2022-2023年物联网僵尸网络报告
CUJO发布了“2022-2023年物联网僵尸网络报告”。2022年7月初至2023年1月底,有6471个不同的ELF二进制文件被归类为恶意,其中1685个(26%)包含至少1个漏洞利用,比2021年的8%大幅增加。共有55个漏洞被利用,是2021年的两倍多。
通过查看公共弱点枚举(Common Weakness Enumerations, CWEs),一个社区开发的硬件和软件漏洞类型列表,我们已经观察到一些与之前看到的100%“注入”类型漏洞不同的变化。但是,即使CWE在技术上不同,恶意软件的目标几乎总是相同的:在目标系统上远程运行命令。一个真正的异常值是CVE-2021-4034,它支持本地权限升级。
十大最常被利用的漏洞中有三个新条目。但是,CVE-2017-17215是迄今为止恶意软件中最常见的漏洞:在1685个包含漏洞的二进制文件中有1625个使用了CVE-2017-17215。在新近被利用的更频繁的漏洞中,所有漏洞都与Zerobot僵尸网络有关,但也有两个漏洞被其他恶意软件利用。
与上一份报告相比,按披露年份划分的漏洞分布显示出一些重大变化,因为最近的漏洞数量要大得多,尽管很少有恶意软件二进制程序利用它们。
使用两个或更多漏洞的恶意软件二进制文件减少了,2022年-2023年为40%,而2021年为83%。总共观察到36个不同的攻击集,Zerobot为最大的攻击集配备了22个条目。
在我们的研究中发现的36个漏洞集中只有6个是针对最近披露的漏洞的。其中四组由大约50%或更多针对最近漏洞的攻击组成。我们已经明确地命名并列出了这四组以及它们的恶意软件,因为它们在利用新漏洞方面是最具创新性的。
PDF版本将会分享到199IT高端交流群,感谢您的支持!
199IT热门报告重点推荐,可直接点击查阅
2023和2024年电力市场展望 金融普惠政策方针:审查亚洲及太平洋和拉丁美洲各地的做法 2023全球首席采购官调研报告 2023年Z世代报告 2023年欧洲女性创业公司报告 2023年全球慈善追踪报告 2023年欧洲A轮投资报告 2023年移动消费者报告 2023年美国非洲裔消费者报告 2023年PR和新闻业薪资报告 2023年雇主品牌报告 2023年亚太地区金融服务体验趋势 2023年亚太地区移动经济报告 2023年欧洲科技报告 了解长寿知识报告:活得更长、更好 2023年第二季度全球风险投资报告 2023年全球私募市场调查 报告:半导体设计领导力日益增长的挑战 报告:石油和天然气甲烷排放投资缩减 2023年夏季旅游调查报告 2022年全球食品替代蛋白质政策报告 2023年消费者趋势指数 2023年首席风险官展望 2023年石油报告 2023年Z世代和千禧一代调查 第11版国际劳工组织劳动世界监测报告 女性创始人和投资者报告 美国Snapchat广告现状报告 2023年三季度经济金融展望报告 2023年中国氢能产业路线图 2023年全球金融科技报告 2023年第3季度中国经济金融展望报告 2023年亚洲债券监测报告 2023年6月移动研究报告 2023年清洁能源技术制造业报告 2023年足球品牌50强 2023年全球体育产业报告 2023年4月非洲脉搏:对影响非洲未来的问题分析 2023年全渠道营销报告 2022年人造肉行业报告 2023年人力资源报告 2023世界旅游经济趋势报告 2022年新兴技术报告 加速亚洲优势:企业气候行动指南 中国先进的人工智能研究报告 美国未来云调查报告 2023年创造力研究报告 2023年度中国品牌价值500强报告 2023年首席经济学家展望报告 2023年全球社交媒体趋势报告
2022年第四季度视频趋势报告 2023年美国约会和社交发现应用报告 报告:数字连接2.0 2023年电子商务报告 2022年联网家庭报告 2022年智能音箱报告 全球和国家层面农业粮食体系就业测算研究报告 2023年全球能源经济主题报告 2022-2023年中国百货零售业发展报告 2023年欧洲健康和健身应用报告
媒体商务合作
商务合作请联系微信号:dingli 公众号投稿邮箱:T@199it.com
获取更多数据,点击 “ 阅读原文 ”