精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

卡巴斯基:2018上半年物聯網威脅新趨勢

安全 物聯網安全 移動安全
網絡犯罪分子對物聯網設備的興趣一直在增長:在 2018 上半年,我們觀察到的 IoT 惡意軟件樣本的數量是 2017 年全年的三倍。這一趨勢對于未來而言不容樂觀。

前言

網絡犯罪分子對物聯網設備的興趣一直在增長:在 2018 上半年,我們觀察到的 IoT 惡意軟件樣本的數量是 2017 年全年的三倍。而 2017 年的數字則是 2016 年的 10 倍。這一趨勢對于未來而言不容樂觀。

因此在這里我們研究了以下三個問題:

  • 網絡犯罪分子感染智能設備的攻擊向量;
  • 哪些惡意軟件被加載到用戶的系統中;
  • 最新的僵尸網絡對設備所有者和受害者來說意味著什么。

2016 年 – 2018 年,卡巴斯基實驗室收集到的 IoT 惡意軟件樣本的數量

2016 年 – 2018 年,卡巴斯基實驗室收集到的 IoT 惡意軟件樣本的數量

最流行的攻擊和感染向量仍然是針對 Telnet 密碼的暴力破解攻擊。在 2018 年第二季度,我們的蜜罐記錄的此類攻擊的數量是其它類型攻擊數量總和的三倍還要多。

在將惡意軟件下載到物聯網設備上時,網絡犯罪分子的首選項是Mirai家族( 20.9% )。

成功破解 Telnet 密碼后下載到 IoT 設備上的惡意軟件 Top10

成功破解 Telnet 密碼后下載到 IoT 設備上的惡意軟件 Top10

以下是我們記錄到的 Telnet 攻擊最多的國家的 Top 10 :

 Telnet 攻擊最多的國家的 Top 10

2018 年第二季度,受感染設備數量的地理分布

如圖所示, 2018 年第二季度發起 Telnet 攻擊的 IP 地址(唯一)數量最多的國家是巴西( 23% ),第二名是中國( 17% )。俄羅斯排名第四( 7% )。在整個 2018 年 1 月至 7 月期間,我們的 Telnet 蜜罐共記錄到來自 86560 個 IP 地址(唯一)的超過 1200 萬次攻擊,并且從 27693 個 IP 地址(唯一)下載了惡意軟件。

由于一些智能設備的所有者修改了默認的 Telnet 密碼并使用復雜的密碼,而許多小工具根本不支持這種協議,因此網絡犯罪分子一直在尋找新的感染向量。這一情況還受到惡意軟件開發者之間的競爭所推動(他們之間的競爭導致了暴力破解攻擊效率越來越低):一旦成功破解了 Telnet 密碼,攻擊者就會更改設備的密碼并阻止對 Telnet 的訪問。

僵尸網絡 Reaper 就是一個使用“替代技術”的很好的例子,它在 2017 年底感染了約 200 萬個 IoT 設備。該僵尸網絡并沒有采用 Telnet 暴力破解攻擊,而是利用已知的軟件漏洞進行傳播:

與暴力破解相比,這種傳播方法具有以下優點:

  • 能更快地感染設備;
  • 對用戶而言,打補丁遠比修改密碼或禁用服務要難得多。

盡管這種方法的實施難度更高,許多惡意軟件作者已經開始青睞這種方法。很快就會出現利用智能設備軟件中的已知漏洞的新木馬。

一、新的攻擊,舊的惡意軟件

為了觀察惡意軟件針對了哪些漏洞,我們分析了企圖連接到我們蜜罐的不同端口的數據。下表是 2018 年第二季度的數據:

絕大多數攻擊仍然是針對Telnet和SSH密碼的暴力破解攻擊。第三大最常見的攻擊是針對SMB服務(文件遠程訪問服務)的攻擊。我們還沒有觀察到針對該服務的IoT惡意軟件。 無論如何,某些版本的SMB中包含嚴重的已知漏洞,如永恒之藍(Windows)和永恒之紅(Linux)。舉個例子,臭名昭著的勒索軟件 WannaCry和門羅幣礦工 EternalMiner就利用了這些漏洞。

