《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 物聯網安全威脅情報(2021年9月)

物聯網安全威脅情報(2021年9月)

2021-10-26
來源:關鍵基礎設施安全應急響應中心
關鍵詞: 物聯網安全

  1

  總體概述

  根據CNCERT監測數據,自2021年9月1日至30日,共監測到物聯網(IoT)設備攻擊行為2億1318萬次,捕獲IoT惡意樣本2749 個,發現IoT惡意程序傳播IP地址30萬4430個、威脅資產(IP地址)342萬742個,境內被攻擊的設備地址達620萬個。

  2

  惡意程序傳播情況

  本月發現30萬4430個IoT惡意程序傳播地址,位于境外的IP地址主要位于印度(38.1%)、巴西(7.4%)、多米尼加聯邦(5.6%)、俄羅斯(4.9%)等國家/地區,地域分布如圖1所示。

  微信圖片_20211026101915.jpg

  圖1 境外惡意程序傳播服務器IP地址國家/地區分布

  在本月發現的惡意樣本傳播IP地址中,有13萬7469個為新增,其余在往期監測月份中也有發現。往前追溯半年,按監測月份排列,歷史及新增IP分布如圖2所示。

  微信圖片_20211026101917.jpg

  圖2 歷史及新增傳播IP地址數量

  3

  攻擊源分析

  黑客采用密碼爆破和漏洞利用的方式進行攻擊,根據監測情況,共發現2億1318萬次物聯網相關的漏洞利用行為,被利用最多的10個已知IoT漏洞分別是:

  表1 本月被利用最多的10個已知IoT漏洞(按攻擊次數統計)

  微信圖片_20211026101920.jpg

  發起攻擊次數最多的10個威脅資產(IP地址)是:

  表2 本月發起攻擊次數最多的10個IP地址

  微信圖片_20211026101922.jpg

  本月共發現342萬742個IoT設備威脅資產(IP地址),其中,絕大多數資產向網絡中的其他設備發起攻擊,一部分資產提供惡意程序下載服務。境外威脅資產主要位于美國(38.1%)、韓國(7.4%)、印度(5.6%)、法國(4.9%)等國家或地區,地域分布如圖3所示。

  微信圖片_20211026101927.jpg

  圖3 境外威脅資產的國家/地區分布(前30個)

  境內威脅資產主要位于河南(16.3%)、廣東(16.3%)、香港(15.1%)、北京(6.9%)等行政區,地域分布如圖4所示。

  微信圖片_20211026101931.jpg

  圖4 境內威脅資產數量的省市分布

  4

  被攻擊情況

  境內被攻擊的IoT設備的IP地址有620萬7667個,主要位于香港(22.6%)、北京(10.8%)、浙江(10.5%)、臺灣(8.3%)等,地域分布如圖5所示。

  微信圖片_20211026101934.jpg

  圖5 境內被攻擊的IoT設備IP地址的地域分布

  5

  樣本情況

  本月捕獲IoT惡意程序樣本2749個,惡意程序傳播時常用的文件名有Mozi、i、bin等,按樣本數量統計如圖6所示。

  微信圖片_20211026101936.jpg

  圖6 惡意程序文件名分布(前20種)

  按樣本數量統計,漏洞利用方式在惡意程序中的分布如圖7所示。

  微信圖片_20211026101942.jpg

  圖7 漏洞利用方式在惡意程序中的分布(前10種)

  按樣本數量統計,分發惡意程序數量最多的10個C段IP地址為:

  表3 分發惡意程序數量最多的10個C段IP地址

  微信圖片_20211026101945.jpg

  按攻擊IoT設備的IP地址數量排序,排名前10的樣本為:

  表4 攻擊設備最多的10個樣本信息

  微信圖片_20211026101947.jpg

  監測到活躍的控制端主機(C&C服務器)地址1821 個,共與3萬2705 個IP地址有通聯行為。按通聯IP數量排序,排名前10的C&C地址為:

  表5 通聯節點最多的10個控制端主機(C&C服務器)IP地址

  微信圖片_20211026101949.jpg

  6

  最新在野漏洞利用情況

  2021年9月,值得關注的物聯網相關的在野漏洞利用如下:

