2020年联网智能(néng)设备安(ān)全态势报告_
栏目:行业新(xīn)闻 发布时间:2021-04-06 03:57
2020年,國(guó)家互联网应急中(zhōng)心(以下简称CNCERT)运营的CNVD漏洞平台(國(guó)家信息安(ān)全漏洞共享平

2020年,國(guó)家互联网应急中(zhōng)心(以下简称CNCERT)运营的CNVD漏洞平台(國(guó)家信息安(ān)全漏洞共享平台)新(xīn)增收录的通用(yòng)联网智能(néng)设备漏洞数量呈显著增長(cháng)趋势,同比增長(cháng)28%。联网智能(néng)设备恶意程序通过P2P方式传播非常活跃,具(jù)有(yǒu)传播速度快、感染规模大、追溯源头难的特点,预计将被越来越多(duō)的恶意程序所采用(yòng)。联网智能(néng)设备僵尸网络控制规模增大,部分(fēn)大型僵尸网络通过P2P传播方式与集中(zhōng)控制方式相结合对受控端进行控制,给治理(lǐ)工(gōng)作(zuò)带来一定难度。


1、联网智能(néng)设备漏洞态势

联网智能(néng)设备存在的软硬件漏洞可(kě)能(néng)导致设备数据和用(yòng)户信息泄露、设备瘫痪、感染僵尸木(mù)马程序、被用(yòng)作(zuò)跳板攻击内网主机和其他(tā)信息基础设施等安(ān)全风险和问题。CNCERT通过CNVD持续对联网智能(néng)设备的漏洞开展跟踪、收录和通报处置,主要情况如下。

1.1  通用(yòng)型漏洞收录情况

2020年,CNVD收录通用(yòng)型联网智能(néng)设备漏洞3047个(同比上升28%)。按收录漏洞的类型、影响的设备类型统计如下:

联网智能(néng)设备通用(yòng)型漏洞数量按漏洞类型分(fēn)类,排名(míng)前三位的是权限绕过、信息泄露和缓冲區(qū)溢出漏洞,分(fēn)别占公(gōng)开收录漏洞总数的17.03%、13.32%、12.54%,如图1所示。

1.png


图1  联网智能(néng)设备通用(yòng)型漏洞数量按漏洞类型统计情况(2020年)

联网智能(néng)设备通用(yòng)型漏洞数量按设备类型分(fēn)类,排名(míng)前三位的是手机设备、路由器和智能(néng)监控平台,分(fēn)别占公(gōng)开收录漏洞总数的38.33%、20.97%、19.53%,如图2所示。

2.png

图2  联网智能(néng)设备通用(yòng)型漏洞数量按设备类型统计情况

1.2  事件型漏洞收录情况

2020年,CNVD收录联网智能(néng)设备事件型漏洞2141个。按设备类型分(fēn)类,排名(míng)前三位的是智能(néng)监控平台、网络摄像头和防火墙,分(fēn)别占公(gōng)开收录漏洞总数的44.84%、31.62%、9.34%,如图3所示。

3.png

图3  联网智能(néng)设备事件型漏洞数量按设备类型统计情况

2、联网智能(néng)设备恶意程序传播态势

CNCERT对可(kě)用(yòng)于感染、控制联网智能(néng)设备的恶意程序开展抽样监测分(fēn)析,主要情况如下。

2.1  样本捕获情况

2020年,CNCERT捕获341.10万个联网智能(néng)设备恶意样本(同比上升5.25%)。其中(zhōng),排名(míng)前两位的為(wèi)Mirai、Gafgyt家族及其变种,占比分(fēn)别為(wèi)77.48%和13.86%,其他(tā)样本数量较多(duō)的家族还有(yǒu)Tsunami、Mozi、Darknexus、Loligang、Hajime、Yakuza、Muhstik、Vpnfilter、Chalubo等,如图4所示。

4.png

图4  联网智能(néng)设备恶意样本数量按所属家族分(fēn)布情况(2020年)

联网智能(néng)设备恶意样本数量整體(tǐ)呈现上升态势,在10月出现峰值74.94万个(较2019年月度峰值增長(cháng)44.37%),如图5所示。

5.png

图5  联网智能(néng)设备恶意样本数量按月统计情况(2020年)

