4月第3周網(wǎng)絡(luò)安全:發(fā)現(xiàn)放馬站點(diǎn)域名154個(gè)
近日,據(jù)CNCERT抽樣監(jiān)測(cè)結(jié)果和國(guó)家信息安全漏洞共享平臺(tái)(CNVD)發(fā)布的數(shù)據(jù)得悉,在4月15日至4月21日期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為中。
其中,境內(nèi)感染木馬或僵尸病毒的主機(jī)數(shù)約為112萬個(gè),較上周環(huán)比上升了3.4%;境內(nèi)被篡改政府網(wǎng)站數(shù)量為440個(gè),較上周環(huán)比下降5.8%;境內(nèi)被植入后門的政府網(wǎng)站數(shù)量為91個(gè),較上周環(huán)比下降41.3%;針對(duì)境內(nèi)網(wǎng)站的仿冒頁(yè)面數(shù)量為1167個(gè),較上周環(huán)比上升2.5%;新增信息安全漏洞267個(gè),較上周環(huán)比上升62.8%,其中新增高危漏洞55個(gè),較上周環(huán)比上升32.1%。
下面,本文與大家一起關(guān)注在4月15日至4月21日期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況:
一、 網(wǎng)絡(luò)病毒活動(dòng)情況
境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)量約為112萬個(gè),其中包括境內(nèi)被木馬或被僵尸程序控制的主機(jī)約46.1萬以及境內(nèi)感染飛客(conficker)蠕蟲的主機(jī)約65.9萬。
(1)在網(wǎng)絡(luò)病毒捕獲上,CNCERT捕獲了大量新增網(wǎng)絡(luò)病毒文件,按網(wǎng)絡(luò)病毒名稱統(tǒng)計(jì)新增 13個(gè),環(huán)比上周下降13.3%;按網(wǎng)絡(luò)病毒家族統(tǒng)計(jì)無新增。
(2)在網(wǎng)絡(luò)病毒傳播上,CNCERT監(jiān)測(cè)發(fā)現(xiàn)的放馬站點(diǎn)共涉及域名154個(gè),涉及IP地址 254個(gè)。在154個(gè)域名中,有約60.4%為境外注冊(cè),且頂級(jí)域?yàn)?com的約占59.7%;在254個(gè)IP中,有約56.7%位于境內(nèi),約43.3%位于境外。根據(jù)對(duì)放馬URL的分析發(fā)現(xiàn),大部分放馬站點(diǎn)是通過域名訪問,而通過IP直接訪問的涉及100 個(gè)IP。
(圖1)放馬站點(diǎn)域名注冊(cè)所屬境內(nèi)外分布
(圖2)154個(gè)放馬站點(diǎn)所屬頂級(jí)域名
二、 網(wǎng)站安全情況
根據(jù)CNCERT監(jiān)測(cè)數(shù)據(jù),在統(tǒng)計(jì)期間,境內(nèi)被篡改網(wǎng)站數(shù)量為6200個(gè),較上周環(huán)比上升了1.5%。境內(nèi)被植入后門的網(wǎng)站數(shù)量為2191個(gè),環(huán)比上周下降27.8%;針對(duì)境內(nèi)網(wǎng)站的仿冒頁(yè)面數(shù)量為1167個(gè),環(huán)比上周上升了2.5%。
境內(nèi)被篡改政府網(wǎng)站(GOV類)數(shù)量為440個(gè)(約占境內(nèi)7.1%),較上周環(huán)比下降了5.8%;境內(nèi)被植入后門的政府網(wǎng)站(GOV類)數(shù)量為91個(gè)(約占境內(nèi)4.2%),較上周環(huán)比大幅下降了41.3%;針對(duì)境內(nèi)網(wǎng)站的仿冒頁(yè)面涉及域名763個(gè),IP地址323個(gè),平均每個(gè)IP地址承載了約4個(gè)仿冒頁(yè)面。
(圖3)我國(guó)境內(nèi)被篡改網(wǎng)站按類型分布
(圖4)我國(guó)境內(nèi)被植入后門的網(wǎng)站按類型分布
總結(jié):在4月15日至4月21日期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為中。無發(fā)現(xiàn)危害較為嚴(yán)重的網(wǎng)絡(luò)安全事件。但用戶需特別注意的是,需及時(shí)加強(qiáng)系統(tǒng)漏洞的修補(bǔ)加固,安裝安全防護(hù)軟件。在上網(wǎng)期間,不要輕易打開網(wǎng)絡(luò)上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網(wǎng)絡(luò)病毒感染。