2020年联网智能设备安全态势报告.pdf
2020 年 联 网 智 能 设 备 安 全 态 势 报 告 2020 年 , 国 家 互 联 网 应 急 中 心 ( 以 下 简 称 CNCERT) 运 营 的 CNVD 漏 洞 平 台 ( 国 家 信 息 安 全 漏 洞 共 享 平 台 ) 新 增 收 录 的 通 用 联 网 智 能 设 备 漏 洞 数 量 呈 显 著 增 长 趋 势 , 同 比 增 长 28%。 联 网 智 能 设 备 恶 意 程 序 通 过 P2P方 式 传 播 非 常 活 跃 , 具 有 传 播 速 度 快 、 感 染 规 模 大 、 追 溯 源 头 难 的 特 点 , 预 计 将 被 越 来 越 多 的 恶 意 程 序 所 采 用 。 联 网 智 能 设 备 僵 尸 网 络 控 制 规 模 增 大 , 部 分 大 型 僵 尸 网 络 通 过 P2P传 播 方 式 与 集 中 控 制 方 式 相 结 合 对 受 控 端 进 行 控 制 , 给 治 理 工 作 带 来 一 定 难 度 。 1、 联 网 智 能 设 备 漏 洞 态 势 联 网 智 能 设 备 存 在 的 软 硬 件 漏 洞 可 能 导 致 设 备 数 据 和 用 户 信 息 泄 露 、 设 备 瘫 痪 、 感 染 僵 尸 木 马 程 序 、 被 用 作 跳 板 攻 击 内 网 主 机 和 其 他 信 息 基 础 设 施 等 安 全 风 险 和 问 题 。 CNCERT通 过 CNVD持 续 对 联 网 智 能 设 备 的 漏 洞 开 展 跟 踪 、 收 录 和 通 报 处 置 , 主 要 情 况 如 下 。 1 .1 通 用 型 漏 洞 收 录 情 况 2020年 , CNVD 收 录 通 用 型 联 网 智 能 设 备 漏 洞 3047 个 ( 同 比 上 升 28%) 。 按 收 录 漏 洞 的 类 型 、 影 响 的 设 备 类 型 统 计 如 下 : 联 网 智 能 设 备 通 用 型 漏 洞 数 量 按 漏 洞 类 型 分 类 , 排 名 前 三 位 的 是 权 限 绕 过 、 信 息 泄 露 和 缓 冲 区 溢 出 漏 洞 , 分 别 占 公 开 收 录 漏 洞 总 数 的 17.03%、 13.32%、 12.54%, 如 图 1 所 示 。 图 1 联 网 智 能 设 备 通 用 型 漏 洞 数 量 按 漏 洞 类 型 统 计 情 况 ( 2020年 ) 联 网 智 能 设 备 通 用 型 漏 洞 数 量 按 设 备 类 型 分 类 , 排 名 前 三 位 的 是 手 机 设 备 、 路 由 器 和 智 能 监 控 平 台 , 分 别 占 公 开 收 录 漏 洞 总 数 的 38.33%、 20.97%、 19.53%, 如 图 2 所 示 。 图 2 联 网 智 能 设 备 通 用 型 漏 洞 数 量 按 设 备 类 型 统 计 情 况 1 .2 、 事 件 型 漏 洞 收 录 情 况 2020年 , CNVD 收 录 联 网 智 能 设 备 事 件 型 漏 洞 2141 个 。 按 设 备 类 型 分 类 , 排 名 前 三 位 的 是 智 能 监 控 平 台 、 网 络 摄 像 头 和 防 火 墙 , 分 别 占 公 开 收 录 漏 洞 总 数 的 44.84%、 31.62%、 9.34%, 如 图 3所 示 。 图 3 联 网 智 能 设 备 事 件 型 漏 洞 数 量 按 设 备 类 型 统 计 情 况 2、 联 网 智 能 设 备 恶 意 程 序 传 播 态 势 CNCERT 对 可 用 于 感 染 、 控 制 联 网 智 能 设 备 的 恶 意 程 序 开 展 抽 样 监 测 分 析 , 主 要 情 况 如 下 。 2 .1 样 本 捕 获 情 况 2020 年 , CNCERT 捕 获 341.10 万 个 联 网 智 能 设 备 恶 意 样 本 ( 同 比 上 升 5.25%) 。 