国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2018年上半年物聯網惡意活動&僵尸網絡數據摘要

安全
在F5實驗室最新發布的物聯網安全報告中,分析了2018年1月至6月期間全球物聯網(IoT)設備受攻擊的數據,涵蓋物聯網設備使用的主流服務和20個端口的分析數據。

前言

在F5實驗室最新發布的??物聯網安全報告??中,分析了2018年1月至6月期間全球物聯網(IoT)設備受攻擊的數據,涵蓋物聯網設備使用的主流服務和20個端口的分析數據。

以下是從2018年1月1日到6月30日基于收集的數據得出的結果概要:

  • 物聯網設備已成為網絡惡意活動的頭號目標,受到的攻擊數量遠超Web和應用程序服務器、電子郵件服務器和數據庫。
  • 遠程登陸攻擊占比下降,原因在于通過23端口監聽的物聯網設備已被Thingbot僵尸網絡移除。
  • 今年3月,針對每個受監聽端口的攻擊流量劇增。基于對攻擊流量的解析,其中84%來自電信運營商,因此可推測電信運行商掌握的物聯網設備中有不少已被僵尸網絡感染。
  • 針對物聯網設備的攻擊類型,SSH爆破攻擊排第一,其次是遠程登陸。
  • 來自伊朗和伊拉克的IP地址首次進入攻擊IP地址列表前50名。
  • 攻擊IP地址列表前50名都是新面孔,在上一篇報告中前50個攻擊IP中74%曾經出現過。也就是說,之前受感染的設備可能被全部清理了。
  • 西班牙是受攻擊最嚴重的國家,受攻擊的數量占比高達80%。在過去一年半的時間里,西班牙一直是“穩坐第一”。顯然,西班牙的物聯網安全存在基礎性和結構性的問題。
  • 巴西、中國、日本、波蘭和美國是主要的攻擊來源國。

概述

F5實驗室在2018年上半年共監控到13個物聯網僵尸網絡,2016年為9個,2017年為6個,僵尸網絡形成的增速驚人。F5實驗室監控僵尸網絡中的設備類型、感染途徑、以及發現手段,以下是這13個僵尸網絡的概況:

  • VPN Filter:收集用戶憑據,安裝網絡嗅探器以監控ICS協議,最后安裝tor節點。
  • Wicked:目標對象為SOHO路由器、CCTV和DVR,安裝SORA和OWARI,兩者都是提供“租用服務”的僵尸網絡。
  • Roaming Mantis:寄生在Wi-Fi路由器以及Android和iOS手機,并在受感染的設備上進行DNS劫持和地雷加密貨幣。
  • Omni:危害GPON家用路由器,用于加密或DDoS攻擊。
  • UPnProxy:掃描SOHO路由器并安裝可繞過訪問控制的代理服務器,之后發起:垃圾郵件和網絡釣魚活動;點擊欺詐;賬戶接管和信用卡欺詐;DDoS攻擊;安裝其他僵尸網絡;分發惡意軟件。
  • OWARI:接管SOHO路由器,作為多用僵尸網絡“服務”出租。
  • SORA:接管SOHO路由器,作為多用僵尸網絡“服務”出租。
  • DoubleDoor:目標對象為受瞻博網絡家庭防火墻保護的SOHO路由器,可在目標設備上安裝代理服務器,發起多種類型的攻擊。
  • OMG:接管SOHO路由器、無線IP攝像機和DVR,安裝代理服務器,可發起多種類型的攻擊。
  • JenX:入侵SOHO路由器和無線芯片組,發起DDoS攻擊。JenX是一種DDoS-for-Hire服務,以20美元的價格提供300Gbps攻擊。
  • Hide’n Seek:接管IP攝像機,能夠發起的攻擊類型目前未知。
  • Pure Masuta:目標對象為家用路由器,能夠發起的攻擊類型目前未知。
  • Masuta:接管家用路由器并發動DDoS攻擊。

受感染數量最多的物聯網設備依次為SOHO路由器、IP攝像機、DVR和CCTV。

??

過去10年僵尸網絡感染的設備類型分布

??

圖1:過去10年僵尸網絡感染的設備類型分布

以往物聯網僵尸網絡最常見的攻擊類型是對目標對象發起DDoS,在2018年形勢發生了變化。僵尸網絡的掌控者開始轉向DDoS多用途攻擊“服務”的出租,安裝代理服務器用于發動指定類型的惡意攻擊,安裝節點和數據包嗅探器發起PDoS攻擊,DNS劫持、憑證收集、憑證填充和欺詐木馬等惡意活動。

??

