卡巴斯基:今年以来物联网恶意软件数量已超过去年的2倍

锁定物联网设备的恶意软件数量快速增加,去年捕获3219种,今年已成长至7242种。被骇的物联网设备以监视器、IP摄影机为主,占殭尸设备6成左右,2成为各式网络设备、路由器,其他则是VoIP电话、打印机等等。

安全业者卡巴斯基实验室(Kaspersky Lab)周一(6/19)指出,截至今年5月,该实验室已搜集了7242种锁定物联网设备(IOT)的恶意软件,远高于去年的3219种,显示光是今年就出现逾4000种新物联网恶意软件。

这一年来基于物联网设备的殭尸网络持续现身,从Mirai、Leet、Amnesia到可直接瘫痪物联网设备的BrickerBot ,黑客利用庞大的物联网殭尸网络于全球发动分布式阻断服务(DDoS)攻击。

卡巴斯基实验室透过诱捕系统捕获了各式各样的物联网恶意软件,并进行分析。调查显示全球的物联网恶意软件数量正迅速增加中,从2013年只有46种、2014年的193种、2015年的696种到去年的3219种,而今年则是捕获了7242种。

物联网设备之所以成为黑客攻击目标有两大原因,一是固件更新政策不足,二为经常使用一致的登入凭证。研究指出,物联网设备制造商不是很少释出固件安全更新,就是从未更新过固件,还有一些设备甚至不具备固件更新的能力。

此外,制造商经常采用同样的凭证,替黑客大开方便之门,有时不只是同一型号的产品采用一致的凭证,甚至是所有产品线的凭证都是一样的,也因为这样的作法已行之有年,于是这些凭证光明正大地曝露在网络上,唾手可及。

根据统计,锁定telnet传输埠的物联网恶意软件最常使用的凭证包括root(使用者名称)与xc3511(密码)、root与vizxv、admin与admin、root与admin、root与xmhdipc、root与123456、root与888888、root与54321等,基于SSH的物联网恶意软件所内建的入侵凭证则有admin与default、admin与admin、support与support、admin与1111、admin与空白(不用密码)、user与user、Administrator与admin、admin与root等。

卡巴斯基实验室指出,物联网设备的安全威胁不再是概念性的,而已非常真实,全球的物联网设备数量将从目前的数十亿成长到2020年的200至500亿台,更显现其安全问题的急迫性。

在制造商还未采取行动的状况下,卡巴斯基实验室建议用户不要让设备曝露在公开网络上,关闭设备未使用的所有网络服务,变更设备的默认凭证,以及定期更新固件,只要遵行这几项建议,即可躲过大多数的物联网恶意软件。

全球物联网殭尸网络主要由监视器与IP摄影机组成,占了所有殭尸设备的63%,另有20%为各式各样的网络设备与路由器,还有1%为Wi-Fi中继器、电视调谐器、VoIP设备、打印机,甚至是智能家庭设备,还有20%无法辨识设备类别。

被骇的物联网设备有13.95%位于中国,12.26%在越南,俄国、巴西、土耳其分别为6.92%、6.21%、5.97%,台湾地区也占了5.73%。至于尝试下载恶意软件到物联网设备的服务器则主要位于越南、台湾地区与巴西,然而,下载最多恶意软件的服务器却是在泰国、香港与韩国,该实验室认为是因后者这些地区的服务器更容易散布恶意软件所致。

本文转自d1net(转载)

时间: 2024-10-27 06:48:50

卡巴斯基:今年以来物联网恶意软件数量已超过去年的2倍的相关文章

Synergy Research:目前全球大型数据中心数量已超过300个

Synergy Research Group的最新数据显示,亚马逊.谷歌和阿里巴巴年终数据中心开放之后,12月超大规模提供商运营的大型数据中心的数量已突破300大关. 尽管全球各国都在大力推进数据中心的建设,但是,全球45%的云和互联网数据中心在美国;中国和日本分别排在第二位和第三位,占8%和7%. 其次是英国.澳大利亚.加拿大.新加坡.德国和印度,份额都在3%到5%之间.数据是基于全球24家最大的云和互联网服务企业,包括SaaS.IaaS.PaaS.搜索.社交网络和电子商务领域最大的运营商.

