总体概述

联网智能设备泛指通过公共互联网连接的嵌入了传感器、软件和其他技术具有一定计算能力的设备,主要包括手机设备、智能监控平台、防火墙、网络摄像头、交换机、打印机、GPS设备、会议系统、网关设备、一卡通等。CNCERT对联网智能设备的安全风险与事件进行持续跟踪监测分析,根据CNCERT监测数据,2021年第2季度,共收录联网智能设备漏洞2365个,其中通用型漏洞1421个,事件型漏洞944个;监测到联网智能设备恶意程序样本511.82万个,样本家族141个,发现恶意程序传播源IP地址36.17万个,境内恶意程序下载端IP地址67.05万个;僵尸网络控制端IP地址3.5万个,境内僵尸网络受控端IP地址924.27万个。

1、联网智能设备漏洞态势

联网智能设备存在软硬件漏洞可能导致设备被攻击入侵,进而导致设备数据和用户信息泄露、设备被控、感染僵尸木马程序、被用作跳板攻击内网主机和其他信息基础设施等安全风险和问题。CNCERT通过CNVD持续对联网智能设备的漏洞开展跟踪、收录和通报处置,主要情况如下。

1.1  通用型漏洞收录情况

2021年第2季度,CNVD收录通用型联网智能设备漏洞1421个。按收录漏洞的类型、影响的设备类型统计如下:

联网智能设备通用型漏洞数量按漏洞类型分类,排名前三位的是弱口令、权限绕过和命令执行漏洞,分别占公开收录漏洞总数的24.70%、19.92%、10.13%,如图1.1所示。

图1.1  联网智能设备通用型漏洞数量按漏洞类型统计情况(2021年第2季度)

联网智能设备通用型漏洞数量按设备类型分类,排名前三位的是路由器、手机设备和智能监控平台,分别占公开收录漏洞总数的34.32%、14.63%、13.57%,如图1.2所示。

图1.2  联网智能设备通用型漏洞数量按设备类型统计情况(2021第2季度)

1.2  事件型漏洞收录情况

2021年第2季度,CNVD收录联网智能设备事件型漏洞944个。按设备类型分类,排名前三位的是防火墙、智能监控平台和会议系统,分别占公开收录漏洞总数的38.14%、32.52%、20.34%,如图1.3所示。

图1.3  联网智能设备事件型漏洞数量按设备类型统计情况(2021年第2季度)

2、恶意程序传播态势

CNCERT对感染控制联网智能设备的恶意程序开展抽样监测分析,主要情况如下。

2.1  样本捕获情况

2021年第2季度,CNCERT共捕获511.82万个联网智能设备恶意程序样本,样本家族141个。其中,排名前两位的为恶意程序Mirai家族、恶意程序Gafgyt家族及其变种,占比分别为40.51%和36.60%。按所属家族统计,排名靠前的恶意程序样本数情况如图2.1所示。

图2.1  联网智能设备恶意程序样本数按所属家族统计情况(2021年第2季度)

按恶意程序样本MD5维度统计,恶意程序样本传播次数TOP10情况如图2.2所示。

图2.2  联网智能设备恶意程序样本传播次数按MD5维度统计情况(2021年第2季度)

联网智能设备恶意程序样本数量按月统计情况如图2.3所示。

图2.3  联网智能设备恶意程序样本数按月统计情况(2021年第2季度)

2.2  恶意程序传播源监测情况

2021年第2季度,CNCERT监测发现36.17万个联网智能设备恶意程序传播地址。境外传播源主要位于印度(48.72%)、塞尔维亚(26.08%)、美国(3.18%)、越南(2.91%)、俄罗斯(2.51%)等国家或地区;境内传播源主要位于河南(52.26%)、广东(26.26%)、山东(8.52%)、浙江(1.98%)、江苏(1.40%)等省份。

按国家或地区分布统计,恶意程序传播源IP数量TOP10情况如图2.4所示。

图2.4  联网智能设备恶意程序传播源IP数境外国家分布情况(2021年第2季度)

按省市分布维度统计,境内恶意程序传播源IP数量TOP10情况如图2.5所示。

图2.5  联网智能设备恶意程序传播源IP数境内省市分布情况(2021年第2季度)

按IP维度统计,恶意程序传播次数TOP10情况如图2.6所示。

图2.6  联网智能设备恶意程序传播次数按IP维度统计情况(2021年第2季度)