在過去10年中,物聯網僵尸網絡發起的惡意活動類型分布

??

圖2:在過去10年中,物聯網僵尸網絡發起的惡意活動類型分布

構建物聯網僵尸網絡的主流方法是在互聯網上對全球范圍內的設備進行,查找開放的遠程服務,比如說物聯網領域專用的HNAP、UPnP、SOAP、CVE,以及一些TCP端口。

??

過去10年中,感染方式分布

??

圖3:過去10年中,感染方式分布

研究報告指出,蜂窩物聯網網關與傳統的有線和無線物聯網設備一樣脆弱,尤其是物聯網基礎設施與物聯網設備都很容易受到身份驗證攻擊。報告指出,62%的被測設備易受基于弱密碼和默認憑證的遠程訪問攻擊。這些設備被用于構建帶外網絡、創建網絡后門、進行網絡間諜活動、實施中間人攻擊、DNS劫持等。

“最受歡迎”的物聯網設備端口前20名

??

??

大多數物聯網設備已從Telnet轉為使用SSH進行遠程管理,而SOHO路由器、電視機、游戲機和ICS等物聯網設備已經使用80端口很久了。智能電視和游戲機會定期啟動網絡服務器,使用UPnP管理自動打開SOHO路由器或防火墻的端口。Radiation、Reaper和Wicked均瞄準了HTTP協議的80、81和8080端口。

??

受攻擊數量最多的20個IoT設備端口的時間分布

??

圖4:受攻擊數量最多的20個IoT設備端口的時間分布

十大攻擊目標國家和地區

西班牙自2017年第一季度以來一直穩坐物聯網惡意活動“最受歡迎的”目標國家,2018年1月1日至6月30日期間遭到的攻擊流量占比高達80%,該數據直接反映出西班牙物聯網資產的脆弱程度。


在過去一年半的時間里,匈牙利在受攻擊最多的國家中也占據了一席之地。排在前三位的其他國家是美國、俄羅斯和新加坡。


十大攻擊源國家和地區

2018年1月1日至6月30日期間,來自巴西的流量最多,該總攻擊流量的18%,這可能與前段事件巴西國內大量路由器遭到劫持有關。排在巴西之后的是我國。


來自日本的攻擊流量從2017年第三季度和第四季度的占總攻擊流量的1%大幅上升到2018年第一季度和第二季度總攻擊流量的9%。波蘭和伊朗的2018年第一季度和第二季度數據也值得關注,在過去的兩年半中,這兩個國家僅排在前十名上下,這兩個國家在2017年第一季度和第二季度中發起的攻擊占比不到1%。

??

過去兩年中排名前10位的攻擊來源國家和地區

??

表3:過去兩年中排名前10位的攻擊來源國家和地區

排名前50的攻擊IP地址

以下排名前50的攻擊IP地址按攻擊流量由高到底排列。該列表中的所有 IP地址都是新出現的。這種情況有幾種可能:以前受感染設備被全網清理;新的頂級玩家興起;被監控設備的所有者將惡意活動轉移到了新系統。

這一時期最明顯的變化是來自伊朗和伊拉克的IP地址數量激增。

??

排名前50的攻擊IP地址

??

??

排名前50的攻擊IP地址

??

??

排名前50的攻擊IP地址

??

??

排名前50的攻擊IP地址

??

??

??

排名前50強的攻擊IP所處行業

攻擊中的大多數來自電信和ISP公司,這些公司為物聯網設備所在的海量家庭、辦公室和園區提供互聯網服務。一旦物聯網設備被感染,它就會被用來掃描其他物聯網設備來傳播惡意軟件, 大多數分布式掃描模型并且還用于攻擊。因此,電信/互聯網服務提供商產生了大部分物聯網攻擊流量這個結果在意料之中。如果托管服務提供商的攻擊流量明顯增加,表明攻擊者正在構建新的僵尸網絡。

??

??

