonka Internet-yhdyskäytävälaitteellesi tai kaapelimodeemillesi Internet-palveluntarjoajasi yleensä määrittää. Tämä laite toimii usein reitittimenä ja Wi-Fi-tukiasemana, joka yhdistää verkon muut laitteet Internetiin. Mirai-skanneri tarkistaa yhdyskäytäväsi verkon ulkopuolelta nähdäksesi, onko mitään etäkäyttöportteja, jotka ovat alttiita Mirai-iskuille. Mirai-skanneri voi skannata vain julkisen IP-osoitteesi.
Jos Mirai-haavoittuvuuslukija löytää haavoittuvan laitteen verkosta, suorita seuraavat tehtävät:
- Kirjaudu sisään jokaisessa verkon IoT-laitteessa ja vaihda salasana vahvaksi.
- Skannaa verkko uudelleen uudestaan varmistaaksesi, että haavoittuvuus on ratkaistu.
Mirai-skanneriin on joitain poikkeuksia, mukaan lukien:
- Jos yhdyskäytävässäsi / reitittimessäsi on NAT (verkko-osoitteen muuntaminen) käytössä, Mirai Scanner skannaa vain laitteet, jotka on määritetty IP-osoitteilla ja joiden portin edelleenlähetys on sallittu porteille 22/23.
- Mirai-skanneri ei skannaa verkon laitteita, joilla on erillinen IP-osoite kuin tietokone, jolla käytät Mirai-skannerin verkkosivustoa.
Mirai-skannerin beetaversio on saatavana Incapsulalta.
Näin voit korjata kromin kirjanmerkkien ongelmat tietokoneellasi
Kirjanmerkit voivat olla varsin hyödyllisiä, mutta monet käyttäjät ilmoittivat Chromen kirjanmerkkien monista ongelmista, ja tässä artikkelissa näytetään, kuinka ne korjataan.
Käytä tinaa tietokoneellasi aivan uuden, virallisen verkkosovelluksen avulla
Tinder on erittäin suosittu sovellus, joka on ottanut mobiilimaailman myrskyn kautta, mutta on olemassa paljon ihmisiä, jotka eivät halua asentaa sovellusta matkapuhelimeen tai jotka eivät pääse siihen usein epävakaan Wi-Fi-yhteyden vuoksi tai muita asioita. Tinder ilmoitti kaiken tämän huomioon ottavan ...
Eli haavoittuvuus, jonka avulla hyökkääjät voivat havaita levyllä olevia tiedostoja, korjattiin
Helmikuun Patch-tiistaina -päivitykset korjattiin tietoturva-aseman ansiosta hakkerit voivat nähdä, mitä tiedostoja olet tallentanut levylle.