大数跨境
0
0

2022-2023年物联网僵尸网络报告

2022-2023年物联网僵尸网络报告 199IT互联网数据中心
2023-08-31
2
导读:2022年7月初至2023年1月底,有6471个不同的ELF二进制文件被归类为恶意,其中1685个(26%)包含至少1个漏洞利用,比2021年的8%大幅增加。

CUJO发布了“2022-2023年物联网僵尸网络报告”。2022年7月初至2023年1月底,有6471个不同的ELF二进制文件被归类为恶意,其中1685个(26%)包含至少1个漏洞利用,比2021年的8%大幅增加。共有55个漏洞被利用,是2021年的两倍多。

通过查看公共弱点枚举(Common Weakness Enumerations, CWEs),一个社区开发的硬件和软件漏洞类型列表,我们已经观察到一些与之前看到的100%“注入”类型漏洞不同的变化。但是,即使CWE在技术上不同,恶意软件的目标几乎总是相同的:在目标系统上远程运行命令。一个真正的异常值是CVE-2021-4034,它支持本地权限升级。

十大最常被利用的漏洞中有三个新条目。但是,CVE-2017-17215是迄今为止恶意软件中最常见的漏洞:在1685个包含漏洞的二进制文件中有1625个使用了CVE-2017-17215。在新近被利用的更频繁的漏洞中,所有漏洞都与Zerobot僵尸网络有关,但也有两个漏洞被其他恶意软件利用。

与上一份报告相比,按披露年份划分的漏洞分布显示出一些重大变化,因为最近的漏洞数量要大得多,尽管很少有恶意软件二进制程序利用它们。

使用两个或更多漏洞的恶意软件二进制文件减少了,2022年-2023年为40%,而2021年为83%。总共观察到36个不同的攻击集,Zerobot为最大的攻击集配备了22个条目。

在我们的研究中发现的36个漏洞集中只有6个是针对最近披露的漏洞的。其中四组由大约50%或更多针对最近漏洞的攻击组成。我们已经明确地命名并列出了这四组以及它们的恶意软件,因为它们在利用新漏洞方面是最具创新性的。

fba310-f676-421b-99bf-89a8b8669453.png" data-type="jpeg" data-w="793" style="" src="https://cdn.10100.com/content/20251218/ccfba310-f676-421b-99bf-89a8b8669453.png">


PDF版本将会分享到199IT高端交流群,感谢您的支持!

url="https://mmbiz.qpic.cn/mmbiz_png/5OHp2ccaRkdYXyW5pibsOiajjT0gnOKyjbyNSfdUfZhBibr8iad6ERz6ELo0xcbNZRU1N3zWjyX5LiciarMqWJuSGP0w/0?wx_fmt=png" data-cropselx1="0" data-cropselx2="574" data-cropsely1="0" data-cropsely2="796" data-ratio="1.0522222222222222" data-s="300,640" data-src="https://cdn.10100.com/content/20251218/45f8b29a-66d7-49ed-9c08-f40bd7b10c06.png" data-type="png" data-w="900" style="width: 574px;height: 604px;" src="https://cdn.10100.com/content/20251218/45f8b29a-66d7-49ed-9c08-f40bd7b10c06.png">

seoSans-300, Helvetica, sans-serif;font-size: 16.128px;text-align: left;margin-bottom: 0px;">

199IT热门报告重点推荐,可直接点击查阅

 媒体商务合作

商务合作请联系微信号:dingli 公众号投稿邮箱:T@199it.com



获取更多数据,点击 “ 阅读原文 ”

【声明】内容源于网络
0
0
199IT互联网数据中心
199IT-互联网数据中心:发掘、分享数据价值,为您提供一个丰富的大数据内容平台!网站(199it.com)、微博(weibo.com/199it)、大数据导航(hao.199it.com),感谢您的关注。
内容 3758
粉丝 0
199IT互联网数据中心 199IT-互联网数据中心:发掘、分享数据价值,为您提供一个丰富的大数据内容平台!网站(199it.com)、微博(weibo.com/199it)、大数据导航(hao.199it.com),感谢您的关注。
总阅读899
粉丝0
内容3.8k