下表是 2018 年第二季度攻擊我們蜜罐的受感染 IoT 設備的類型分布:

我們可以看到,運行 RouterOS 的 MikroTik 設備在列表中一騎絕塵,其原因應該是 Chimay-Red 漏洞。有趣的是,列表中還包括 33 個美諾洗碗機(占攻擊總數的 0.68% )。它們很可能是通過其固件中的 PST10web 服務器漏洞 CVE-2017-7240被感染的(該漏洞于 2017 年 3 月公開)。

1. 端口7547

針對端口 7547 上的遠程設備管理服務( TR-069 協議)的攻擊十分常見。根據 Shodan 的查詢結果,全世界有超過 4000 萬臺設備的這個端口是打開的。這還是在該漏洞最近導致約 100 萬德國電信路由器被感染,更不用說用于分發惡意軟件家族 Mirai 和 Hajime 之后。

另一類攻擊則是利用了運行 RouterOS 版本 6.38.4 之下的 MikroTik 路由器中的漏洞 Chimay-Red。在 2018 年 3 月,該攻擊被積極用于分發 Hajime 。

2. 網絡攝像機

網絡犯罪分子也沒有忽視網絡攝像機。 2017 年 3 月研究人員在 GoAhead 設備的軟件中發現了幾個嚴重的漏洞。在相關信息被披露的一個月后,利用這些漏洞的 Gafgyt 和 Persirai 木馬新變體出現了。僅在一周內,這些惡意程序就積極感染了 57000 個設備。

2018 年 6 月 1 日, XionMaiuc-httpd web 服務器中的漏洞( CVE-2018-10088 )的相關PoC被公開。該產品被用于一些中國制造的智能設備之中(如 KKMoonDVRs )。一天之內,針對這些設備的有記錄的掃描嘗試增至三倍。這一激增的罪魁禍首就是 Satori 木馬,其以之前針對GPON路由器的攻擊而聞名。

二、終端用戶面臨的新惡意軟件和威脅

1. DDoS攻擊

與以前一樣,物聯網惡意軟件的主要目的是進行 DDoS 攻擊。受感染的智能設備成為僵尸網絡的一部分,根據相關命令攻擊一個指定的地址,耗盡該主機用于處理真實用戶請求的資源和能力。木馬家族 Mirai 及其變體(尤其是 Hajime )仍在部署此類攻擊。

這可能是對終端用戶危害最小的情況了。最壞情況(很少發生)也就是受感染設備的擁有者被 ISP 拉黑。而且通常情況下簡單地重啟設備就可以“治愈”該設備。

2. 加密貨幣挖掘

另一類有效荷載與加密貨幣有關。例如, IoT 惡意軟件可以在受感染設備上安裝惡意礦工。但是鑒于智能設備的算力很低,這種攻擊的可行性還是一個疑問,即使它們的數量可能很大。

Satori 木馬的創建者發明了一種更為狡猾和可行的獲取加密貨幣的方法。他將受感染的 IoT 設備作為訪問高性能計算機的一種鑰匙:

第一步,攻擊者首先試圖利用已知漏洞感染盡可能多的路由器,這些漏洞包括:

  • CVE-2014-8361–Realtek SDK 的 miniigd SOAP 服務中的遠程代碼執行漏洞
  • CVE 2017-17215– 華為 HG532 系列路由器固件中的遠程代碼執行漏洞
  • CVE-2018-10561, CVE-2018-10562–Dasan GPON 路由器中的身份認證繞過漏洞和任意代碼執行漏洞
  • CVE-2018-10088–XiongMai uc-httpd 1.0.0 中的緩沖區溢出漏洞,該產品被用于部分中國制造的路由器和智能設備的固件中

第二步,利用受感染的路由器和以太坊挖礦軟件 Claymore 的遠程管理工具中的漏洞 CVE-2018-1000049,將錢包地址替換成自己的。

3. 數據竊取

在 2018 年 5 月檢測到的 VPNFilter木馬則追求其它的目標。它首先攔截受感染設備的流量,然后從中提取重要的數據(用戶名、密碼等)并發送到網絡犯罪分子的服務器。下面是 VPNFilter 的主要功能:

  • 模塊化架構。該惡意軟件的創建者可隨時添加新的功能。例如, 2018 年 6 月初檢測到一個用于向截獲的網頁注入 JavaScript 代碼的新模塊。
  • 自啟動機制。該木馬將自己寫入標準 Linux 計劃任務程序 crontab ,還可以修改設備的非易失性存儲器( NVRAM )中的配置設置。
  • 使用 TOR 與 C&C 服務器進行通信。
  • 能夠自毀并使設備“變磚”。一旦接收到相關命令,該木馬就會自我刪除并用垃圾數據覆蓋固件的關鍵部分,然后重啟設備。

該木馬的傳播方法仍然未知:其代碼中沒有包含自我傳播機制。無論如何,我們傾向于認為它通過利用設備軟件中的已知漏洞來感染設備。

第一份關于VPNFilter的報告稱其感染了約 50 萬個設備。從那時起,更多的設備被感染了,并且易受攻擊的設備廠商列表大大加長了。到六月中旬,其目標包括以下品牌的設備:

  • ASUS
  • D-Link
  • Huawei
  • Linksys
  • MikroTik
  • Netgear
  • QNAP
  • TP-Link
  • Ubiquiti
  • Upvel
  • ZTE

由于這些廠商的設備不僅在公司網絡中使用,而且常被用作家用路由器,這使得情況變得更糟。

三、結論

智能設備正在崛起, 有人預測稱 2020 年智能設備的數量將超過世界總人口數量的好幾倍。然而廠商們還是沒有重視設備的安全性:在設備初始化設置過程中,他們沒有提醒用戶去修改默認密碼;他們也沒有向用戶發布關于新固件版本的通知;甚至更新過程本身對普通用戶而言都顯得十分復雜。這使得物聯網設備成為網絡犯罪分子的主要攻擊目標,甚至比個人計算機更容易受到感染。物聯網設備通常在家庭基礎設施中扮演了一個重要的角色:有些用于管理網絡流量,有些用于拍攝監控視頻,還有一些用于控制家用設備(如空調等)。

針對智能設備的惡意軟件不僅在數量上增長,而且在質量上也在增長。越來越多的 exploits (漏洞利用程序)被網絡犯罪分子開發出來。而除了傳統的 DDoS 攻擊之外,被感染的設備還被用于竊取個人數據和挖掘加密貨幣。

下面是一些可以幫助減少智能設備感染風險的小技巧:

  • 除非絕對必要,否則禁止從外部網絡訪問設備;
  • 定期重啟有助于清除已感染的惡意軟件(盡管大多數情況下還存在再次感染的風險);
  • 定期檢查是否存在新版本的固件并進行更新;
  • 使用復雜密碼(長度至少為 8 位,包含大小寫字母、數字和特殊字符);
  • 在初始設置時更改出廠密碼(即使設備未提示您這樣做);
  • 如果選項存在,則關閉 / 禁用不使用的端口。例如,如果您不打算通過 Telnet (占用 TCP 端口 23 )連接到路由器,則最好禁用該端口以降低被入侵的風險。

原文鏈接:https://securelist.com/new-trends-in-the-world-of-iot-threats/87991/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-10-13 10:27:15

