专业投资者都在用发现报告(www.fxbaogao.com),这一国内老牌研报平台优势突出,研报覆盖范围极为全面,在线可查阅的报告数量数不胜数。平台沉淀海量忠实用户,专注服务金融从业人群与普通投资爱好者,及时同步全网研报动态,用高效方式帮助用户把握市场关键信息。
2022-2023年物联网僵尸网络报告 - 目标漏洞
概述
这份报告回顾了从2022年7月初至2023年1月底,在受到CUJO AI保护的消费者网络中观察到的物联网(IoT)僵尸网络活动。报告揭示了物联网设备的安全威胁、僵尸网络的工作原理及趋势。
物联网威胁与僵尸网络概述
物联网设备数量庞大且种类繁多,包括智能家用电器、打印机、IP摄像头、路由器、传感器等。这些设备由于资源受限、操作系统类似Unix且安全措施不足,加之制造商对软件支持周期短,成为网络犯罪分子的温床。
僵尸网络工作原理
僵尸网络通过特定恶意软件感染设备,允许操作员远程控制这些设备。这种恶意软件常被称作“僵尸网络”,报告中所讨论的威胁主要通过已知软件漏洞进行传播和利用。
2022-2023年的僵尸网络活动概览
- 恶意二进制文件:在报告期间,共有6,471个不同的ELF二进制文件被归类为恶意漏洞,其中1,685个(约26%)包含至少1个漏洞利用,相比2021年的8%有显著增加。
- 利用的漏洞数量:共有55个漏洞被利用,是2021年的两倍多。
- 漏洞类型变化:观察到的“注入”型漏洞类别有所变化,但恶意软件目标基本一致——远程命令执行。
- 最常见漏洞:CVE-2017-17215是最常见的恶意软件漏洞,1,625个包含漏洞的二进制文件使用了这一漏洞。
- 新漏洞利用趋势:十大最容易被利用的漏洞中有三个是新条目。Zerobot僵尸网络相关的漏洞在新被利用的漏洞中尤为突出。
- 漏洞披露时间分布:在披露时间上,最近两年内披露的漏洞数量增加,但实际利用较少。
- 漏洞利用方式:使用两个或更多漏洞的恶意软件二进制文件比例从2021年的83%下降至2022-23年的40%。
- 不同漏洞集:共观察到36个不同的漏洞集,其中Zerobot为最大,包含了22个条目。四套漏洞集利用新漏洞的比例较高,其中两个集合由针对最近漏洞的大约50%或更多的漏洞利用组成。
被利用的漏洞列表
- CVE-2007-3010:涉及Alcatel OmniPCX统一维护工具的远程命令执行。
- CVE-2013-7471:Netgear "setup.cgi"的远程命令执行。
- CVE-2014-2321:中兴ZXV10 H108L的远程命令执行。
- CVE-2014-3206:Seagate BlackArmor NAS的远程命令执行。
- CVE-2014-8361:Realtek SDK的远程命令执行。
- CVE-2014-9118:DASAN Zhone的远程命令执行。
- CVE-2015-2051:AVTECH的远程命令执行。
- CVE-2016-6277:VACRON NVR的远程命令执行。
- CVE-2016-10372:ZyXEL / eir D1000的远程命令执行。
- CVE-2016-20016:JAWS网络服务器的远程命令执行。
- CVE-2016-20017:D-Link "login.cgi"的远程命令执行。
- CVE-2017-5638:Cisco的远程命令执行。
- CVE-2017-17215:Cisco的远程命令执行。
- CVE-2017-18368:DASAN GPON路由器的远程命令执行。
- CVE-2017-18377:DASAN GPON路由器的远程命令执行。
- CVE-2018-10561/10562:DASAN GPON路由器的远程命令执行。
- CVE-2018-17173:LG SuperSign CMS的远程命令执行。
- **CVE-2018-2005