孙正义:20年内物联网设备数量将超过1万亿台

孙正义在ARM开发者大会上演讲 北京时间10月26日消息,ARM公司与许多企业建立了合作关系,2015年,这些合作伙伴出货的产品数量超过150亿,芯片销售额达到了500亿美元.今年9月,软银以310亿美元收购ARM,CEO孙正义成为ARM的新主人.最近,ARM召开开发者大会,发表主题演讲的正是孙正义. ARM TechCon大会在加州Santa Clara举行,孙正义在主题演讲中表示,物联网(让一切产品智能化.联网化)将会引领下一轮技术爆炸,正如在地球演变历史上寒武纪爆发形成了无数新物种一样,用

2018年物联网设备数量将超过手机

瑞典爱立信公司的最新研究报告显示,智能手机用户数量今年将首次超过功能手机,但两者都将在未来几年内迅速被物联网设备超越. 该公司预计,到2018年,连接在物联网上的传感器.家电和机器的数量将超过手机,成为最大类别的连接设备.到2021年,全球280亿台连接设备中有近160亿台将是物联网设备,从智能城市.智能汽车和智能家庭到移动健康护理和诊断设备. 爱立信估计,随着智能电表的普及和联网汽车需求的增长,到2021年,仅西欧地区的物联网设备数量就将增长400%.5G网络的发展从2020年开始将为物联网提

今年 0-day 漏洞数量可能超过去年

丹麦安全公司Secunia在黑帽大会上公布了2015年安全漏洞发展趋势报告.根据这份报告显示,2015年已经发现15个 0 day 漏洞,全年零日漏洞总数可能超过2014年发现的25个 0 day 漏洞.2015年到现在发现的 0 day 漏洞,大都集中在流行的Adobe和微软产品当中,跨越个人和专业的IT系统.卡斯帕Lindgaard,Secunia公司研究和安全总监表示,越来越多的 0 day 漏洞绝对不是惊喜. 但是,如果 0 day 漏洞数量锐减,就将意味着更多的 0 day 漏洞被黑客

江苏省农业电商平台数量已近万,农业信息化进程取得显著成效

最新发布的<江苏新农村发展系列报告(2013)>提供的数据显示,2013年以来,江苏省面向"三农"实际,大力推进农业信息化进程,在信息化基础设施建设.信息资源建设.信息服务体系建设等方面均取得显著成效.截至目前江苏农村网民规模达991.95万人,省农业电商平台数量已近万个,开展 电子商务 的市场主体达3856个. 2013年,江苏省新增有线电视用户103.68万户,总数达2417万户,平均入户率为84.4%,全省农村行政村通有线电视率达100%,南京.无锡.苏州等六个地级市

窝窝团用户在移动端的交易额已超过整体的50%

摘要: 近期,互联网巨头纷纷发力角逐O2O市场,团购行业作为移动入口的战略地位再次引发行业关注. 从当初的千团大战一路走来,目前的团购市场俨然已是巨头们角逐的另一个大战场.阿里 近期,互联网巨头纷纷发力角逐O2O市场,团购行业作为移动入口的战略地位再次引发行业关注. 从当初的千团大战一路走来,目前的团购市场俨然已是巨头们角逐的另一个大战场.阿里注资美团.百度收购糯米.腾讯联合大众点评,"LBS+O2O"入口已然成为互联网巨头的标配.移动电商地盘之争已经如火如荼,谁将在这一步抢先,下一个

手机上窃取隐私类木马或恶意软件已超过600款

本报讯(记者 王伶玲)默多克"窃听门"风波刚消停,随着电影<窃听风云2>上映又将掀起一场"窃听"风暴.报告显示,手机上窃取隐私类木马或恶意软件已超过600款,其中窃听类木马占了10%. 近日,360公司公布的权威监测数据显示,截止到8月15日,360手机云安全中心共截获到的Android平台和Symbian平台上窃取隐私类木马或恶意软件超过600款.其中,窃听类木马占到了10%,其余隐私窃取类(电话号码.串号.短信)木马和恶意软件占到了90%. 据悉,窃

工信部:中国物联网产业规模已超9300亿元

在9月10日举行的2017世界物联网博览会无锡主峰会上,工信部副部长罗文表示,中国已经形成了包括芯片和元器件.设备.软件.系统集成.电信运营.物联网服务等较为完善的物联网产业链.已部署的机器到机器终端数量突破1亿,物联网产业规模已从2009年的1700亿元跃升至2016年超过9300亿元,年复合增长率超过25%. 罗文表示,将加强无线传感器网络.数据分析与挖掘.物联网标识与解析等关键共性技术标准制定,加快车联网.智慧健康服务.智能家居等产业应用标准研制,建立健全物联网标准体系. 罗文还透露说,要

微软账户登不了提示“设备数量已达上限”的解决方法

  想在Win10系统应用商店下载一些应用,需要登录微软账户才能使用.而一位用户在电脑中,登录微软账户登不了,并且系统提示:"设备数量已达上限".小编分析:出现这个状况,有可能是微软账户能够接受的设备超过了限制,那么,这个问题怎么解决?一起来看一下今天的win10系统使用教程吧! 你的设备 1.微软限制同一账户最多可在10台Win10设备中安装应用和游戏,如果超出了这一限制,就会出现这个提示; 2.登陆网页,访问account.microsoft.com/devices査看你的账户所关