2018-04-23 07:46:17

2018-08-04 06:35:41

物聯網IOT智能

2009-09-04 21:48:01

卡巴斯基垃圾郵件演化報告反網絡釣魚措施

2021-08-27 11:07:57

IoT.2物聯網IOT

2013-09-12 15:05:44

物聯網華為

2018-10-18 09:27:00

勒索病毒網絡攻擊網絡安全

2018-11-08 09:17:19

2019-01-03 04:32:09

2017-02-24 07:23:00

卡巴斯基專用操作系統

2022-03-29 14:07:08

物聯網AIoT物聯網設備

2023-06-14 13:59:05

2009-08-06 16:50:36

2021-04-17 09:43:31

卡巴斯基金融網絡威脅網絡犯罪

2018-01-17 05:53:56

2018-06-28 12:35:03

2011-03-03 14:14:33

點贊
收藏

51CTO技術棧公眾號

少妇高潮一区二区三区99小说| 萌白酱视频在线| 51精品在线| 国产日韩欧美不卡| 成人国产精品免费视频| 精品一区在线视频| 国产精品片aa在线观看| 欧美一区二区网站| 久久久999视频| 欧美精品日韩少妇| aa级大片欧美| 成人久久一区二区| 久草视频在线观| 五月激情久久久| 日韩av在线高清| 在线a免费观看| 波多野结衣亚洲| 亚洲美女在线一区| 日本一区二区视频| 日韩一级免费视频| 美女网站色91| 日本sm极度另类视频| 欧美黄色免费在线观看| 日韩免费一区| 亚洲欧洲日产国码av系列天堂| 中文字幕第三区| 日韩毛片在线| 欧美日韩国产精品| 8x8x华人在线| 1769视频在线播放免费观看| 99精品欧美一区二区蜜桃免费 | 蜜臀av性久久久久蜜臀av麻豆 | 亚洲7777| 日韩精品视频无播放器在线看| 国产又粗又猛又爽又黄91精品| 国产成人亚洲综合91精品| 国产精品老女人| 亚洲一级影院| 欧美丰满片xxx777| 成人免费黄色小视频| 欧美伦理影院| 亚洲品质视频自拍网| 日本黄色动态图| 国产精品中文字幕制服诱惑| 欧美一区二区不卡视频| 亚洲图色中文字幕| 欧美视频精品| 欧美日韩在线三级| 国产一级不卡毛片| 日本不卡一二三| 日本精品一区二区三区高清 | 公共露出暴露狂另类av| 阿v免费在线观看| 国产日韩欧美在线一区| 日本在线成人一区二区| 青春有你2免费观看完整版在线播放高清 | 欧美精品色视频| 精品中文字幕一区二区三区四区| 91精品国产综合久久精品app| 不用播放器的免费av| 日韩免费在线电影| 欧美男男青年gay1069videost| 国产又大又黄又猛| 亚洲青青久久| 欧美一二三四在线| 成人免费黄色av| 亚洲精品一区二区三区在线| 精品毛片乱码1区2区3区| 丰满人妻一区二区三区免费视频棣| 亚洲成人影音| 亚洲激情自拍图| 中文精品在线观看| 精品免费av| 日韩在线资源网| 黄色a级片在线观看| 欧美区日韩区| 2020欧美日韩在线视频| 久久精品99北条麻妃| 麻豆精品在线观看| 91久久精品国产91久久| 亚洲精品字幕在线| 91一区二区在线| 天天久久人人| 欧美日韩色网| 一本久道中文字幕精品亚洲嫩| 91香蕉视频污版| 久久久久亚洲精品中文字幕| 日韩成人中文电影| 精品无码在线观看| 一本精品一区二区三区| 高清欧美性猛交xxxx黑人猛交| 国内精品福利视频| 久久精品久久久精品美女| 99久久精品久久久久久ai换脸| 天天综合天天综合| 日本一区二区免费在线观看视频 | 亚洲欧美高清| 国产欧美在线播放| 欧美 日韩 综合| 国产欧美视频在线观看| 日韩精品一区二区免费| 欧美日韩视频免费观看| 欧美一二区视频| 久久亚洲无码视频| 欧美欧美天天天天操| 国产精品h片在线播放| av男人天堂av| 久久久电影一区二区三区| 