当前位置:主页>资 讯>安全动态>

IoT恶意程序猖獗 较2016年已暴增一倍

  根据安全人员最新的调查发现,截至今年5月,专门针对物联网(IoT)设备的恶意程序已出现高达7242种,远高于去年的3219种,而仅在2017年就有超过4000种新IoT恶意程序出现。

  据统计,从Mirai、Leet、Amnesia到可直接瘫痪IoT设备的BrickerBot,基于IoT设备的僵尸网络不断被曝出,从2013年的46种、2014年的193种、2015年的696种、2016年的3219种,到今年已达7242种,全球IoT恶意程序数量正迅速增加中。而攻击者则利用庞大的IoT僵尸网络在全球不断发动破坏性极大的DDoS(分布式拒绝服务)攻击。
 


 

  IoT恶意程序猖獗 较2016年已暴增一倍(数据来自Kaspersky Lab)

  分析显示,IoT僵尸网络主要由IP摄像头组成,占到所有僵尸设备的63%;路由器及网络设备则占到20%;无线中继器、机顶盒、VoIP电话、打印机等占比1%;其它是智能家居产品以及一些无法辨识的设备类型。

  在被黑的IoT设备里,13.95%位于中国,12.26%在越南,俄国、巴西、土耳其分别为6.92%、6.21%、5.97%。至于尝试下载恶意程序到IoT设备的服务器则主要在越南、中国台湾和巴西,不过下载最多恶意程序的服务器却在泰国、香港和南韩。

  伴随IoT僵尸网络的不断壮大,IoT设备制造商有必要为自家产品提供安全可靠的固件,更为有效的防护机制,以及避免选用现成的IoT平台/套件等,对整体系统的安全防护、协议配置等却并不关心,对于已售产品的固件升级更是忽略视之。

  现在,攻击者可以运用很多手段成功利用已知证书,比如默认用户名和密码,或者硬编码后门。此外,物联网设备中还有一些几乎“唾手可得”的漏洞,包括编码错误、后门和其他垃圾代码(通常用于启用物联网连接和通信)引起的缺陷。面对不断壮大的IoT恶意程序,相关设备制造商有必要正视该问题的严重性了。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

WannaCry病毒阴魂不散:本田一家工厂受影响

WannaCry病毒阴魂不散:本田一家工厂受影响停产一天

北京时间6月22日消息,本周三,本田汽车宣布日本一家生产工厂曾停产一天,因为本田发...[详细]

IoT恶意程序猖獗 较2016年已暴增一倍

IoT恶意程序猖獗 较2016年已暴增一倍

根据安全人员最新的调查发现,截至今年5月,专门针对物联网(IoT)设备的恶意程序已出现...[详细]

又一可获Linux、Unix根权限的漏洞曝出

又一可获Linux、Unix根权限的漏洞曝出

使用Linux或Unix操作系统的用户又需要注意了,现在安全研究人员披露了一个隐于内存栈...[详细]

无文件勒索病毒Sorebrect可感染网络共享中

无文件勒索病毒Sorebrect可感染网络共享中的文件

安全研究人员最近发现了一个新的无文件勒索病毒, 被称为“Sorebrect”,它将恶意代码...[详细]

家庭摄像头遭入侵 媒体:关键还是厂家责任

家庭摄像头遭入侵 媒体:关键还是厂家责任缺失

近日,据央视报道,大量家庭摄像头遭非法入侵,令原本私密的家庭生活场景,被陌生人所...[详细]

返回首页 返回顶部