El escáner de vulnerabilidades Mirai le permite detectar infecciones de botnet en su PC

Tabla de contenido:

Video: Como funcionan y se crean las Botnets 2024

Video: Como funcionan y se crean las Botnets 2024
Anonim

A fines del año pasado, la gestión del rendimiento de Internet Dyn sufrió un ataque DDoS masivo perpetrado por una red de computadoras botnet Mirai. Desde entonces, Mirai se convirtió en un nombre notorio en la comunidad de seguridad. La botnet también interrumpió sitios grandes como el New York Times, Twitter y Spotify.

Mirai trabaja para escanear direcciones IP en Internet e infectar dispositivos IoT no seguros, usándolos para realizar ataques DDoS. Mirai está diseñado para adivinar las credenciales de inicio de sesión y eliminar y reemplazar el malware que ya reside en un dispositivo. En particular, Mirai apunta a cámaras IP, enrutadores y DVR.

Gracias a los esfuerzos de investigación y desarrollo de Incapsula, ahora tiene una herramienta para detectar infecciones de botnet en su sistema. Llamada acertadamente Mirai Vulnerability Scanner, la herramienta busca ataques de inyección de botnet en uno o más dispositivos en su red.

Cómo funciona

Incapsula explica cómo funciona la herramienta:

Al hacer clic en "Escanear mi red ahora", el escáner descubrirá su dirección IP pública; esta es la dirección IP que su ISP asigna normalmente a su dispositivo de puerta de enlace a Internet o módem de cable. Este dispositivo a menudo funciona como un enrutador y un punto de acceso Wi-Fi que conecta otros dispositivos en su red a Internet. El escáner Mirai verificará su puerta de enlace desde fuera de su red para ver si hay puertos de acceso remoto que sean vulnerables al ataque de Mirai. El escáner Mirai solo puede escanear su dirección IP pública.

Si Mirai Vulnerability Scanner encuentra un dispositivo vulnerable en su red, realice las siguientes tareas:

  1. Inicie sesión en cada dispositivo IoT en su red y cambie la contraseña a una contraseña segura.
  2. Escanee su red nuevamente para confirmar que la vulnerabilidad ha sido resuelta.

Hay algunas excepciones al Mirai Scanner, que incluyen:

  • Si su puerta de enlace / enrutador tiene NAT (traducción de direcciones de red) habilitada, Mirai Scanner solo escaneará dispositivos configurados con direcciones IP que tengan habilitado el reenvío de puertos para los puertos 22/23.
  • Mirai Scanner no escaneará dispositivos en su red que tengan una dirección IP dedicada diferente de la computadora que usa para acceder al sitio web de Mirai Scanner.

La versión beta del Mirai Scanner está disponible en Incapsula.

El escáner de vulnerabilidades Mirai le permite detectar infecciones de botnet en su PC