2020年,国家互联网应急中心(以下简称CNCERT)运营的CNVD漏洞平台(国家信息安全漏洞共享平台)新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。联网智能设备恶意程序通过P2P方式传播非常活跃,具有传播速度快、感染规模大、追溯源头难的特点,预计将被越来越多的恶意程序所采用。联网智能设备僵尸网络控制规模增大,部分大型僵尸网络通过P2P传播方式与集中控制方式相结合对受控端进行控制,给治理工作带来一定难度。


1、联网智能设备漏洞态势

联网智能设备存在的软硬件漏洞可能导致设备数据和用户信息泄露、设备瘫痪、感染僵尸木马程序、被用作跳板攻击内网主机和其他信息基础设施等安全风险和问题。CNCERT通过CNVD持续对联网智能设备的漏洞开展跟踪、收录和通报处置,主要情况如下。

1.1  通用型漏洞收录情况

2020年,CNVD收录通用型联网智能设备漏洞3047个(同比上升28%)。按收录漏洞的类型、影响的设备类型统计如下:

联网智能设备通用型漏洞数量按漏洞类型分类,排名前三位的是权限绕过、信息泄露和缓冲区溢出漏洞,分别占公开收录漏洞总数的17.03%、13.32%、12.54%,如图1所示。

图1  联网智能设备通用型漏洞数量按漏洞类型统计情况(2020年)

联网智能设备通用型漏洞数量按设备类型分类,排名前三位的是手机设备、路由器和智能监控平台,分别占公开收录漏洞总数的38.33%、20.97%、19.53%,如图2所示。

图2  联网智能设备通用型漏洞数量按设备类型统计情况

1.2  事件型漏洞收录情况

2020年,CNVD收录联网智能设备事件型漏洞2141个。按设备类型分类,排名前三位的是智能监控平台、网络摄像头和防火墙,分别占公开收录漏洞总数的44.84%、31.62%、9.34%,如图3所示。

图3  联网智能设备事件型漏洞数量按设备类型统计情况

2、联网智能设备恶意程序传播态势

CNCERT对可用于感染、控制联网智能设备的恶意程序开展抽样监测分析,主要情况如下。

2.1  样本捕获情况

2020年,CNCERT捕获341.10万个联网智能设备恶意样本(同比上升5.25%)。其中,排名前两位的为Mirai、Gafgyt家族及其变种,占比分别为77.48%和13.86%,其他样本数量较多的家族还有Tsunami、Mozi、Darknexus、Loligang、Hajime、Yakuza、Muhstik、Vpnfilter、Chalubo等,如图4所示。

图4  联网智能设备恶意样本数量按所属家族分布情况(2020年)

联网智能设备恶意样本数量整体呈现上升态势,在10月出现峰值74.94万个(较2019年月度峰值增长44.37%),如图5所示。

图5  联网智能设备恶意样本数量按月统计情况(2020年)

2.2  传播源监测情况

2020年,CNCERT监测发现51.99万个联网智能设备恶意程序传播源IP地址。2020年境外传播源IP数量大幅增长(同比上升9倍),其中Mozi家族通过P2P传播方式迅速扩大感染规模,成为境外传播源IP数量最多的家族,境外传播源IP数量较多的家族还包括Mirai、Gafgyt、Hajime等,如图6所示

图6  联网智能设备恶意程序境外传播源IP数量按所属家族分布情况(2020年)

从境外传播源IP数量的趋势来看,9月Mozi家族境外传播源IP数量突增,同一时期Mirai家族的境外传播源IP数量也显著增加(由于Mozi家族样本复用Mirai部分代码),如图7所示

图7  联网智能设备恶意程序境外传播源IP数量月度统计情况(2020年)

2.3  下载端监测情况

2020年,CNCERT监测发现132.18万个境内IP地址下载联网智能设备恶意程序(同比下降35.14%)。其中,排名前四位的为Mirai、Gafgyt、Mozi、Hajime家族及其变种,如图8所示

