संक्रमित डिवाइस का पता लगाना
ये उपकरण-आधारित-बॉटनेट अनिश्चित मालिक के लिए अभी भी सही ढंग से काम करेंगे, इसके अलावा कभी-कभी सुस्त बैंडविड्थ, और उनके बॉटनेट व्यवहार अनिश्चित काल तक नहीं चल सकते हैं।
Webroot.com: मिराई IoT मैलवेयर के लिए स्रोत कोड जारी किया गया
यह हमें बताता है कि डिवाइस अपने व्यवहार को कैसे बदलता है। समसामयिक सुस्त बैंडविड्थ दुर्भाग्य से देखने के लिए एक बहुत बुरा संकेतक है। मिराई दूसरी बात यह है कि इसका पता लगाने के लिए निगरानी उपकरणों से बचने के लिए बंदरगाहों को अवरुद्ध करना है।
इन दो सुविधाओं के लिए देखा जा सकता है। पहले एक बहुत ही परिष्कृत नेटवर्क ट्रैफिक मॉनिटरिंग सॉल्यूशन की आवश्यकता होती है और आप अपने नेटवर्क में किस तरह के ट्रैफ़िक की अपेक्षा करते हैं, इस बारे में गहन ज्ञान होना चाहिए। यदि आपका IoT डिवाइस वाईफाई कनेक्शन के माध्यम से संवाद नहीं करता है, लेकिन 3 जी या अन्य मोबाइल दूरसंचार मानकों पर आप बहुत अधिक भाग्य से बाहर हैं क्योंकि आप उन पर नजर नहीं रख सकते हैं। कम से कम आसानी से और अधिकांश न्यायालयों में कानूनी रूप से नहीं।
दूसरी मिराई की विशेषता है, इनकैप्सुला भी स्कैन करता है। यदि बंदरगाहों को बंद कर दिया जाता है तो एक संभावित मिराई संक्रमण होता है। चूंकि रिबूटिंग अस्थायी रूप से मिराई के उपकरण से डिवाइस को मुक्त कर देता है, इसलिए रिबूट के बाद पोर्ट उपलब्धता में बदलाव को उस समय के संकेत के रूप में लिया जा सकता है जब डिवाइस से समझौता किया गया हो।
ध्यान रखें, कि इनकैप्सुला निश्चितता प्रदान नहीं करता है, लेकिन केवल उन उपकरणों के बारे में आपकी जानकारी देता है जो संभव लक्ष्य और डिवाइस हैं जो संक्रमित हो सकते हैं । यही कारण है कि यह महसूस करना महत्वपूर्ण है कि मिराई हालांकि शक्तिशाली हमले कर सकती है, यह एक छोटे से दायरे में एक अपराजेय दुश्मन नहीं है, यह संक्रमण को रोकने के लिए भी आसान है।
अगले दो खंडों से पता चलेगा कि पहली बार किसी डिवाइस को सुरक्षित करने या अपने डिवाइस को कूबड़ पर सुरक्षित रखने की तुलना में पता लगाना बहुत अधिक प्रयास है।
अपने डिवाइस को फिर से देखना
हालांकि, मिरी एक बॉट नेट के लिए एक अंतिम बिंदु के रूप में कार्य करता है और कृमि IoT डिवाइस की लगातार मेमोरी को नहीं बदल रहा है। यानी फर्मवेयर संक्रमित नहीं है। यही कारण है कि एक रिबूट और एक तत्काल पासवर्ड परिवर्तन आपको अपने डिवाइस पर वापस नियंत्रण देता है।
संक्रमित सिस्टम को उन्हें रिबूट करके साफ किया जा सकता है, लेकिन चूंकि इन उपकरणों के लिए स्कैनिंग एक स्थिर दर पर होती है, इसलिए रिबूट के कुछ मिनटों के भीतर उन्हें पुन: स्थापित करना संभव है। इसका अर्थ है कि उपयोगकर्ताओं को रिबूट करने के तुरंत बाद डिफ़ॉल्ट पासवर्ड बदलना होगा, या डिवाइस को इंटरनेट तक पहुंचने से रोकना चाहिए जब तक कि वे फर्मवेयर को रीसेट नहीं कर सकते और पासवर्ड को स्थानीय रूप से बदल सकते हैं।
Webroot.com: मिराई IoT मैलवेयर के लिए स्रोत कोड जारी किया गया
पहले स्थान पर समझौता होने से रोकें
मिराई आपके उपकरणों को हैक नहीं करती है!
मिराई लगातार IoT उपकरणों के लिए इंटरनेट को स्कैन करती है और फ़ैक्टरी डिफ़ॉल्ट या हार्ड-कोडेड यूज़रनेम और पासवर्ड का उपयोग करके उनमें लॉग इन करती है।
Webroot.com: मिराई IoT मैलवेयर के लिए स्रोत कोड जारी किया गया
मिराई अपने उपकरणों से समझौता करने के लिए फ़ैक्टरी डिफ़ॉल्ट लॉगिन का उपयोग करती है। अपने IoT डिवाइस को पहली बार कोई इंटरनेट कनेक्शन देने से पहले पासवर्ड बदलें और आप मिराई मुक्त क्षेत्र में रहेंगे।
यदि आपका डिवाइस पासवर्ड नहीं बदला जा सकता है और यह एक संभावित मिराई लक्ष्य है जो प्रतियोगिता में स्विच करने पर विचार करता है।