  UDP Technology Geutebruck IP Cameras Command Injection(CVE-2021-33544)

  漏洞信息:

  UDPTechnology公司為許多IP攝像機供應商提供固件,包括:

  Geutebruck、Ganz、Visualint、Cap、THRIVEIntelligence、Sophus、VCA、TripCorps、SprinxTechnologies、Smartec、Riva。UDPTechnology提供給GeutebruckIPCamera的最新固件(版本號1.12.0.27)里存在命令注入漏洞。遠程攻擊者可借助多個參數利用該漏洞執行命令。

  在野利用POC:

  微信圖片_20211026101951.jpg

  參考資料:

  https://www.randorisec.fr/udp-technology-ip-camera-vulnerabilities/

  https://dev2ero.gitbook.io/notes-cs/practice/shi-jian/ru-qin-udp-technology-gu-jian

  https://packetstormsecurity.com/files/164036/Geutebruck-Remote-Command-Execution.html

  Azure OMIGOD Agent Unauthenticated Remote Command Execution(CVE-2021-38647)

  漏洞信息:

  OpenManagementInfrastructure(OMI)是微軟贊助的開源項目,和Windows管理基礎架構(WMI)類似,但適用于UNIX/Linux系統。

  微軟的Azure服務包括:

  AzureAutomation

  AzureAutomaticUpdate、

  AzureOperationsManagementSuite(OMS)、

  AzureLogAnalytics、

  AzureConfigurationManagement、

  AzureDiagnostics、

  AzureContainerInsights

  廣泛使用該項目。OMI存在未授權遠程命令執行漏洞,目前已發現Mirai變種利用此漏洞進行傳播。

在野利用POC:

微信圖片_20211026101954.jpg



電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一本色道久久88精品综合| 欧美一区二区三区在线观看| 国产欧美日本一区二区三区| 欧美日韩一区二区三区| 欧美国产日韩视频| 男同欧美伦乱| 另类图片国产| 久久野战av| 免费亚洲视频| 欧美大胆a视频| 久久综合一区| 久久精品国产亚洲高清剧情介绍 | 亚洲一区二区在线免费观看视频| 欧美99久久| 久久久噜噜噜久久中文字免| 久久精品免视看| 久久成人18免费网站| 久久久久久一区| 久久精品国产99国产精品澳门| 欧美在线视频不卡| 久久久五月天| 欧美a级在线| 欧美日韩免费观看一区三区| 国产精品高潮呻吟久久| 国产精品一区二区久久精品| 久久蜜桃av一区精品变态类天堂| 久久久久一区| 麻豆成人在线| 欧美另类极品videosbest最新版本| 欧美理论片在线观看| 欧美日韩一区二区欧美激情| 国产精品免费网站在线观看| 国产一区二区三区黄视频| 一区在线播放| 日韩视频三区| 午夜久久久久久| 亚洲日本在线观看| 亚洲一区不卡| 久久精品日产第一区二区三区| 欧美成年网站| 国产精品久久久久久av福利软件| 国产自产v一区二区三区c| 亚洲国产欧美另类丝袜| 一区二区高清| 久久国产免费看| 一区二区三区精品在线| 欧美呦呦网站| 欧美mv日韩mv国产网站| 国产精品高潮在线| 今天的高清视频免费播放成人 | 亚洲午夜小视频| 欧美伊人精品成人久久综合97 | 亚洲黄色成人| 亚洲视频在线免费观看| 久久精品五月| 欧美日本亚洲| 国模私拍一区二区三区| 亚洲精品视频一区二区三区| 午夜精品视频| 9色porny自拍视频一区二区| 久久精品论坛| 欧美日韩高清在线观看| 国产伪娘ts一区| 亚洲精品影院在线观看| 欧美一区二区三区免费视频| 一本久久a久久精品亚洲| 久久精品中文| 欧美日韩视频在线第一区| 好吊妞这里只有精品| 一区二区三区视频在线观看| 亚洲福利国产精品| 欧美专区一区二区三区| 欧美日本中文字幕| 狠色狠色综合久久| 亚洲图色在线| 亚洲伦理自拍| 久久综合色婷婷| 国产日韩成人精品| 日韩午夜视频在线观看| 亚洲日本欧美| 玖玖玖国产精品| 国产伦精品一区二区| 一二三区精品福利视频| 日韩亚洲一区在线播放| 久久久综合免费视频| 国产精品乱看| 日韩视频在线观看免费| 亚洲精品久久7777| 久久婷婷国产综合精品青草| 国产精品亚洲精品| 亚洲视频欧美视频| 一区二区三区视频在线观看| 欧美成人一区二区三区| 黑人巨大精品欧美黑白配亚洲| 亚洲专区国产精品| 亚洲免费中文| 欧美午夜免费影院| 亚洲伦理在线| 日韩小视频在线观看| 免费久久久一本精品久久区| 国产一区日韩一区| 午夜老司机精品| 欧美一区在线视频| 国产精品三级久久久久久电影| 一区二区三区www| 在线亚洲自拍| 欧美啪啪成人vr| 亚洲人成7777| 亚洲精品一区二区三区av| 免费不卡中文字幕视频| 在线观看视频一区二区| 亚洲大黄网站| 麻豆av一区二区三区| 激情丁香综合| 亚洲国产欧美在线人成| 久久综合成人精品亚洲另类欧美| 国内视频精品| 亚洲国产精品一区在线观看不卡| 老司机67194精品线观看| 欲色影视综合吧| 亚洲国产视频a| 欧美电影在线观看| 日韩午夜av电影| 亚洲一区激情| 国产精品视频九色porn| 午夜精品视频在线观看一区二区| 欧美一区二区免费观在线| 国产一区二区三区四区老人| 久久精品二区三区| 免费日韩av电影| 亚洲美女91| 亚洲一区二区伦理| 国产精品一区二区三区免费观看| 欧美一区二区三区视频| 久久综合一区| 亚洲日本激情| 亚洲一二三区视频在线观看| 国产精品拍天天在线| 久久精品国产99国产精品澳门| 免费久久久一本精品久久区| 亚洲精品一区久久久久久| 亚洲伊人一本大道中文字幕| 国产精品亚洲综合久久| 久久精品系列| 欧美人与性动交a欧美精品| 99国产精品国产精品久久| 性色av一区二区三区在线观看| 国产日韩欧美在线播放| 亚洲激情亚洲| 欧美日韩在线另类| 午夜日韩激情| 欧美电影免费网站| 一区二区三区久久精品| 久久精品视频免费播放| 亚洲激情国产| 亚洲欧美一区二区视频| 黑人中文字幕一区二区三区 | 欧美日韩三级在线| 午夜在线精品| 欧美成人综合一区| 亚洲伊人伊色伊影伊综合网| 美女精品一区| 一区二区三区 在线观看视频| 久久久国产精品一区| 亚洲人人精品| 久久精品91| 日韩视频在线一区二区三区| 久久精品女人天堂| 亚洲精品久久久久久久久久久 | 欧美日韩情趣电影| 性欧美超级视频| 亚洲精品一区二区三区av| 欧美视频精品一区| 久久aⅴ国产紧身牛仔裤| 欧美人成在线视频| 欧美一区二区在线免费观看| 欧美连裤袜在线视频| 久久xxxx精品视频| 国产精品国产精品| 亚洲精品乱码久久久久久黑人| 国产精品一区二区在线观看网站 | 久久大逼视频| 欧美视频精品在线观看| 久久精品视频一| 欧美性感一类影片在线播放| 亚洲国产清纯| 国产欧美日韩| 亚洲一本视频| 亚洲日韩欧美视频| 老司机精品视频网站| 午夜精品短视频| 欧美日韩在线视频观看| 亚洲欧洲一区二区天堂久久| 国产欧美精品在线播放| 亚洲视频国产视频| 亚洲大片在线观看| 久久成人人人人精品欧| 在线综合+亚洲+欧美中文字幕| 欧美成人精品一区二区| 久久国产成人|