安天-2017_全球僵尸网络_DDOS攻击威胁态势报告-2018.1.9-30页-2mb
报告摘要
2017 全球僵尸网络 DDoS 攻击威胁态势报告总结
核心内容
本报告由安天捕风团队与电信云堤联合发布,基于2017年安天捕风蜜网和电信云堤流量监测数据,对全球范围内的僵尸网络DDoS攻击事件进行了汇总与分析。报告揭示了2017年全球及国内DDoS攻击的分布、攻击方式、C2(命令与控制)服务器情况、僵尸网络家族威胁情报以及攻击目标行业分布等关键信息。
主要观点
- 攻击趋势:2017年全球DDoS僵尸网络攻击态势呈“山”形,主要爆发在第二季度(4、5、6月),第四季度因比特币价格暴涨,僵尸网络转向挖矿,攻击量下降。
- 地域分布:美国是DDoS攻击发起最多的国家,占全球攻击事件的37.06%;中国是遭受DDoS攻击最严重的国家,占全球攻击事件的84.79%。
- 攻击来源:攻击我国的DDoS事件中,37.47%来自美国,27.77%来自我国国内,23.28%来自法国,10.17%来自韩国。
- 攻击方式:SYN flood是黑客使用的主流攻击方式,占全年攻击的91.56%。攻击流量峰值集中在5月、3月和4月,5月峰值达到1393.66Gbps。
- 僵尸网络家族:Xor家族是全球最活跃的DDoS僵尸网络,占全球攻击事件的51.04%;BillGates家族次之,占34.92%;Mayday家族第三,占19.44%。Mirai家族因开源而迅速扩散,成为物联网僵尸网络的代表。
关键信息
全球DDoS攻击情报
- 攻击分布:全球130个国家和地区遭受DDoS攻击,亚洲占比85.97%,北美洲10.77%,欧洲2.99%。
- 攻击总量:中国遭受DDoS攻击次数达1.22亿次,占全球的84.79%;占亚洲的98.63%。
- 攻击峰值:2017年攻击流量峰值最高的月份为5月(1393.66Gbps)、3月(953.78Gbps)、4月(798.00Gbps)。
C2服务器情报
- 全球分布:中国C2服务器数量最多(14744个),占全球的58.36%;美国次之(24.98%);韩国(4.11%)。
- 国内分布:江苏(23.20%)、香港(17.85%)是C2服务器最多的省份。
- 存活时间:国内C2存活时间超过1000小时的占比20%,国外C2存活时间超过1000小时的仅占20%。
僵尸网络家族
- Xor家族:全球攻击事件最多,占51.04%;主要攻击方式为SYN flood。
- BillGates家族:攻击事件占34.92%,在上半年以SYN flood为主,下半年转向挖矿。
- Nitol家族:主要感染Windows系统,攻击方式包括SYN flood、TCP flood、DNS flood等。
- Doflo0家族:使用256位AES加密,攻击方式包括DNS flood、NTP flood等。
- Mirai家族:因开源而迅速变种,攻击方式涵盖SYN flood、UDP flood、ICMP flood等,主要攻击物联网设备。
攻击方式
- 主流攻击方式:SYN flood、TCP flood、DNS flood、C2 flood、UDP flood、HTTP flood、ICMP flood。
- 攻击趋势:前半年攻击最为活跃,占全年71.96%;后半年有所下降,但12月出现回升。
国内“肉鸡”情报
- 设备类型:IoT设备占比最高(61.37%),其次是Linux(20.85%),最后是Windows(17.78%)。
- 设备厂商:华为、中兴、H3C、大华等厂商的物联网设备是主要的“肉鸡”来源。
- 分布地区:国内“肉鸡”IP主要集中在江苏、浙江、山东、福建、广东等沿海省份。
总结
2017年全球DDoS攻击呈现出快速增长的趋势,攻击方式多样化,僵尸网络家族不断演进,特别是物联网僵尸网络因Mirai开源而迅速扩展。中国成为DDoS攻击的主要受害国,遭受攻击次数占全球的84.79%。黑客通过多种方式获取“肉鸡”,包括弱口令爆破、漏洞利用、捆绑下载和交叉感染。SYN flood是主流攻击方式,占全年攻击的91.56%。随着僵尸网络技术的发展,网络安全威胁日益严峻,防范DDoS攻击和僵尸网络成为重点。
附录
-
参考资料:
- 安天针对“魔鼬”木马 DDoS 事件分析报告
- 僵尸网络团伙利用MIRAI开源代码改造升级攻击装备
- https://pierrekim.github.io/blog/2017-03-08-camera-goahead-0day.html
-
关于安天:
- 安天专注于威胁检测与防御技术,致力于提升用户对网络威胁的应对能力和认知。
- 安天的监控预警能力覆盖全国,产品与服务辐射多个国家。
- 安天的威胁检测引擎为全球近十万台网络设备和八亿部移动终端设备提供安全防护。
- 安天是中国应急响应体系中的重要节点,参与多个重大安全事件的应对与分析。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载