Le scanner de vulnérabilité Mirai vous permet de détecter les infections par botnet sur votre ordinateur.

Table des matières:

Vidéo: 6. Scan de vulnérabilités avec Nmap et Nessus sous Kali Linux 2024

Vidéo: 6. Scan de vulnérabilités avec Nmap et Nessus sous Kali Linux 2024
Anonim

À la fin de l’année dernière, Dyn a été victime d’une attaque DDoS massive perpétrée par un réseau d’ordinateurs réseau de robots Mirai. Depuis lors, Mirai est devenu un nom notoire dans la communauté de la sécurité. Le botnet a également perturbé de grands sites tels que le New York Times, Twitter et Spotify.

Mirai numérise les adresses IP sur Internet et infecte les périphériques IoT non sécurisés, en les utilisant pour réaliser des attaques DDoS. Mirai est conçu pour deviner les identifiants de connexion, supprimer et remplacer les logiciels malveillants déjà présents sur un appareil. En particulier, Mirai cible les caméras IP, les routeurs et les DVR.

Grâce aux efforts de recherche et de développement d'Incapsula, vous disposez maintenant d'un outil pour détecter les infections par botnet sur votre système. Joliment appelé Mirai Vulnerability Scanner, cet outil vérifie les attaques par injection de botnet sur un ou plusieurs périphériques de votre réseau.

Comment ça fonctionne

Incapsula explique le fonctionnement de l'outil:

Lorsque vous cliquez sur «Analyser mon réseau maintenant», le scanneur détecte votre adresse IP publique. Il s'agit de l'adresse IP généralement attribuée à votre périphérique de passerelle Internet ou à votre modem câble par votre FAI. Cet appareil fonctionne souvent comme un routeur et un point d'accès Wi-Fi connectant d'autres appareils de votre réseau à Internet. Le scanner Mirai vérifiera votre passerelle depuis l’extérieur de votre réseau pour voir s’il existe des ports d’accès distant vulnérables aux attaques de Mirai. Le scanner Mirai peut uniquement analyser votre adresse IP publique.

Si Mirai Vulnerability Scanner trouve un périphérique vulnérable sur votre réseau, effectuez les tâches suivantes:

  1. Connectez-vous à chaque appareil IoT de votre réseau et remplacez le mot de passe par un mot de passe fort.
  2. Analysez à nouveau votre réseau pour confirmer que la vulnérabilité a été résolue.

Il existe certaines exceptions au scanner Mirai, notamment:

  • Si la traduction d'adresses de réseau (NAT) est activée sur votre passerelle / routeur, Mirai Scanner n'analysera que les périphériques configurés avec des adresses IP pour lesquelles la transmission de port est activée pour les ports 22/23.
  • Mirai Scanner n'analysera pas les périphériques de votre réseau possédant une adresse IP dédiée différente de celle de l'ordinateur utilisé pour accéder au site Web de Mirai Scanner.

La version bêta du scanner Mirai est disponible chez Incapsula.

Le scanner de vulnérabilité Mirai vous permet de détecter les infections par botnet sur votre ordinateur.