2017年IoT僵尸网络C&C服务器数量翻倍

  2017年,用于管理物联网僵尸网络的命令和控制(C&C)服务器数量增加了一倍多,从2016年的393台增至2017年的943台。这个数字是根据Spamhaus提供的统计数据,它将滥用网络主机的数据作为黑名单的一部分进行汇总。



 

  僵尸网络IP总量增长了32%

在过去一年的总结报告中,Spamhaus表示,2017年有超过9,500个新的僵尸网络C&C服务器,比上一年增加了32%。该数字包括由多种设备组成的僵尸网络C&C服务器的IP地址,而不仅仅是物联网设备。

9,500+的数字还包括探测到的用于各种网络犯罪活动的C&C服务器,例如用于控制DD0S僵尸网络,垃圾邮件网络,银行木马,还有骗子用来从网络钓鱼工具和infostealer恶意软件发送收集的数据的服务器。



 

  骗子更热衷购买服务器而不是黑客

Spamhaus表示,在2017年突然出现的9,500个新僵尸网络C&C服务器中,绝大多数(6,588个IP地址,占总数的68%)是从Web主机供应商购买单个服务器的IP地址,专门用于托管恶意软件。

而其余部分则是被黑客入侵的服务器上托管的僵尸网络C&C服务器。据报道,用于恶意软件和网络犯罪活动购买的和被黑的服务器比例与2016年保持一致。

  Pony在C&C服务器中应用最为普遍

被Spamhaus收录的C&C服务器最常见的一类被用于一种信息窃取木马Pony,它可以从受感染的设备收集密码,并可选择丢弃其他恶意软件。

由于物联网恶意软件通常互相演化,恶意软件系列之间相互交织在一起,不同的物联网僵尸网络的探测也会被整合到一起。在综合排名中,物联网僵尸网络在2017年发现最常见的C&C服务器中排名第二。

以下是Spamhaus收录的20种最常见的僵尸网络C&C服务器的图表,以及Spamhaus报告中发布的其他统计数据。



 

在2014年统治排行榜之后,被用于ZeuS银行木马的C&C服务器跌出了TOP20;

  Cerber位居第七名,而勒索软件从2016年开始排名就发生变化,Locky 和TorrentLocker勒索软件跌出TOP20;

  基于Java的勒索软件在去年一整年都非常流行,像JBifrost (#6) 和 Adwind (#11)这两个基于Java的远程访问工具进入了TOP20;

  OVH和亚马逊托管着最多的BCL记录。

  C&C服务器域名的25%是通过Namecheap注册

但除IP地址外,Spamhaus还跟踪并创建了一个域名黑名单—— Spamhaus DBL,以防骗子决定将C&C服务器隐藏在通用域名而不是IP地址之后。

Spamhaus说,骗子通常更喜欢使用域名,租用VPS系统而不是IP地址和被黑的服务器。这些组织的专家解释如下:

  为了托管他们的僵尸网络控制器,网络犯罪分子通常更愿意使用专门注册的域名。这是因为专用域名允许网络犯罪分子启动新的VPS,加载僵尸网络控制器工具包,并在他主机提供商关闭其C&C服务器之后立即重新联系僵尸网络。无需更改僵尸网络中每个受感染计算机的配置是主要优势。

在年终统计中,很容易看到这种C&C服务器使用域名而非IP地址的的好处。据Spamhaus介绍,该组织的DBL在2017年记录了超过50,000个用于僵尸网络C&C服务器的新域名。



 

根据Spamhaus数据,骗子通常使用.com和.pw域名,并通过美国域名注册商Namecheap注册了超过四分之一的C&C僵尸网络服务器。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部