作者:Trend Labs 趨勢科技全球技術支援與研發中心

本文討論我們對 Mirai 和 Bashlite 等殭屍網路幕後操縱(C&C)伺服器長期監控所蒐集來的資料,也說明這樣的資料如何用來提升 IoT 裝置防護。

趨勢科技在 2020 上半年資安總評報告中指出,2020 上半年,針對裝置與路由器的對內攻擊較 2019 下半年成長了 70%。這項資料也包含針對物聯網(IoT, Internet of Thing)裝置的攻擊,這類攻擊目前已普遍到相當令人憂心。

為了保護客戶,趨勢科技一直都在監控 IoT 攻擊的發展趨勢,我們也在這份報告當中分析了 Mirai 和 Bashlite(也就是 Qbot)這兩個最惡名昭彰的 IoT 殭屍網路。本文摘要說明這兩個殭屍網路 C&C 伺服器、IP 位址與 C&C 指令的一些相關數據。然後再針對 Mirai 探討它最常使用的攻擊手法與其變種的分布情況。

我們一直在對 Mirai 與 Bashlite 的 C&C 伺服器進行長期監控,其中,IP 位址與連接埠的資料是取自於相關惡意程式樣本的分析,這些樣本一方面來自於我們內部的資料庫,另一方面來自公開來源,例如 Twitter 貼文。本文的資料蒐集時間為 2019 年 1 月 1 日至 2020 年 8 月 31 日。如同其他蒐集到的資料一樣,我們會運用這些監控資料來提升我們的防護產品與解決方案。

Microsoft 365 郵件威脅快篩服務

想要瞭解您的電子郵件的安全性嗎?
邀請您立刻執行 Trend Micro Taiwan Security Assessment Service

產品 / 元件終止服務公告

已終止服務產品 / 掃描引擎

產品 ---- Software

版本

終止服務日期

建議升級版本

Vulnerability Protection

2.0

AUG/12/2020

SAFESYNC FOR ENTERPRISE

3.x

JUN/30/2020

DEEP DISCOVERY ANALYZER (DDAn)

5.5

JUN/30/2020

5.8

DEEP DISCOVERY INSPECTOR (DDI)

3.8

JUN/30/2020

5.x

Deep Security

10

MAR/9/2020

11

預計 1 年內終止服務產品 / 掃描引擎

產品 ---- Software

版本

預計終止服務日期

建議升級版本

ScanMail for Exchange

12.5

DEC/21/2020

IMSS for Windows

7.5

JAN/31/2021

IMSVA 9.1

Control Manager

7.0

MAR/31/2021

OfficeScan

XG

MAR/31/2021

Trend Micro Endpoint Sensor

1.6

MAR/31/2021

重要更新公告

Security Patch / Critical Patch:

產品 ---- Software

版本

檔案下載

Trend Micro Apex One patch 4

Build 9113

Trend Micro OfficeScan XG SP1

Patch 5702

Trend Micro Apex One

Patch 8422

Trend Micro Apex One™

Patch 8400

Trend Micro Worry-Free Business Security 10.0 SP1

Patch 2445

Trend Micro Smart Protection Server 3.3

Patch 6

請注意:趨勢科技將會停止已終止服務的產品 / 元件版本的技術支援服務 (包含:電話、線上 submit 案件,傳真服務與此版本的 hotfix, patch, service pack 以及相關防毒元件的更新)。 ......[更多終止服務相關資訊]