Akamai發布《2017年第二季度互聯網發展狀況安全報告》
全球最大、最值得信賴的云交付平臺Akamai技術公司于2017年8月底發布的《2017年第二季度互聯網發展狀況安全報告》表明,分布式拒絕服務(DDoS)和Web應用程序攻擊次數再次呈現上升趨勢。而導致這一趨勢的罪魁禍首為PBotDDoS惡意軟件——它亦是Akamai在第二季度發現的程度最強的DDoS攻擊。
就PBot來講,Akamai在第二季度發現惡意操作者利用數十年前的PHP代碼生成最大型的DDoS攻擊。攻擊者能夠創造出一種可以發動75 GbpsDDoS攻擊的微型DDoS僵尸網絡。PBot僵尸網絡雖然由相對較小的400個節點組成,但仍可以產生高級別的攻擊流量。
Akamai的企業威脅研究團隊通過分析域生成算法(DGA)在惡意軟件命令與控制(C2)基礎架構中的使用情況,描繪出“舊貌換新顏”列表的另一個條目。雖然DGA早在2008年就與Conficker蠕蟲病毒一同被世人所知,但其一直是當今的惡意軟件最常用的通信技術。Akamai企業威脅研究團隊發現,被感染的網絡的DNS查找速率大約是一個干凈網絡的15倍。這就解釋了在被感染網絡上訪問惡意軟件隨機生成的域的后果。由于大多數生成的域名未被注冊,因此試圖訪問全部域名會導致相當多的麻煩。分析被感染的和干凈的網絡行為特征之間的差異是識別惡意軟件活動的重要方式。
報告的其他重要發現包括以下幾個方面:
(1)在持續三個季度呈下降趨勢后,第二季度DDoS攻擊次數相比上個季度增加了28%。
(2)DDoS攻擊者比以往任何時候都更加持久,平均攻擊目標的次數是上個季度的32倍。一家游戲公司被攻擊了558次,這等于平均每天近6次。
(3)在頻繁的DDoS攻擊中,使用次數最多的唯一IP地址來自埃及,占全球總數量的32%。上一季度,美國位居榜首,而埃及沒有排進前五名。
(4)本季度用于發動DDoS攻擊的設備有所減少。容量耗盡型DDoS攻擊涉及的IP地址數量從595000下降至11000,降低了98%。
(5)Web應用程序攻擊的發生率環比增長5%,同比增長28%。
(6)第二季度超過半數(51%)的Web應用程序攻擊使用了SQLi攻擊,比上一季度增加44%,僅第二季度就產生了約1.85億個警報。