久久精品在线免费视频| 日本久久免费| 亚洲第一福利网站| 日本美女黄色一级片| 中文高清一区| 69174成人网| 成人在线免费电影| 午夜久久久久久久久| 天天干天天玩天天操| 久久久久97| 欧美日产国产成人免费图片| 中国老头性行为xxxx| 91麻豆免费看片| 四虎精品欧美一区二区免费| 国产在线|日韩| 亚洲精品一区二三区不卡| 欧美卡一卡二卡三| 久久99热99| 日韩av不卡在线播放| 国产色播av在线| 欧美刺激午夜性久久久久久久| 国产aaaaaaaaa| 先锋影音久久| 黄色国产精品一区二区三区| 日本精品600av| 91精品在线麻豆| а天堂中文在线资源| 久久亚洲图片| 欧美日韩精品中文字幕一区二区| www成人免费观看| 亚洲第一视频网| 欧美黑吊大战白妞| 国产一区在线精品| japanese在线视频| 欧美日韩视频免费看| 中日韩美女免费视频网址在线观看| 神马久久久久久久| 久久精品亚洲精品国产欧美kt∨ | 久久精品国产精品亚洲精品| 免费成人在线观看av| 麻豆视频在线看| 日韩电影在线观看中文字幕 | а√天堂官网中文在线| 欧美精品久久久久久久多人混战 | 91精品国产综合久久久久久久久| 成人不用播放器| 欧洲人成人精品| 老司机福利在线观看| 免费的成人av| 一区二区三区四区国产| 四虎国产精品免费久久| 色天天综合狠狠色| 91亚洲欧美激情| 1024成人网色www| 91精品国产三级| 欧美福利影院| 国产日本一区二区三区| 在线观看特色大片免费视频| 亚洲欧美综合另类中字| 伊人22222| 亚洲欧美日韩国产手机在线| 潘金莲一级淫片aaaaaaa| 亚洲第一毛片| 日韩高清三级| 只有精品亚洲| 欧美极度另类性三渗透| 四虎精品成人影院观看地址| 欧美在线综合视频| 永久看片925tv| 91在线观看免费视频| 一级特黄性色生活片| 国产精品久久久久久久免费观看 | 久久精品免费一区二区三区| 大波视频国产精品久久| 少妇视频一区| xx视频.9999.com| 全国男人的天堂网| 91传媒视频在线播放| 四虎884aa成人精品| 成人激情视频网站| 成人黄色一区二区| 自拍视频亚洲| 欧美日产一区二区三区在线观看| 57pao成人永久免费| 午夜精品福利在线观看| av在线收看| 亚洲第一精品福利| 中文字幕 人妻熟女| 亚洲午夜成aⅴ人片| 精品人妻中文无码av在线 | 亚洲xxx视频| 日韩精品99| 九九精品视频在线观看| 成人在线免费公开观看视频| 亚洲精品一区二区三区在线观看| 中文字幕精品一区二| 亚洲国产精品人人做人人爽| 女人十八毛片嫩草av| 成人激情文学综合网| 在线观看岛国av| 免播放器亚洲| 波多野结衣与黑人| 成人精品久久| 免费精品视频一区| 综合激情五月婷婷| 国产日韩欧美日韩| 欧美xoxoxo| 国产69精品久久久久99| 成人黄视频在线观看| 国产亚洲精品综合一区91| 欧美一级特黄aaaaaa| 欧美一区永久视频免费观看| 艳妇乳肉豪妇荡乳av无码福利| 亚洲mv大片欧洲mv大片精品| 久久av红桃一区二区禁漫| 久久美女高清视频| 91丨porny丨对白| 国产精品自拍毛片| 亚洲欧美日韩精品一区| 日韩经典中文字幕一区| 欧美亚洲精品一区二区| 黄色成人在线网站| 亚洲精品少妇一区二区| 四季av一区二区凹凸精品| 欧美中日韩免费视频| 一区三区在线欧| 欧美人xxxxx| 亚洲肉体裸体xxxx137| 久久久99国产精品免费| 懂色av一区二区| 99re视频| 91精品短视频| 99国产在线视频| 成人av婷婷| 成人看片视频| 久久精品凹凸全集| 国产自产精品| 澳门精品久久国产| 国产欧美欧洲| 欧美美女在线直播| 久久精品国产美女| 免费成人结看片| 日本精品国语自产拍在线观看| 四虎影视精品| 日本一区视频在线观看| 成人黄色小视频| 亚洲一一在线| 亚洲深深色噜噜狠狠爱网站| 