当前位置:首页 >焦点 >深度报告解读 | Bots自动化攻击的六大警示

深度报告解读 | Bots自动化攻击的六大警示

2024-05-10 09:11:27 [时尚] 来源:杭秦资讯网

日前,深度示作为国内唯一专注Bots自动化攻击防御的报告厂商,瑞数信息重磅发布了《2020 Bots自动化威胁报告》。解读击根据瑞数信息多年来在金融、自动政务、化攻电信、深度示电商等行业的报告数百例防护案例及第三方公开数据,报告从攻击态势、解读击攻击载体、自动攻击技术手段等角度对Bots自动化攻击进行解析,化攻为企业深入了解Bots威胁及提升相应的深度示安全防御能力提供了参考。

警示一:政府、报告金融、解读击运营商、自动互联网行业成为Bots攻击重灾区

报告显示,化攻政府、金融、运营商和互联网行业是Bots自动化攻击的重灾区,政府行业以超过65%的Bots请求占比位居第一,紧随其后的金融、运营商、互联网行业的平均占比都超过了60%。

 

从Bots攻击来源来看,Bots攻击来源最多的省份是江苏,河南、浙江,广东紧随其后。这和当地的IDC、ISP提供商的营销策略不无关系。而来自境外的攻击中,美国以超过75%的占比高居榜首。

 

 

警示二:难以直接封杀的IP秒拨

作为互联网空间最基础的身份标识,IP一直是黑产和企业争夺对抗最激烈的攻防点。随着黑产技术的快速升级和攻防节奏的加快,秒拨IP资源成为了当下主流的黑产IP资源,被广泛用于批量注册、登录、投票、刷量等短时间内需要大量IP资源的风险场景,而且由于其难以识别的特性,也已经对当前的互联网安全造成了巨大危害。

报告指出,虽然来自IDC机房的IP依然是攻击的主力,但随着对抗的升级,在一些高级别对抗中,IP地址已经在向更为隐蔽、难以直接封杀的家庭IP、基站IP转移。相比传统的IDC代理技术,这些IP地址隐藏在真实的用户中,使得IP信誉检测的效果大打折扣,基于IP的拦截也会投鼠忌器。

 

警示三:更隐蔽的Bots身份声明

为提高攻击效率,Bots攻击者不断在尝试利用各种各样的手段来绕过检测措施,比如通过修改User-Agent来隐藏自己真实的身份信息。

通过对Bots的UA进行分析,可以发现Windows是半数以上Bots的首选操作系统(52.3%),而Chrome则是它们最喜欢使用的“马甲”。

 

 

警示四:高歌猛进的APBs

随着各种Bots对抗技术的涌现,很多场景下简单的脚本工具已经没有用武之地,为了绕过各种防护手段,Bots也正由简单脚本向高级持续性机器人(APBs)不断演进。根据观察,APBs产生的流量在总Bots流量中的占比已经达到23.16%,随着对抗的升级,这一比例还会继续上升。

 

相对于普通Bots,APBs具备多种多样的“反反自动化攻击”能力,自动更换IP、特征隐藏、拟人化操作、验证码识别等技术已然成为标配。在一些对抗比较激烈的场景,例如薅羊毛、爬虫、抢报名等,APBs已经大规模应用。

 

APBs进化路线

为了绕过客户端的检测,并对网页中JS等程序进行执行,攻击者会通过自动化框架来完全模拟真实浏览器。据瑞数信息监测统计,目前应用最广泛的是WebDriver类框架,Headless Chrome、PhantomJS、NodeJS等也在大量应用。

 

同时,通过瑞数信息动态安全Botgate对客户端真实环境的验证发现,Chrome内核仍然是APBs的首选。

 

警示五:更高的0day/Nday漏洞探测利用效率

漏洞的快速曝光和利用给企业带来了极大的威胁。漏洞公布之后,随之而来的漏洞探测会迅速在互联网上批量尝试,几乎所有漏洞利用会在1天之内就被广泛传播。而作为发现后即可立即被利用的安全漏洞,0day漏洞往往具有更大的突发性和破坏性。

随着开源和商业漏洞利用工具的发展,0day/Nday漏洞利用工具的获取难度在持续降低,但工具发布更新的频率却在迅速提升。尤其对于一些重量级的0day漏洞,首次探测高峰已经由POC披露后1周,提前到POC披露之前,这也让企业更加难以有效应对。

警示六:移动端攻击的崛起

随着企业越来越多的业务系统向移动端迁移,黑客的攻击重心也必须向移动端转移,各类改机工具、破解框架、模拟器、群控、云控、IMEI伪造、GPS伪造等攻击手段层出不穷。

报告显示,移动平台的Bots最大来源城市为成都,南方城市总体较北方城市发起了更多移动端Bots攻击。

 

就移动端的攻击载体而言,Bots攻击呈现出对经济成本、系统破解难易度等方面的依赖。市场占有率更高、价格更低廉、破解难度更低的Android系统明显比iOS得到更多Bots攻击者的偏爱。

 

移动端Bots攻击来源平台分布 

 

