Botnet: come stare al sicuro?

Articolo aggiornato il 9 gennaio 2022 h 17.15

Abbiamo visto che la minaccia di attacchi su vasta scala è reale e potrà essere sempre più all’ordine del giorno nel prossimo futuro, in questo articolo vedremo alcuni passaggi per far in modo che i nostri dispositivi IoT non siano inglobati in queste reti: ovviamente più utenti lo faranno e meno potrà esser la potenza di “fuoco” a disposizione di queste reti maligne.

In questo articolo vedremo alcuni passaggi per metter al sicuro i nostri dispositivi, quindi analizzeremo alcuni strumenti di scansione che possono aiutarci a verificare se il nostro pc e i nostri dispositivi facciano già parte (o meno) di una rete botnet.

Potresti leggere: Che cos’è una Botnet: esempi pratici e spiegazione

  • sostituiamo le credenziali di accesso ai dispositivi, NON lasciamo mai quelle predefinite. Usiamo password robuste e univoche 
  • disabilitare la funzionalità Plug’n Play, che apre in automatico le porte di comunicazione nel modem/router, esponendo così il dispositivo ad attacchi esterni 
  • disabilitare qualsiasi accesso o controllo da remoto o via internet, molto spesso sono questi moduli che garantiscono l’accesso al dispositivo a causa di vulnerabilità o simili
  • tenere sempre aggiornato il firmware scaricandolo dal sito di supporto ufficiale del produttore

Pensi di avere il sistema infetto? Segui la nostra guida “Come rimuovere i malware dal mio computer

Strumento che scansiona la rete esaminando la situazione di tutti i dispositivi IoT come NAS, modem router ecc riportando eventuali rischi al termine della scansione.  

PS. eseguire l’installazione con privilegi amministrativi, in alcune configurazioni può dare problemi con il componente NMap

Strumento che rimane attivo in background e monitora le connessioni di rete attive, quando individua una connessione sospetta o maligna la blocca. L’interfaccia ed il funzionamento ricordano molto Peerblock. 

Strumento avviabile senza installazione e portabile, simile al prodotto di Kaspersky, esegue una scansione del sistema per individuare qualsiasi processo o attività maligna riconducibile ad una rete botnet. 

Articoli Correlati

Che cos’è il servizio Energy Server Service queencreek? Posso rimuoverlo?

Blackout informatico globale: il bug di CrowdStrike e le sue conseguenze

FIX Errore 0x8007139f Account Microsoft in Windows 11