天天干天天色天天爽| 欧美日韩视频| 日韩a∨精品日韩在线观看| 亚洲高清成人| 免费黄色福利视频| 日韩精品三区四区| 91高清国产视频| 国产剧情一区二区三区| 中文字幕在线播放一区二区| 成人av免费在线| 女人又爽又黄免费女仆| 中文字幕欧美三区| 免费看一级大片| 亚洲香蕉伊在人在线观| 三级黄色在线视频| 91黄视频在线观看| 97超碰人人草| 精品国产免费久久 | 7m精品国产导航在线| 国产女主播一区二区| jvid福利在线一区二区| 在线国产伦理一区| 黄色日韩精品| 男女午夜激情视频| 久久99精品久久久久久国产越南| 亚洲妇女无套内射精| 久久女同精品一区二区| 亚洲精品国产精品乱码在线观看| 亚洲一区二区三区四区五区中文 | 678五月天丁香亚洲综合网| 国产福利视频导航| 国产视频精品va久久久久久| 免费黄色网址在线观看| 国产做受高潮69| 久久亚洲精品人成综合网| 国产精品一区二区欧美黑人喷潮水| 国产精品中文字幕亚洲欧美| 懂色av一区二区三区四区五区| 亚洲乱亚洲高清| 蜜臀一区二区三区精品免费视频| 日韩欧乱色一区二区三区在线| 国产美女搞久久| 99热这里只有精品首页 | 国产精品久久久久久久久久10秀| 免费看欧美黑人毛片| 日本亚洲欧美天堂免费| 精人妻一区二区三区| 中文字幕va一区二区三区| 久久精品久久精品久久| 欧美性xxxxx极品少妇| 丰满人妻妇伦又伦精品国产| 日韩中文字幕视频在线| 九色porny视频在线观看| 国产日韩欧美电影在线观看| 亚洲综合福利| 国产传媒久久久| 久久成人麻豆午夜电影| 中文字幕国产专区| 亚洲成人动漫一区| 国产男男gay体育生白袜| 亚洲精品自在久久| 草莓视频丝瓜在线观看丝瓜18| 国产欧美最新羞羞视频在线观看| 九一成人免费视频| 日韩五码在线观看| 国产a级毛片一区| 日韩福利小视频| 欧美日韩视频专区在线播放| 欧美色视频免费| 97在线视频免费观看| 日韩在线观看中文字幕| 波多野结衣三级在线| 蜜臀精品一区二区三区在线观看| 91精品人妻一区二区| 亚洲国产va精品久久久不卡综合 | 欧美xxxx做受欧美护士| 国产一区二区无遮挡| 欧美日韩国产免费观看| 国产高清av片| 亚洲欧美一区二区三区极速播放 | 免费h在线看| 国产麻豆乱码精品一区二区三区| 中文字幕一区二区精品区| 在线能看的av网站| 国产精品视频麻豆| 中文字幕有码视频| 亚洲性69xxxbbb| 新片速递亚洲合集欧美合集| 日本午夜精品电影| 日韩国产一区二| www.狠狠爱| 日本道免费精品一区二区三区| 国产三级电影在线| 国产成人久久久精品一区| 亚洲调教一区| 免费在线观看的毛片| 日本一区二区三区国色天香 | 中文在线8资源库| 欧美国产二区| 日韩av中文字幕一区二区| 国产在线综合视频| 欧美日韩免费一区二区三区视频| 免费黄网站在线| 97av影视网在线观看| 狠狠入ady亚洲精品经典电影| av av在线| 欧美性猛交xxxx免费看漫画| 你懂的在线网址| 国产欧美日韩免费看aⅴ视频| 香蕉国产精品| 伊人网综合视频| 色网站国产精品| 午夜小视频在线| 亚洲自拍偷拍一区| 精品91久久久久| 91国模少妇一区二区三区| 欧美午夜免费电影| 黄色网址免费在线观看| 成人免费在线看片| 久久久久一区| 一起操在线播放| 亚洲精品第一页| 福利一区二区三区视频在线观看| 色撸撸在线观看| 99热在这里有精品免费| 精品国产www| 久久久久久com| 国产精品一区二区av交换| 亚洲18在线看污www麻豆| 亚洲成人av资源| 成年人视频免费在线观看| 99c视频在线| 视频一区二区中文字幕| 欧美做爰啪啪xxxⅹ性| 日韩成人性视频| 国产午夜亚洲精品一级在线| 噜噜噜久久亚洲精品国产品麻豆| 国产精品久久久久天堂| 丰满熟女一区二区三区| 国产精品美女www| 亚洲国产激情| www.xxxx日本| 亚洲色图色老头| 成人香蕉社区|