2023互联网现状报告-攻击快车道-深入了解恶意DNS流量-Akamai_38页_12mb
报告摘要
互联网现状第9卷第1期报告核心分析总结:
DNS作为互联网基础架构,已成为恶意攻击的重要载体。攻击者通过DNS进行命令与控制(C2)通信、传播恶意软件及实施网络钓鱼活动,严重威胁企业及家庭网络安全。Akamai数据显示,2022年全球企业中10%-16%曾出现C2流量,表明网络入侵风险。其中制造业占比最高(30%),其次为商业服务(15%)和高科技(14%),凸显网络攻击对供应链安全及日常运营的潜在影响。
恶意DNS流量主要包含三类:恶意软件、钓鱼网站和C2通信。攻击者利用DNS实现多阶段攻击,如通过初始访问代理(IAB)为勒索软件团伙提供入口,或通过僵尸网络进行DDoS攻击和数据泄露。针对企业,Emotet、Qakbot等IAB工具与勒索软件(如Ryuk、Conti)关联紧密,Emotet的模块化特征使其成为重点威胁。QSnatch针对NAS设备,通过固件漏洞或默认凭证攻击,占据36%受影响设备,建议用户及时更新固件和更改密码。
家庭用户面临不同威胁,僵尸网络(如Mirai)通过IoT设备传播,北美地区Mirai查询量达144亿次。FluBot作为Android恶意软件,利用社会工程策略通过短信传播,欧洲地区感染率显著。Pykspa通过社交媒体扩散,结合DGA技术隐藏C2通信,攻击量达367亿次。Mirai和Pykspa均利用不安全IoT设备实现大规模破坏,需强化设备安全配置。
网络钓鱼活动呈现针对性增强趋势,金融服务行业成主要目标(攻击活动占比403%,受害者占比684%)。攻击者采用虚假推荐、HTML锚定等技术提升欺骗性。2022年第四季度,网络钓鱼工具包重复使用率高达204%,表明攻击手段标准化和规模化。金融服务业易受攻击,可能造成品牌损失和客户信任危机。
应对建议包括:建立实时DNS监测机制,阻断恶意域名;采用零信任架构防范横向移动;对制造业等关键行业实施NIS2等法规合规;对家庭网络加强IoT设备安全,规避默认凭证风险。推荐措施还包括整合渗透测试团队,验证防御体系对IAB、RaaS、僵尸网络的覆盖能力,并建立应急响应手册。Akamai强调需通过SecureInternetAccess(SIA)平台实现安全流量管理,保护用户免受恶意DNS流量侵害。
报告指出,网络犯罪造成年损失预计达105万亿美元,企业需提升对多阶段攻击的防御能力。勒索软件团伙通过RaaS模式降低攻击门槛,而僵尸网络通过大规模设备感染形成威胁。安全措施应聚焦于检测C2通信、阻断恶意下载行为,并强化对信息窃取工具(如AgentTesla、RedLineStealer)的监控。数据表明,及时修补漏洞可有效遏制Monerodownloader等挖矿僵尸网络的渗透。未来需持续追踪新型攻击链式反应,完善安全防护体系。
试读结束,高清完整版pdf/doc/ppt,请点下载