其他
物联网安全威胁情报(2020年4月)
1总体概述
2传播IP情况
本月共发现30660个恶意样本传播服务器IP,境外国家/地区的传播服务器IP主要位于美国(47.19%)、澳大利亚(8.35%)、荷兰(7.18%)等,地域分布如图1所示。
在本月发现的恶意样本传播IP地址中,有21755个为新增,8906个在往期监测月份中也有发现。往前追溯半年,按监测月份排列,历史及新增IP分布如图2所示。
目前仍活跃的恶意样本传播IP地址中,按攻击设备的地址数量排序,前10为:
表2 攻击设备最多的10个恶意样本传播IP
除了使用集中的地址进行传播,还有很多物联网恶意程序使用P2P进行传播,根据我们的监测,境内物联网两大P2P僵尸网络——Hajime和Mozi本月新增传播IP 19577 个(其中Hajime 8030 个、Mozi 11547 个)
3被攻击IP情况
表3 本月被利用最多的10个已知IoT漏洞
(按攻击次数统计)
4样本情况
样本传播时常用的文件名有loligang、mips、Demon等,按样本数量统计如图5所示。