2.2  传播源监测情况

2020年,CNCERT监测发现51.99万个联网智能(néng)设备恶意程序传播源IP地址。2020年境外传播源IP数量大幅增長(cháng)(同比上升9倍),其中(zhōng)Mozi家族通过P2P传播方式迅速扩大感染规模,成為(wèi)境外传播源IP数量最多(duō)的家族,境外传播源IP数量较多(duō)的家族还包括Mirai、Gafgyt、Hajime等,如图6所示。

6.png

图6  联网智能(néng)设备恶意程序境外传播源IP数量按所属家族分(fēn)布情况(2020年)

从境外传播源IP数量的趋势来看,9月Mozi家族境外传播源IP数量突增,同一时期Mirai家族的境外传播源IP数量也显著增加(由于Mozi家族样本复用(yòng)Mirai部分(fēn)代码),如图7所示。

7.png

图7  联网智能(néng)设备恶意程序境外传播源IP数量月度统计情况(2020年)

2.3  下载端监测情况

2020年,CNCERT监测发现132.18万个境内IP地址下载联网智能(néng)设备恶意程序(同比下降35.14%)。其中(zhōng),排名(míng)前四位的為(wèi)Mirai、Gafgyt、Mozi、Hajime家族及其变种,如图8所示。

8.png

图8  联网智能(néng)设备恶意程序境内下载端IP数量按所属家族分(fēn)布情况(2020年)

从下载端IP数量的趋势来看,Mirai、Gafgyt家族的境内下载端IP数量呈缓慢下降趋势,Mozi家族的境内下载端IP数量3至4月、9至12月均处于较高水平,如图9所示。

9.png

图9  联网智能(néng)设备恶意程序境内下载端IP数量月度统计情况(2020年)

境内下载端IP地址主要分(fēn)布在江苏、浙江、安(ān)徽、山(shān)东、广东等省份,如图10所示。

10.png

图10  联网智能(néng)设备恶意程序境内下载端IP数量TOP10省市(2020年)

3、联网智能(néng)设备僵尸网络活动态势

CNCERT对联网智能(néng)设备设备感染恶意程序并被控形成的僵尸网络开展抽样监测分(fēn)析,主要情况如下。

3.1  控制端监测情况

2020年,CNCERT监测到20.93万个境外控制端IP地址控制我國(guó)境内联网智能(néng)设备组成僵尸网络。其中(zhōng),排名(míng)前三位的恶意家族為(wèi)Dofloo、Moobot、Mirai,如图11所示。

11.png

图11  联网智能(néng)设备僵尸网络境外控制端IP数量按所属家族分(fēn)布情况(2020年)

2020年上半年,在CNCERT对联网智能(néng)设备僵尸网络控制端的持续打击下,控制端IP数量趋势平稳,保持在月均2万个以下的水平。从8月开始,Moobot、Fbot等家族僵尸网络活跃度增高,控制端IP数量迅速上升至月均3万以上。随着打击力度加大,12月控制端IP数量重新(xīn)下降至月均3万以下,如图12所示。

12.png

图12  联网智能(néng)设备僵尸网络境外控制端IP数量按月统计情况(2020年)

3.2  被控端监测情况

2020年,CNCERT监测发现2929.73万个境内联网智能(néng)设备IP地址被控制。其中(zhōng),排名(míng)前三位的家族為(wèi)Pinkbot、Tsunami、Gafgyt,如图13所示。

13.png

图13  联网智能(néng)设备境内被控端IP数量按所属家族分(fēn)布情况(2020年)

从3月起,CNCERT监测发现Pinkbot家族僵尸网络迅速扩张,被控端IP数量月均峰值超过800万。通过对其集中(zhōng)控制端的治理(lǐ),从6月开始被控端数量持续下降。但未清理(lǐ)恶意程序的受感染设备之间会继续通过P2P通信保持联系,截至12月仍能(néng)监测到约200万个被控端的通信行為(wèi)。除此之外,其他(tā)家族的被控端IP数量保持平稳,约在100万左右规模,如图14所示。

14.png

图14  联网智能(néng)设备境内被控端IP数量月度统计情况(2020年)