其 中 , 排 名 前 两 位 的 为 Mirai、 Gafgyt家 族 及 其 变 种 , 占 比 分 别 为 77.48%和 13.86%,其 他 样 本 数 量 较 多 的 家 族 还 有 Tsunami、 Mozi、 Darknexus、 Loligang、 Hajime、 Yakuza、 Muhstik、 Vpnfilter、 Chalubo 等 , 如 图 4所 示 。 图 4 联 网 智 能 设 备 恶 意 样 本 数 量 按 所 属 家 族 分 布 情 况 ( 2020年 ) 联 网 智 能 设 备 恶 意 样 本 数 量 整 体 呈 现 上 升 态 势 , 在 10月 出 现 峰 值 74.94万 个 ( 较 2019 年 月 度 峰 值 增 长 44.37%) , 如 图 5 所 示 。 图 5 联 网 智 能 设 备 恶 意 样 本 数 量 按 月 统 计 情 况 ( 2020年 ) 2 .2 传 播 源 监 测 情 况 2020 年 , CNCERT监 测 发 现 51.99万 个 联 网 智 能 设 备 恶 意 程 序 传 播 源 IP地 址 。 2020年 境 外 传 播 源 IP数 量 大 幅 增 长 ( 同 比 上 升 9倍 ) , 其 中 Mozi 家 族 通 过 P2P 传 播 方 式 迅 速 扩 大 感 染 规 模 , 成 为 境 外 传 播 源 IP数 量 最 多 的 家 族 , 境 外 传 播 源 IP数 量 较 多 的 家 族 还 包 括 Mirai、 Gafgyt、 Hajime等 , 如 图 6 所 示 。 图 6联 网 智 能 设 备 恶 意 程 序 传 播 源 IP数 量 按 所 属 家 族 分 布 情 况 ( 2020年 ) 从 境 外 传 播 源 IP 数 量 的 趋 势 来 看 , 9 月 Mozi 家 族 境 外 传 播 源 IP数 量 突 增 , 同 一 时 期 Mirai家 族 的 境 外 传 播 源 IP数 量 也 显 著 增 加 ( 由 于 Mozi家 族 样 本 复 用 Mirai部 分 代 码 ) , 如 图 7所 示 。 图 7 联 网 智 能 设 备 恶 意 程 序 境 外 传 播 源 IP数 量 月 度 统 计 情 况 ( 2020年 ) 2 .3 下 载 端 监 测 情 况 2020 年 , CNCERT监 测 发 现 132.18万 个 境 内 IP地 址 下 载 联 网 智 能 设 备 恶 意 程 序 ( 同 比 下 降 35.14%) 。 其 中 , 排 名 前 四 位 的 为 Mirai、 Gafgyt、 Mozi、 Hajime家 族 及 其 变 种 , 如 图 8所 示 。 图 8 联 网 智 能 设 备 恶 意 程 序 境 内 下 载 端 IP数 量 按 所 属 家 族 分 布 情 况 ( 2020年 ) 从 下 载 端 IP 数 量 的 趋 势 来 看 , Mirai、 Gafgyt 家 族 的 境 内 下 载 端 IP 数 量 呈 缓 慢 下 降 趋 势 , Mozi 家 族 的 境 内 下 载 端 IP 数 量 3 至 4 月 、 9至 12月 均 处 于 较 高 水 平 , 如 图 9所 示 。 图 9 联 网 智 能 设 备 恶 意 程 序 境 内 下 载 端 IP数 量 月 度 统 计 情 况 ( 2020年 ) 境 内 下 载 端 IP地 址 主 要 分 布 在 江 苏 、 浙 江 、 安 徽 、 山 东 、 广 东 等 省 份 , 如 图 10所 示 。 图 10 联 网 智 能 设 备 恶 意 程 序 境 内 下 载 端 IP数 量 TOP10省 市 ( 2020年 ) 3、 联 网 智 能 设 备 僵 尸 网 络 活 动 态 势 CNCERT 对 联 网 智 能 设 备 设 备 感 染 恶 意 程 序 并 被 控 形 成 的 僵 尸 网 络 开 展 抽 样 监 测 分 析 , 主 要 情 况 如 下 。 