事務所

Mirai脆弱性スキャナーでMirai注入攻撃を検出する

目次:

Anonim

Mirai Vulnerability Scanner は、TCP / IPアドレスを共有するすべてのデバイスを調査し、ネットワークが脆弱なデバイスをホストしているかどうかを確認します。ミライ注射攻撃。簡単にするために、MiraiはIoTデバイスの脆弱性を識別し、DDoS攻撃などの悪意のある行為に対して悪用するマルウェアです。 Mirai Vulnerability Scanner

マルウェアは悪名高いことが知られており、新しいマルウェアが頻繁に発見されています。マルウェアは、その目的が非常に明確であることが知られており、そのほとんどはネットワークセキュリティの通常の層をバイパスするように設計されています。今回は、Mirai(Future in Japanese!)を見てみましょう。この特定のマルウェアはどんなネットワークにも感染する可能性がありますが、通常はLinuxを壊して遠隔操作されるボットに変えます。

これらのシステムは、分散型サービス拒否(DDoS)攻撃では、攻撃がすでに大規模に行われていることをすでに推測している可能性があります。 Miraiの脆弱性は、ルーター、CCTVカメラ、おそらくあなたの家に接続された他の多くのスマートデバイスを含むインターネットのものを対象としています。 Dyn DNSサービスの最近の削除により、最終的にいくつかのWebサイトがヨーロッパと北米からホストされました。

Miraiマルウェアから身を守る

Miraiマルウェアを使用して、この脆弱性を悪用して大きな混乱を招く大きなボットネットワークを作成することができます。マルウェアの典型的なターゲットとして正確に把握していないかもしれませんが、常にネットワークをスキャンするほうがよいでしょう。

Incapsulaはマルウェアの侵入からネットワークやシステムを保護するためのツールを用意していますが、そのほとんどが無料ではありませんが、Mirai Vulnerabilityスキャナは無料です。まず最初に、脆弱性の範疇に該当するものを理解しようとします。 Mirai Vulnerability Scannerを作成したユーザーによれば、Mirai辞書のパスワードを使用してリモートからアクセスできると、このデバイスは脆弱です。

この脆弱性を修正するには、ログイン情報を変更し、デバイスを再起動してみてください。

スキャナがIPアドレスでデバイスを識別できませんでした。

次のエラーが発生した場合、2つの可能性があります.1つはネットワークMiraiの影響を受ける可能性があり、ネットワークへのアクセスをブロックしている可能性があります。もう1つは、ルータを再起動する必要があることです。まあ、私は同じエラーが発生し、私のラップトップに接続する前にルータを再起動した。私はもう一度テストを実行しましたが、スキャナがデバイスにアクセスできない場合でも、リモートアクセスポートが閉じられているため、Mirai注入攻撃からデバイスが安全であることを意味します。

悪意のある攻撃から保護し、あなたがウェブパブリッシャーであれば、それらのサービスのカタログを調べるのに役立つかもしれません。その間、マルウェアに対するシステムの暴走、マルウェア対策のスキャン、綿密な添付ファイルの開かないようにする場合、Webサイト/拡張機能へのアクセスを許可する前に注意してください。あなたのIoTデバイスをスキャンするにはここに行きます