Botnet: come stare al sicuro?

Articolo aggiornato il 9 gennaio 2022 h 17.15

Abbiamo visto che la minaccia di attacchi su vasta scala è reale e potrà essere sempre più all’ordine del giorno nel prossimo futuro, in questo articolo vedremo alcuni passaggi per far in modo che i nostri dispositivi IoT non siano inglobati in queste reti: ovviamente più utenti lo faranno e meno potrà esser la potenza di “fuoco” a disposizione di queste reti maligne.

In questo articolo vedremo alcuni passaggi per metter al sicuro i nostri dispositivi, quindi analizzeremo alcuni strumenti di scansione che possono aiutarci a verificare se il nostro pc e i nostri dispositivi facciano già parte (o meno) di una rete botnet.

Potresti leggere: Che cos’è una Botnet: esempi pratici e spiegazione

Come mettere al sicuro i dispositivi

  • sostituiamo le credenziali di accesso ai dispositivi, NON lasciamo mai quelle predefinite. Usiamo password robuste e univoche 
  • disabilitare la funzionalità Plug’n Play, che apre in automatico le porte di comunicazione nel modem/router, esponendo così il dispositivo ad attacchi esterni 
  • disabilitare qualsiasi accesso o controllo da remoto o via internet, molto spesso sono questi moduli che garantiscono l’accesso al dispositivo a causa di vulnerabilità o simili
  • tenere sempre aggiornato il firmware scaricandolo dal sito di supporto ufficiale del produttore

Pensi di avere il sistema infetto? Segui la nostra guida “Come rimuovere i malware dal mio computer

Ecco gli strumenti di scansione anti-botnet

House Call per Dispositivi IoT 

Strumento che scansiona la rete esaminando la situazione di tutti i dispositivi IoT come NAS, modem router ecc riportando eventuali rischi al termine della scansione.  

PS. eseguire l’installazione con privilegi amministrativi, in alcune configurazioni può dare problemi con il componente NMap

Kaspersky De-Cleaner (Integrato in KVRT)

Strumento disponibile, esegue una scansione del sistema alla ricerca di malware, bot e quant’altro possa esser collegato con una rete botnet. 

Bot Revolt

Strumento che rimane attivo in background e monitora le connessioni di rete attive, quando individua una connessione sospetta o maligna la blocca. L’interfaccia ed il funzionamento ricordano molto Peerblock. 

Quick Heal Bot Removal

Strumento avviabile senza installazione e portabile, simile al prodotto di Kaspersky, esegue una scansione del sistema per individuare qualsiasi processo o attività maligna riconducibile ad una rete botnet. 

Articoli Correlati

Come impostare la barra start in verticale su Windows 11 con StartAllBack

Cosa sono le passkey e come Windows migliora la sicurezza con loro

Come avviare una distro live di KUbuntu per salvare i propri dati