產業安全展望

當Mirai僵尸網絡以雷霆之勢橫掃全球時,相應的防御措施和行動可謂寒心。想要擊垮Mirai,存在以下幾個難點:許多受感染的物聯網設備(1)無法進行固件更新,(2)用戶技術有限,(3)廠商沒有動力更新固件、設備或切斷與受感染設備的連接,因為這同時會中斷服務。

自Mirai源代碼公開以來,它已經以Annie、Satori/Okiru、Persirai、Masuta、Pure Masuta、OMG、SORA、OWARI、Omni和Wicked的面貌重生過10次。Mirai本體威脅仍然迫在眉睫,它的兄弟姐們的手段更是五花八門,不僅僅能夠發動DDoS攻擊,部署代理服務器、挖礦腳本、安裝其他僵尸網絡程序供”出租“等更是不在話下。這也導致了自2017年12月30日F5實驗室報告Mirai增長以來,世界各地的Mirai惡意軟件感染地區(黃點)明顯增長。


地圖上的每個點代表Mirai感染設備的緯度和經度坐標。紅點代表“掃描器”節點,用于搜索其他易受感染的物聯網設備。黃點表示可以獲被植入最新的惡意軟件的托管系統。

總結

物聯網設備現在要以十億計算,現有的安全標準(或壓根沒有安全標準)應用全球的威脅態勢早已無用,形勢難以逆轉。

未來可以預見:

  • 惡意挖礦軟件在物聯網系統中的傳播途徑更加多樣化,如SOHO路由器、游戲機等。
  • 勒索軟件向要害設施和機構進發,尤其是工業控制系統、機場、醫院、ATM等。
  • 更多包含網絡后門的物聯網系統出現,如蜂窩網關、暖通空調系統、恒溫器、IP攝像機、自動售貨機、咖啡機等。這些設備受感染后可監視和竊取受數據和知識產權(IP)保住的資產。
  • 針對工業控制系統的間諜軟件興起。
  • 針對國家關鍵工業控制系統的網絡戰,包括物理滲透和間諜活動。

這些趨勢將為部署物聯網設備的組織造成重大損失。可以說物聯網安全已經到了危急關頭,每家公司、每個組織都需要為物聯網攻擊做好準備,每個用戶也要站出來保護自己的家園。物聯網產業體系的產品先行之風要煞一煞,用安全賦能物聯網。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2018-08-04 06:35:41