3 .1 控 制 端 监 测 情 况 2020 年 , CNCERT 监 测 到 20.93 万 个 境 外 控 制 端 IP 地 址 控 制 我 国 境 内 联 网 智 能 设 备 组 成 僵 尸 网 络 。 其 中 , 排 名 前 三 位 的 恶 意 家 族 为 Dofloo、 Moobot、 Mirai, 如 图 11所 示 。 图 11 联 网 智 能 设 备 僵 尸 网 络 境 外 控 制 端 IP数 量 按 所 属 家 族 分 布 情 况 ( 2020年 ) 2020 年 上 半 年 , 在 CNCERT对 联 网 智 能 设 备 僵 尸 网 络 控 制 端 的 持 续 打 击 下 , 控 制 端 IP数 量 趋 势 平 稳 , 保 持 在 月 均 2万 个 以 下 的 水 平 。 从 8 月 开 始 , Moobot、 Fbot 等 家 族 僵 尸 网 络 活 跃 度 增 高 , 控 制 端 IP 数 量 迅 速 上 升 至 月 均 3万 以 上 。 随 着 打 击 力 度 加 大 , 12月 控 制 端 IP 数 量 重 新 下 降 至 月 均 3万 以 下 , 如 图 12所 示 。 图 12 联 网 智 能 设 备 僵 尸 网 络 境 外 控 制 端 IP数 量 按 月 统 计 情 况 ( 2020年 ) 3 .2 被 控 端 监 测 情 况 2020 年 , CNCERT 监 测 发 现 2929.73 万 个 境 内 联 网 智 能 设 备 IP 地 址 被 控 制 。 其 中 , 排 名 前 三 位 的 家 族 为 Pinkbot、 Tsunami、 Gafgyt, 如 图 13所 示 。 图 13 联 网 智 能 设 备 境 内 被 控 端 IP数 量 按 所 属 家 族 分 布 情 况 ( 2020年 ) 从 3 月 起 , CNCERT 监 测 发 现 Pinkbot 家 族 僵 尸 网 络 迅 速 扩 张 , 被 控 端 IP数 量 月 均 峰 值 超 过 800 万 。 通 过 对 其 集 中 控 制 端 的 治 理 , 从 6 月 开 始 被 控 端 数 量 持 续 下 降 。 但 未 清 理 恶 意 程 序 的 受 感 染 设 备 之 间 会 继 续 通 过 P2P 通 信 保 持 联 系 , 截 至 12月 仍 能 监 测 到 约 200 万 个 被 控 端 的 通 信 行 为 。 除 此 之 外 , 其 他 家 族 的 被 控 端 IP数 量 保 持 平 稳 , 约 在 100万 左 右 规 模 , 如 图 14所 示 。 图 14 联 网 智 能 设 备 境 内 被 控 端 IP数 量 月 度 统 计 情 况 ( 2020年 ) 2020 年 , 通 过 控 制 联 网 智 能 设 备 而 形 成 的 僵 尸 网 络 规 模 明 显 增 大 。 累 计 控 制 规 模 大 于 10万 的 僵 尸 网 络 共 53个 , 1 至 10万 的 共 471 个 , 控 制 规 模 较 大 的 恶 意 家 族 包 括 Tsunami、 Gafgyt、 Moobot、 Cayosin、 Fbot、 Mirai等 。 3 .3 利 用 联 网 智 能 设 备 僵 尸 网 络 进 行 攻 击 活 动 情 况 2020 年 , 通 过 控 制 联 网 智 能 设 备 发 起 的 DDoS 攻 击 日 均 3000 余 起 。 其 中 , 排 名 前 四 位 的 恶 意 家 族 为 Mirai、 Gafgyt、 Cayosin、 Moobot, 如 图 15所 示 。 图 15 主 要 恶 意 家 族 控 制 联 网 智 能 设 备 发 起 DDoS攻 击 情 况 ( 2020年 ) 本 报 告 的 撰 写 过 程 中 , 恒 安 嘉 新 ( 北 京 ) 科 技 股 份 有 限 公 司 、 北 京 奇 虎 科 技 有 限 公 司 向 CNCERT 提 供 了 协 助 和 分 析 线 索 , 特 此 致 谢 。