图8  联网智能设备恶意程序境内下载端IP数量按所属家族分布情况(2020年)

从下载端IP数量的趋势来看,Mirai、Gafgyt家族的境内下载端IP数量呈缓慢下降趋势,Mozi家族的境内下载端IP数量3至4月、9至12月均处于较高水平,如图9所示

图9  联网智能设备恶意程序境内下载端IP数量月度统计情况(2020年)

境内下载端IP地址主要分布在江苏、浙江、安徽、山东、广东等省份,如图10所示

图10  联网智能设备恶意程序境内下载端IP数量TOP10省市(2020年)

3、联网智能设备僵尸网络活动态势

CNCERT对联网智能设备设备感染恶意程序并被控形成的僵尸网络开展抽样监测分析,主要情况如下

3.1  控制端监测情况

2020年,CNCERT监测到20.93万个境外控制端IP地址控制我国境内联网智能设备组成僵尸网络。其中,排名前三位的恶意家族为Dofloo、Moobot、Mirai,如图11所示。

图11  联网智能设备僵尸网络境外控制端IP数量按所属家族分布情况(2020年)

2020年上半年,在CNCERT对联网智能设备僵尸网络控制端的持续打击下,控制端IP数量趋势平稳,保持在月均2万个以下的水平。从8月开始,Moobot、Fbot等家族僵尸网络活跃度增高,控制端IP数量迅速上升至月均3万以上。随着打击力度加大,12月控制端IP数量重新下降至月均3万以下,如图12所示

图12  联网智能设备僵尸网络境外控制端IP数量按月统计情况(2020年)

3.2  被控端监测情况

2020年,CNCERT监测发现2929.73万个境内联网智能设备IP地址被控制。其中,排名前三位的家族为Pinkbot、Tsunami、Gafgyt,如图13所示

图13  联网智能设备境内被控端IP数量按所属家族分布情况(2020年)

从3月起,CNCERT监测发现Pinkbot家族僵尸网络迅速扩张,被控端IP数量月均峰值超过800万。通过对其集中控制端的治理,从6月开始被控端数量持续下降。但未清理恶意程序的受感染设备之间会继续通过P2P通信保持联系,截至12月仍能监测到约200万个被控端的通信行为。除此之外,其他家族的被控端IP数量保持平稳,约在100万左右规模,如图14所示

图14  联网智能设备境内被控端IP数量月度统计情况(2020年)

2020年,通过控制联网智能设备而形成的僵尸网络规模明显增大。累计控制规模大于10万的僵尸网络共53个,1至10万的共471个,控制规模较大的恶意家族包括Tsunami、Gafgyt、Moobot、Cayosin、Fbot、Mirai等

3.3  利用联网智能设备僵尸网络进行攻击活动情况

2020年,通过控制联网智能设备发起的DDoS攻击日均3000余起。其中,排名前四位的恶意家族为Mirai、Gafgyt、Cayosin、Moobot,如图15所示

图15  主要恶意家族控制联网智能设备发起DDoS攻击情况(2020年)