联网智能设备传播源IP数量按月统计情况如图2.7所示。

图2.7  联网智能设备恶意程序传播源IP数按月统计情况(2021年第2季度)

2.3  恶意程序下载端监测情况

2021年第2季度,CNCERT监测发现67.05万个联网智能设备恶意程序境内下载端地址,主要位于辽宁(9.91%)、江苏(9.49%)、安徽(9.19%)、福建(8.63%)、河南(7.12%)等省份。按省份分布统计,境内恶意程序下载端IP数量TOP10情况如图2.8所示。

图2.8  联网智能设备恶意程序下载端IP数境内省市分布情况(2021年第2季度)

按IP维度统计,恶意程序下载次数TOP10情况如图2.9所示。

图2.9 联网智能设备恶意程序下载次数按IP维度统计情况(2021年第2季度)

联网智能设备下载端IP数量按月统计情况如图2.10所示。

图2.10  联网智能设备恶意程序下载端IP数按月统计情况(2021年第2季度)

3、僵尸网络活动态势

CNCERT对联网智能设备感染恶意程序并被控形成的僵尸网络开展抽样监测分析,主要情况如下。

3.1  控制端监测情况

2021年第2季度,CNCERT监测发现3.5万个联网智能设备僵尸网络控制端地址,境外控制端主要位于中国香港(37.98%)、美国(24.91%)、日本(4.01%)、德国(3.53%)、韩国(2.82%)等国家或地区;境内控制端主要位于广东(15.03%)、吉林(13.54%)、北京(8.16%)、四川(6.90%)、上海(3.87%)等省份或地市。

按国家或地区分布统计,僵尸网络控制端IP数量TOP10情况如图3.1所示。

图3.1 联网智能设备僵尸网络控制端IP数境外国家分布情况(2021年第2季度)

按省市分布统计,境内僵尸网络控制端IP数量TOP10情况如图3.2所示。

图3.2  联网智能设备僵尸网络控制端IP数境内省市分布情况(2021年第2季度)

按IP维度统计,僵尸网络规模TOP10情况如图3.3所示。

图3.3  联网智能设备僵尸网络控制次数按IP维度统计情况(2021年2季度)

僵尸网络控制端IP数量按月统计情况如图3.4所示。

图3.4  联网智能设备僵尸网络控制端IP数按月统计情况(2021年第2季度)

3.2  受控端监测情况

2021年第2季度,CNCERT监测发现924.27万个联网智能设备僵尸网络境内受控端地址,主要位于浙江(16.01%)、河南(8.60%)、江苏(8.54%)、广东(5.32%)、山东(4.82%)等省份。按所在省份分布统计,境内僵尸网络受控端IP数量TOP10情况如图3.5所示。

图3.5  联网智能设备僵尸网络受控端IP数境内省市分布情况(2021年第2季度)

僵尸网络受控端IP数量按月统计情况如图3.6所示。

图3.6  联网智能设备僵尸网络受控端IP数按月统计情况(2021年第2季度)

3.3  利用联网智能设备僵尸网络进行攻击活动情况

CNCERT对通过控制联网智能设备发起的DDoS攻击开展抽样监测分析,主要情况如下。

按IP维度统计,DDoS攻击控制端发起DDoS次数TOP10情况如图3.7所示。

图3.7  联网智能设备DDoS攻击控制端发起DDoS次数按IP维度统计情况(2021年第2季度)

按端口维度统计,DDoS攻击控制端发起DDoS次数TOP10情况如图3.8所示。

图3.8  联网智能设备DDoS攻击控制端发起DDoS次数按端口维度统计情况(2021年第2季度)

联网智能设备DDoS攻击控制端IP数量按月统计情况如图3.9所示。

图3.9  联网智能设备DDoS攻击控制端IP数按月统计趋势情况(2021年第2季度)

推荐阅读

在线阅读版:《2021中国软件供应链安全分析报告》全文

【DEF CON】数十亿物联网设备受严重随机数生成器缺陷影响

详解ThroughTek P2P 供应链漏洞对数百万物联网设备的安全新风险

微软披露25个漏洞 BadAlloc,至少影响数十亿智能设备

本文转载自国家互联网应急中心,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

联网智能设备安全态势季度报告(2021年第2季度)相关推荐

  1. 2021年第3季度中国跨境进口零售电商市场规模为1166.7亿元 退货中心仓模式将降低企业的成本忧虑

    退货,曾经是跨境电商消费者面临的难题,而在相关政策放宽以后,这个难题则成为了商家的痛点.商品在退回过程中的仓储.物流.配送等环节,会带来时间与商品自身的损耗,进而使商家的成本增加,并导致其盈利能力被削 ...

