發(fā)表于:2011-06-13 00:00:00來(lái)源:中國(guó)IDC評(píng)述網(wǎng) 編輯:易陽(yáng)網(wǎng)絡(luò)人氣:3209
依據(jù)CNCERT抽樣監(jiān)測(cè)結(jié)果和國(guó)家信息安全漏洞共享平臺(tái)(CNVD)發(fā)布的數(shù)據(jù)得悉,在5月30日至6月3日期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為中,較上周互聯(lián)網(wǎng)網(wǎng)絡(luò)安全整體態(tài)勢(shì)有所惡化。
其中,境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)約為254萬(wàn)個(gè),較上周環(huán)比大幅增加242%;新增網(wǎng)絡(luò)病毒家族數(shù)為8個(gè),與上周的3個(gè)相比增加了5個(gè);境內(nèi)被篡改政府網(wǎng)站數(shù)量為105個(gè),較上周54個(gè)環(huán)比增加94%;新增信息安全漏洞100個(gè),較上周89個(gè)環(huán)比增加12%,其中高危漏洞37個(gè),較上周51個(gè)下降14個(gè)。
下面,易陽(yáng)網(wǎng)絡(luò)將與大家一起了解5月30日至6月3日期間互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況:
一、 網(wǎng)絡(luò)病毒活動(dòng)情況
在統(tǒng)計(jì)期間,境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)約為254萬(wàn)個(gè),較上周環(huán)比大幅增加242%。其中,境內(nèi)被木馬或被僵尸程序控制的主機(jī)約為6.4萬(wàn)個(gè),環(huán)比下降7%;境內(nèi)感染飛客(Conficker)蠕蟲(chóng)的主機(jī)約為247萬(wàn)個(gè),環(huán)比增加267%。
?。?)據(jù)中國(guó)反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA)整理發(fā)布的活躍網(wǎng)絡(luò)病毒得悉,利用網(wǎng)頁(yè)掛馬、捆綁下載進(jìn)行傳播的網(wǎng)絡(luò)病毒所占比例較高,病毒仍多以利用系統(tǒng)漏洞的方式對(duì)系統(tǒng)進(jìn)行攻擊。如此,我們便來(lái)了解活躍在網(wǎng)絡(luò)上的惡意病毒Top5:
(圖1)5月30日-6月3日活躍在網(wǎng)絡(luò)上的惡意病毒Top5
(2)在網(wǎng)絡(luò)病毒捕獲上,CNCERT通過(guò)多種渠道獲得大量新增網(wǎng)絡(luò)病毒文件,其中新增網(wǎng)絡(luò)病毒名稱(chēng)數(shù)為107個(gè),環(huán)比下降26%;新增網(wǎng)絡(luò)病毒家族數(shù)為8個(gè),與上周的3個(gè)相比增加了5個(gè)。下面,我們?cè)賮?lái)看看CNCERT檢測(cè)到的排名前五的活躍放馬站點(diǎn)域名、活躍放馬站點(diǎn)IP。
(圖2)活躍放馬站點(diǎn)域名TOP5
(圖3)活躍放馬站點(diǎn)IP Top5
(3)在網(wǎng)絡(luò)病毒傳播過(guò)程中,由于不法分子為降低傳播網(wǎng)絡(luò)病毒的成本往往申請(qǐng)大量的免費(fèi)域名。而在此次的病毒檢測(cè)中,ANVA重點(diǎn)關(guān)注了一些用于網(wǎng)絡(luò)病毒傳播的惡意域名,并統(tǒng)計(jì)了活躍惡意域名所屬頂級(jí)域名以及不法分子主要注冊(cè)的域名機(jī)構(gòu)。
(圖4)活躍惡意域名所屬頂級(jí)域名以及地理分布
(圖5)活躍惡意域名按注冊(cè)機(jī)構(gòu)分布
二、 網(wǎng)站安全情況
根據(jù)CNCERT監(jiān)測(cè)數(shù)據(jù),在統(tǒng)計(jì)期間,境內(nèi)被篡改網(wǎng)站數(shù)量為660個(gè),與前一周環(huán)比下降8%。境內(nèi)被篡改網(wǎng)站數(shù)量按類(lèi)型分布情況如下圖所示,數(shù)量最多的仍是.com和.com.cn域名類(lèi)網(wǎng)站。gov.cn域名類(lèi)網(wǎng)站有105個(gè)(約占境內(nèi)16%),環(huán)比大幅增加94%。
(圖6)我國(guó)內(nèi)陸被篡改網(wǎng)站數(shù)量類(lèi)型分布
總結(jié):在5月30日至6月3日期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況指數(shù)為中,與近幾期相比整體態(tài)勢(shì)有所惡化,但仍舊未發(fā)現(xiàn)危害較大的網(wǎng)絡(luò)安全事件。用戶在上網(wǎng)期間,不要輕易打開(kāi)網(wǎng)絡(luò)上來(lái)源不明的圖片、音樂(lè)、視頻等文件,不要下載和安裝一些來(lái)歷不明的軟件,特別是一些所謂的外掛程序。需及時(shí)加強(qiáng)系統(tǒng)漏洞的修補(bǔ)加固,安裝安全防護(hù)軟件,以拒絕網(wǎng)絡(luò)攻擊。