2020年,通过控制联网智能(néng)设备而形成的僵尸网络规模明显增大。累计控制规模大于10万的僵尸网络共53个,1至10万的共471个,控制规模较大的恶意家族包括Tsunami、Gafgyt、Moobot、Cayosin、Fbot、Mirai等。

3.3  利用(yòng)联网智能(néng)设备僵尸网络进行攻击活动情况

2020年,通过控制联网智能(néng)设备发起的DDoS攻击日均3000余起。其中(zhōng),排名(míng)前四位的恶意家族為(wèi)Mirai、Gafgyt、Cayosin、Moobot,如图15所示。

15.png

图15  主要恶意家族控制联网智能(néng)设备发起DDoS攻击情况(2020年)

本报告的撰写过程中(zhōng),恒安(ān)嘉新(xīn)(北京)科(kē)技(jì )股份有(yǒu)限公(gōng)司、北京奇虎科(kē)技(jì )有(yǒu)限公(gōng)司向CNCERT提供了协助和分(fēn)析線(xiàn)索,特此致謝(xiè)。


咨询電(diàn)话
18759007589
星星影院在线观看免费版电视剧 美丽的姑娘观看在线播放 强 暴 疼 哭 处 女在线观看 年轻的母亲在线观看 出轨熟女人妻HD中文 疯狂做爰高辣H文H 丰满少妇伦精品无码专区 女人脱了裤衩让男人捅 丁香花高清电影在线观看完整版 黄色视频在线免费观看 再深点灬舒服灬太大了添小书 少女免费观看片哔哩哔哩在线观看视频 国产电影一区二区三区 蜜桃成熟时3D 少妇与邻居做爰 欧洲尺码日本尺码美国欧洲LV 四川女人毛多水多A片 管家婆期期四肖四码中特管家 娇妻被邻居灌满精H催眠 成全大全免费观看完整版高清下载 CHINESE男男GAY FUCK激情 深灬深灬深灬深灬一点 小S货又想挨C了叫大声点视频 悟空影视免费观看视频 人人妻人人澡人人爽人人DVD 欧美性猛交XXXXX无码婷 成人做爰视频WWW网站小优视频 三个媳妇一锅烩全文免费阅读 性一交一乱一交A片久久四色 小毛驴影视在线观看 四LLL少妇BBBB槡BBBB 女人脱精光直播APP大全 办公室的丰满秘书CD 乖宝真紧H嘶爽老子H 星空影院在线观看免费观看电视 国産精品久久久久久久 麻花传剧原创MV免费观看 我的漂亮的瘦子5美国 片多多电影电视剧影视剧三年 久久久久97国产精华液好用吗 真人床片60分钟免费看 糖心VLOG官网观看 姑娘第8集在线观看免费播放 性少妇VIDEOSEXFREEXXXX片 青青河边草中文字幕MV 国产精品久久久 边做边呻吟边做边爱视频 高H秘书不许穿内裤1VH 巜人妻私密按摩师3 敌伦交换第11部分白洁 一面亲一面膜下最新版 成人做爰66片免费看网站 星空无痕MV免费视频观看 免费视频看片APP 女人裸体性做爰视频 孤男寡女免费观看电视剧战狼4影视大全 三男共妻每晚被C 私人影院家庭影院 漂亮人妻互换HD中字 女人被躁的高潮嗷嗷叫 国产破苞第一次 美丽姑娘视频在线播放完整版 我们高清在线观看免费观看 精跪趴灌满H室友4P公交车 乖女从小被C到大H文NP 亚洲AV色香蕉一区二区三区 丁香花完整视频在线观看 中国东方XXXXXLMEDJYFBD 任你躁X7X7X7X7在线观看 公交车上忘穿内裤被C好爽 国产熟妇乱XXXXX大屁股网 成全世界免费高清观看 三叶草欧码成人毛片 办公室H荡乳欲伦交换小喜 被男人吃奶跟添下面特舒服 妇与子乱肉肉视频 他掀开裙子舌头伸进去在线观看 老头解开奶罩吸奶头高潮视频 无套内谢少妇毛片A片樱花 一区二区三区视频