A empresa de segurança cibernética GreyNoise lançou um novo utilitário gratuito projetado para responder a uma pergunta que a maioria dos usuários da Internet nunca pensa em fazer: meu roteador doméstico está atacando secretamente outros computadores? O recém-lançado GreyNoise IP Check é uma ferramenta simples baseada na web que permite a qualquer pessoa verificar instantaneamente se sua conexão com a Internet está sendo usada por uma botnet ou rede proxy residencial.
O lançamento chega em um momento crítico. De acordo com a GreyNoise, a ameaça de comprometimento do IP residencial não é mais teórica.
No último ano, houve uma explosão nas redes proxy residenciais que transformam as conexões domésticas de Internet em pontos de saída para tráfego malicioso.
Isso geralmente acontece silenciosamente; malware se infiltra nos dispositivos por meio de extensões de navegador ou aplicativos nefastos, ou hackers exploram vulnerabilidades em roteadores domésticos e Dispositivos IoT.
A natureza insidiosa destes compromissos é que eles são principalmente invisíveis para a vítima.
“Sua internet funciona bem, seu streaming não armazena buffer, mas em algum lugar em segundo plano, seu roteador está participando de verificações de vulnerabilidade ou força bruta ataques contra servidores em todo o mundo”, explicou a empresa no comunicado. “Você não é o alvo, você é a arma”.
A nova ferramenta, disponível em check.labs.greynoise.io, não requer inscrição e não coleta dados pessoais.
Os usuários visitam o site e a ferramenta verifica seu endereço IP atual em relação ao enorme banco de dados de “radiação de fundo” da Internet da GreyNoise, o zumbido constante de varreduras e sondagens que varrem a web.
Ao visitar o site, os usuários recebem um dos três veredictos:
- Limpar: O IP não foi observado varrendo a internet. Este é o resultado padrão para conexões residenciais mais seguras.
- Malicioso/Suspeito: O IP foi pego realizando atividades de varredura ou ataques de força bruta. A ferramenta fornece um cronograma de atividade de 90 dias, ajudando os usuários a identificar quando a infecção ocorreu e que tipo de comportamento (como sondagem SSH ou busca de banco de dados) foi detectado.
- Serviço comercial comum: O IP pertence a um data center, VPN ou rede corporativa conhecido.
GreyNoise está posicionando a ferramenta como um ativo vital para a temporada de “Suporte Técnico de Férias”. Para o “técnico familiar” designado que visita parentes, a ferramenta oferece uma maneira não invasiva de solucionar problemas.
Em vez de suspeitar vagamente de um vírus, o usuário pode executar a verificação em trinta segundos. Se a rede for sinalizada, ela fornecerá evidências concretas de que um dispositivo, provavelmente um roteador ou uma smart TV, requer uma atualização de firmware ou patch de segurança.
Para usuários técnicos e administradores de TI, GreyNoise incluiu uma opção programática. O serviço pode ser consultado via curl para retornar estruturado Dados JSON.
Esse recurso permite que os desenvolvedores integrem verificações de reputação de IP em sistemas MDM ou scripts de conexão VPN, permitindo que os dispositivos se protejam automaticamente ao se conectarem a redes não confiáveis (como cafeterias ou aeroportos).
“O desafio do comprometimento do IP residencial é que ele é invisível para as pessoas afetadas”, afirmou a empresa.
Com este lançamento, o GreyNoise pretende tornar o invisível visível, dando aos usuários comuns os mesmos recursos de inteligência de ameaças normalmente reservados aos analistas de segurança corporativa.
Siga-nos emGoogle Notícias,LinkedIneXpara obter atualizações instantâneas e definir GBH como fonte preferencial emGoogle.