物聯網IOT智能

2018-10-07 07:37:54

2018-07-29 22:57:19

2018-12-17 13:45:19

2018-08-14 05:32:32

網絡安全惡意軟件病毒

2018-07-17 06:29:10

物聯網初創公司IOT

2018-06-26 07:15:17

2021-03-02 10:20:31

僵尸網絡攻擊加密貨幣

2022-08-17 09:33:54

物聯網安全僵尸網絡

2022-06-05 14:05:56

Fronton僵尸網絡DDOS攻擊

2018-01-28 23:48:43

惡意攻擊物聯網IP

2018-07-06 06:17:51

2013-06-24 10:45:51

移動互聯網2013回顧

2018-08-30 07:32:27

2018-02-25 18:38:53

物聯網數據大數據

2023-07-12 23:56:49

2020-08-26 09:49:20

物聯網安全僵尸網絡物聯網

2017-07-01 15:47:30

2022-08-25 13:14:04

物聯網安全漏洞

2018-07-09 09:07:39

技術PC處理器
點贊
收藏

51CTO技術棧公眾號

日韩精品一区二区三区老鸭窝| 亚洲一区二区3| 日本高清不卡的在线| 91九色美女在线视频| 日韩欧美综合在线视频| 国产毛片视频| 国产精品美女久久久久aⅴ | 久久久亚洲高清| 亚洲午夜精品久久久中文影院av | 美女视频黄免费的亚洲男人天堂| www成人免费观看| 51午夜精品国产| 国产乱子伦三级在线播放| 亚洲高清在线精品| 日韩av电影免费| 亚洲一线二线三线视频| 国产精品粉嫩av| 亚洲久本草在线中文字幕| 鲁一鲁一鲁一鲁一av| 91蝌蚪porny| 国产免费人做人爱午夜视频| 2017欧美狠狠色| 欧洲熟妇精品视频| 中文字幕欧美国产| 羞羞小视频在线观看| 亚洲人成网站色在线观看| 成人三级av| 亚洲一区二区不卡免费| 性欧美精品孕妇| 91福利小视频| av黄在线观看| 亚洲成人a**站| 在线天堂资源| 久久中文字幕在线| 久久男人av| 2019最新中文字幕| 日韩在线视频精品| 国产日韩在线一区二区三区| 日韩和欧美的一区| 一本一本久久a久久精品综合妖精| 麻豆免费看一区二区三区| 法国空姐在线观看免费| 久久久精品免费观看| 亚洲精华国产| 日韩一区二区视频在线观看| gogo亚洲高清大胆美女人体 | 91成人免费视频| 欧美中文字幕| 美女扒开大腿让男人桶| 国产精品色噜噜| 麻豆国产在线播放| 亚洲第一福利在线观看| 免费污视频在线一区| 久久久欧美精品| 久久精品影视| 亚洲精品电影在线一区| 91麻豆swag| 日本电影一区二区在线观看| 亚洲精品短视频| 国产成人福利av| 国产91视觉| 国产精品一区二区三区四区| 中文字幕在线播放不卡一区| 黄色小视频在线播放| 久久综合九色综合欧美狠狠| 男女激情免费视频| 亚洲精品少妇30p| 日本中文字幕在线2020| 在线看欧美日韩| 久久五月天小说| 看全色黄大色大片| 亚洲精品视频在线| 国产激情在线播放| 国产精品海角社区在线观看| 蜜桃久久av一区| 麻豆一区二区三区四区精品蜜桃| 91精品国产入口在线| 成人自拍在线| 久久久国产精华液999999| 亚洲永久精品国产| 三上悠亚激情av一区二区三区| 国产精品男人爽免费视频1| 日韩av中文字幕一区二区三区| av毛片免费| 亚洲第一网中文字幕| 成人精品中文字幕| 亚洲不卡中文字幕无码| 欧美二区在线观看| 国产欧美日韩| 99久热在线精品视频| 色激情天天射综合网| 这里视频有精品| 在线国产99| 欧美日韩视频一区二区| 亚洲第一福利社区| 午夜免费福利小电影| 日韩一级片网站| 亚洲精品国产偷自在线观看| 奇米精品一区二区三区| 91精品啪在线观看国产60岁| 亚洲第一福利专区| 国产视频一视频二| 精品日韩一区二区| 成人激情开心网| av视屏在线播放| 亚洲欧美中文日韩在线v日本| 1024精品一区二区三区| 一个人看的免费网站www视频| 播播国产欧美激情| 精品一区二区综合| 国内精品不卡| 成人做爰66片免费看网站| 一区二区成人在线视频| 日本精品视频| 日韩免费视频播放| 国产一区二区三区视频| 久久深夜福利| 成人高潮成人免费观看| 国产在线不卡精品| 亚洲资源在线观看| 精品国产视频| 手机福利视频欧美| 国产成人免费av| 亚洲主播在线观看| 欧美精选视频在线观看| 四虎精品一区二区永久在线观看| 欧美成人精品激情在线观看 | 丁香花电影在线观看完整版| 黄色91av| 欧美一区二区私人影院日本| 99成人在线| 浪潮av一区| 欧美大陆一区二区| 日韩午夜激情av| 免费在线观看日韩欧美| 暖暖在线中文免费日本| 亚洲一区二区三区精品在线观看 | 欧美男插女视频| 久久久久亚洲综合| 亚洲精品tv| 和岳每晚弄的高潮嗷嗷叫视频| 日韩激情av在线播放| 水野朝阳av一区二区三区| 北岛玲日韩精品一区二区三区| 91成人理论电影| 欧美日韩1234| 中日韩视频在线观看| 污污片在线免费视频| 日韩在线导航| 亚洲色图欧美制服丝袜另类第一页| 韩国成人在线视频| 日韩国产一二三区| 成人性生生活性生交12| 91高清视频免费观看| 亚洲一区二区黄色| 亚洲青色在线| 伊人久久综合一区二区| 精品www久久久久奶水| 日av在线播放中文不卡| 日韩欧美成人免费视频| 久久高清国产| 亚洲ww精品| 色老板在线视频| 国产午夜精品在线| 亚洲视频精品在线| 中文字幕一区二区不卡| 亚洲乱码免费伦视频| xxxx另类黑人| 免费看a级黄色片| 91在线免费网站| 精品国产精品一区二区夜夜嗨| av电影在线观看完整版一区二区| 色橹橹欧美在线观看视频高清 | 成人精品视频99在线观看免费 | 538国产精品一区二区在线| 欧美日韩裸体免费视频| 日本强好片久久久久久aaa| 欧美高清影院| 天堂91在线| 亚洲一区3d动漫同人无遮挡 | 精品日韩欧美在线| 99国产精品99久久久久久| 九九热精品视频在线观看| 国产区在线观看| 国产激情在线观看视频| 亚洲va欧美va国产综合剧情 | 国产色爱av资源综合区| 国产精品久久久久一区二区三区厕所 | 久久成人亚洲精品| 色综合久久久久综合99| 高清不卡在线观看| 91成人精品视频| a屁视频一区二区三区四区| 韩国午夜理伦三级不卡影院| 亚洲欧美视频| 九九热在线视频观看这里只有精品| 综合精品一区| 久久国产电影| 久久理论电影| 日韩深夜影院|