本报告的撰写过程中,恒安嘉新(北京)科技股份有限公司、北京奇虎科技有限公司向CNCERT提供了协助和分析线索,特此致谢。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 如何才能做到这宠辱不惊,孟子认为,人能够做得内心无愧,‘‘仰无愧于天,俯不怍于地’’做人做事,内心无愧,自然就能‘‘心正’’而身正,一个人无愧于天地,又有什么可
  • 第一次有了独处几天的机会,异地真的是太难了啊呜呜呜,从在一起到现在,百分之九十五的时间都在异地吧?每一次见面,好像了解又更多了一些,真像一个挖宝藏的过程哈哈
  • !我小时候几十年前住的房子就是这种新式里弄石库门有煤气有卫生间的房子,所以我的新浪微博名字叫做新式弄堂[嘻嘻]。
  • 他独居杭州西湖边的孤山,二十年不入城市,种梅养鹤,终身未娶,人称“梅妻鹤子”。” 小词一阕,隐藏着文人的几多伤心 惆怅,俱往矣!
  • 不关我们的事就别瞎评论人家怎样与你无关,更何况要说我们也要向着自己人,鹿哥喜欢的人我们做不到爱屋及乌也要有最起码的尊重,你们对陌生人都可以做到尊重对鹿哥喜欢的人
  • 受益于此,未来的五到八年,英格兰足球都可以享受到改革带来的红利;切尔西呢,不再是当年人傻钱多的土财主,一跃成为了英超联赛改革的急先锋。自上任起,兰帕德就坚持自己
  • 还有鬼屋,估计里面真的会有鬼杀人所以没人进。里面不能带手机,带手机立刻淘汰(死),问题是梦里我带了手机,我潜意识告诉自己快改变规则,然后规则就变成只要带了手机进
  • 他设计过海报的影片还包括《罗斯玛丽的婴儿》《克莱默夫妇》《爵士春秋》《艾曼妞》《超人》《苏菲的选择》等。他为许多经典电影设计过海报,包括《异形》海报上的tag
  • ”也很能理解为什么郑薇那么主动,男主还是一直拒绝,这么多年一直喜欢这个类型的男孩子,再重温,感叹人生并不是盖房子,心态要放平和,这样的男孩子也不适合婚姻 给你们
  • #oner古装# 不是逢人苦誉君,亦狂亦侠亦温文@灵超DIDI言念君子,温其如玉@灵超DIDI风华内敛,当世无双。成,如朗月照花,深潭微澜,不论顺逆,不论成败的
  • 如果有人告诉你,人的一生有72.18%的几率重大疾病来敲门!如果有人告诉你,买彩票有72.18%的几率会中100万!
  • ”庄子认为不论客观万物还是人的内心世界,都受“道”的主宰,因而事物的彼此、认识上的是非,都是相对的,从根本上说,一切都是道的“物化”现象,就像庄周梦为蝴蝶、蝴蝶
  • 国旗即将回到四川,和我一样,所有宁夏援川特警对国旗都依依不舍,但我们更愿意让国旗回到重建后的灾区,见证废墟的新生,见证国家的强大。5月15日,5·12汶川特大地
  • #生活禅[超话]# “法华八喻”告诉我们什么道理? 佛在《法华经》中有八个重要比喻,即“法华八喻”来帮助众生开示悟入佛知佛见。若能诚心观照,即入如来大定,定
  • 「看见你高二没有像刚认识你的时候那么不开心我放心了好多了 就算陪你走过的那一段路是你很难过的日子 但也走出来了 也到了说再见的日子了 我不会再和你无理取闹啦 因
  • 灯火阑珊处,总有一些执念,诉说着一往情深,你的深情,他的一往,或许成了多年以后的那一抹相思,那也是生命中,最惊艳的一笔。想与你午后听风,沐温暖的阳光,想与你并肩
  • ​以公然造谣下三路隐晦色//情为荣,脂粉公然引导恶性追星,极大败坏社会风气,录屏依法追究,相信法律绝对不放过任何一个践踏法证公信的人 ​​​#肖战工作室斥私生
  • 贵州省植保站站长朱怡、贵州省昆虫学会秘书长贵州大学陈祥盛教授和贵阳学院贵州省山地珍稀动物与经济昆虫实验室的杨文佳副教授就昆虫生态学科发展及贵州省绿色植保做了主题
  • 看流云落成雨滴阴天搬家的蚂蚁看夕阳剩下几分之几所有无关的风景有了新的意义想与全世界分享又只愿把你私藏心突然蹦出一双翅膀爱是交汇的眼神走漏了风声为了你生命不惜偏离
  • 也没有学籍,上了三年花了几万块钱什么也没有,协和违法招生,谎话连篇,导致学生无学籍,每年都会收取昂贵的费用,现在协和院领导撒手不管了?也没有学籍,上了三年花了几