移动端Bots攻击来源手机品牌分布

目前,Bots自动化攻击正在日益成为攻击者最青睐的攻击形式,免费、简单、高效,是攻击者越来越偏爱自动化的主要原因。黑客论坛或网站上发布的免费自动化脚本工具,以及破坏力极强但却不需要攻击者拥有深厚代码功底的自动化攻击工具都可以为攻击者所用,发起越来越复杂且成功率更高的自动化攻击。

在未来的攻防对抗中,企业也将会面临越来越多的自动化攻击。因此企业在应用及业务安全的防御策略上,除了加强基础风控的建设,也应当将Bots管理纳入其中,借助动态安全防护、AI人工智能、威胁态势感知等新技术,高效防御各类数字时代的新兴威胁。

(责任编辑:娱乐)

    推荐文章
    • 藥廠主場「馬」到功成

      藥廠主場「馬」到功成週五凌晨,歐洲聯準決賽次回合開打,利華古遜回師主場對陣羅馬。利華古遜今季勢不可擋,首回合客場就兩球完勝對手,優勢相當明顯,此番回到主場作戰,利華古遜有力雙殺羅馬晉級決賽。利華古遜是今季歐洲表現最出色的 ...[详细]
    • 四组男神齐聚湖南秋晚 TFBOYS黄子韬将同台

      四组男神齐聚湖南秋晚 TFBOYS黄子韬将同台  新距离湖南卫视9月27日播出的的2015年中秋晚会不到一周时间,让粉丝尖叫的明星嘉宾阵容已经公布过半,主打“花好月圆人团圆”的中秋晚会今年邀请到四组男神加盟,负责整场晚会的门面担当和人气担当,而四 ...[详细]
    • 胡歌赵丽颖林更新…这些人的体质好神奇

      胡歌赵丽颖林更新…这些人的体质好神奇­  老妹儿的小伙伴小她最近夜观星象,发现了一个神奇的秘密 ……­  胡歌、赵丽颖、林更新 …… 这些人饰演过的角色,几乎都有一些神奇的体质。­  作者:小她­  来源:她读(ID:taread)­  ...[详细]
    • 周杰伦街头“偶遇”昆凌是怎么回事?周杰伦:为什么是我追你?

      周杰伦街头“偶遇”昆凌是怎么回事?周杰伦:为什么是我追你?  6月26日,杰威尔音乐官微发微博:“周杰伦:哈哈,今天在开车的时候发现旁边一直有人在看我,原来是你,但为什么是我追你”,原来周杰伦开车时发现旁边一直有人在看他,结果发现原来是妻子昆凌在公交车上的广 ...[详细]
    • 被俞敏洪“带火”3天涨超65% 朗源股份紧急撇清关系

      被俞敏洪“带火”3天涨超65% 朗源股份紧急撇清关系朗源股份300175.SZ)股价3日大涨超65%。炒作“新东方概念”正酣之际,这家公司急着“撇清”关系。股价“出圈”需从4月30日晚间的易主公告说起。朗源股份称,其控股股东新疆尚龙及实控人王贵美与杭州 ...[详细]
    • 四川检察机关依法对罗枝元涉嫌受贿案提起公诉

      四川检察机关依法对罗枝元涉嫌受贿案提起公诉  正义网北京3月19日电 据最高人民检察院官方网站消息,日前,四川省资阳市人民检察院原党组书记、检察长罗枝元(副厅级)涉嫌受贿罪一案,经四川省人民检察院指定管辖,由达州市人民检察院向达州市中级人民法 ...[详细]
    • 魏如萱隆辰翰疑同居 恋情传了5年一直没有承认

      魏如萱隆辰翰疑同居 恋情传了5年一直没有承认网易娱乐6月28日报道据台湾媒体报道,魏如萱、隆辰翰恋情传了5年多,却口风超紧不愿认爱,日前魏如萱受访还放话要隆辰翰努力追她,恋情看似八字还没一撇。但其实两人早已展开同居生活,交往过不少女明星的隆辰翰 ...[详细]
    • 《星际特工》耗资2.1亿美元 导演:回本无风险

      《星际特工》耗资2.1亿美元 导演:回本无风险­  原标题:《星际特工》耗资2.1亿美元 吕克贝松:回本无风险­   ­  《星际特工:千星之城》即将在今年暑期上档­  搜狐娱乐讯(文/耷子)法国著名导演吕克-贝松执导的科幻电影《星际特工:千 ...[详细]
    • 新疆飞虎逆境杀出威金顿 末节攻占“天王山”

      新疆飞虎逆境杀出威金顿 末节攻占“天王山”石榴云/新疆日报讯记者 黄兴报道)从落后10分到领先12分,威金顿在下半场发威,成为新浙大战“天王山”之战的主宰者。全场拿下32分的他,带领新疆飞虎以105:93战胜了浙江金牛,并拿到了本次系列赛的赛 ...[详细]
    • 韩国SM起诉黄子韬擅自毁约立案:不得从事非法演艺活动

      韩国SM起诉黄子韬擅自毁约立案:不得从事非法演艺活动  9月22日,韩国SM发布声明,起诉黄子韬擅自毁约,目前,该诉讼案已于2015年9月18日在北京的法院正式立案。SM指出,在法院作出最终的判决之前,SM公司与黄子韬签署的专属协议持续有效,黄子韬应诚 ...[详细]
    热点阅读