  2. 中国稀土永磁材料市场发展态势及产销需求规模预测报告2021版

    中国稀土永磁材料市场发展态势及产销需求规模预测报告2021版 HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS-- [修订日期]:2021年11月 [搜索鸿 ...

  3. 全球及中国水刀机械行业发展态势及及投资决策建议报告2021年版

    全球及中国水刀机械行业发展态势及及投资决策建议报告2021年版   [搜索鸿晟信合查看官网更多内容!]  2020年,全球水刀机械市场规模达到了 百万美元,预计2027年可以达到 百万美元,年复合增长 ...

  4. 鲁大师发布2021年Q1季度报告,哪些手机最强?

    当下消费者的需求不断的增长,随之是智能手机的技术的不断革新和成熟,在智能手机市场百花齐放的今天,对消费者来说,选购一款适合自己需求的智能手机尤为重要. 为了让大家能够清晰的认识了解智能手机,给大家一个 ...

  5. 中国塑料管道行业发展态势及投资前景分析报告2021版

    中国塑料管道行业发展态势及投资前景分析报告2021版  HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS-- [修订日期]:2021年11月 [搜索鸿晟信合 ...

  6. 全球及中国空气采样器系统行业运营态势及投资价值分析报告2021年版

    全球及中国空气采样器系统行业运营态势及投资价值分析报告2021年版 [搜索鸿晟信合查看官网更多内容!]  2020年,全球空气采样器系统市场规模达到了 百万美元,预计2027年可以达到 百万美元,年复 ...

  7. 全球及中国针引导系统行业营销态势及销量预测报告2021~2026年

    全球及中国针引导系统行业营销态势及销量预测报告2021-2026年 ************************************** [报告编号]: BG545921 [出版时间]: 20 ...

  8. 2021年 APP个人信息使用态势分析报告

    声明 本文是学习2021年APP个人信息使用态势分析报告. 下载地址 http://github5.com/view/55008而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 A ...

  9. 全球及中国智能电网产业十四五规划方向及投资决策建议报告2021年版

    全球及中国智能电网产业十四五规划方向及投资决策建议报告2021年版 HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS-- [修订日期]:2021年11月 [ ...

最新文章

  1. 基础知识——用户输入和函数(五)
  2. Apache ServiceComb — Overview
  3. Python语言学习之数值、小数、空格那些事:python和数值、小数、空格的使用方法之详细攻略
  4. 《守墓人》主程:如何用像素风做出真实的游戏世界
  5. DS汽车通过采用沉浸式虚拟现实技术实现展厅转型
  6. linux删除目录tmpab是什么意思_linux 下tmp目录文件怎么被删除的?
  7. 只有1kb的清理软件_安卓手机总空间不足?试试这6个清理方法,瞬间多出几个G!...
  8. 职场 PUA 你知多少?
  9. matlab 控制声卡,用MATLAB和声卡实现T型波信号发生器的设计方法
  10. 做正确的事情,等着被开除
  11. Selenium系列教程 - AutoIt命令行参数
  12. 那些好玩的生成器网站
  13. 关于大淘客CMS免费二次开发分享的曝光
  14. 数据结构算法Day01
  15. RESB 0x7dfe-$ 报错
  16. 使用 Qt for Android 获取并利用手机传感器数据(上篇)开发环境省心搭建
  17. 史上最全Elasticsearch学习
  18. 清华EMBA课程系列思考之七 -- 财务会计控制
  19. java集合类的线程安全_Java集合中的线程安全问题
  20. SpringBoot Security的oauth2四种授权模式使用

热门文章

  1. java及java web学习笔记
  2. 一个好的公司网站应怎么样去推广
  3. 月薪20+的Android面试都问这些问题(含答案)
  4. kubernetes集群搭建
  5. 「每天一道面试题」谈String和StringBuffer、StringBuilder区别
  6. Liferay Dynamic CSS Filter方法的研究 - 总体过程
  7. 我学习图像处理的小结
  8. crontab计划任务的失败记录查找
  9. Oauth协议是否会泄露用户的密码
  10. Linux中启动和停止jar包的运行