近日,據(jù)CNCERT抽樣監(jiān)測結果和國家信息安全漏洞共享平臺(CNVD)發(fā)布的數(shù)據(jù)得悉,在2月20日至2月26日期間,我國互聯(lián)網網絡安全指數(shù)整體評價為良。
其中,境內被木馬或被僵尸程序控制的主機數(shù)約為200.1萬個;新增網絡病毒家族1個,與上周新增數(shù)量相等,但新增網絡病毒名稱數(shù)減少了約36.8%;境內被篡改政府網站數(shù)量為39個,與上周數(shù)量相等,但被篡改網站總數(shù)環(huán)比大幅增加了約1.2倍;新增信息安全漏洞107個,較上周新增數(shù)量減少了約13%,其中新增高危漏洞33個,環(huán)比大幅減少了50%。
下面,IDC評述網與大家一起關注在2月20日至2月26日期間,我國互聯(lián)網網絡安全狀況:
一、 網絡病毒活動情況
境內感染網絡病毒的主機數(shù)約為200.1萬個。其中,境內被木馬或被僵尸程序控制的主機約為29.9萬個,環(huán)比增加了約5.4%;境內感染飛客(Conficker)蠕蟲的主機約為170.3萬個。
(1)依據(jù)中國反網絡病毒聯(lián)盟(ANVA)整理發(fā)布的活躍網絡病毒得悉,利用網頁掛馬或捆綁下載進行傳播的網絡病毒所占比例較高,病毒仍多以利用系統(tǒng)漏洞的方式對系統(tǒng)進行攻擊。如此,我們便來了解活躍在網絡上的惡意病毒Top5:
.jpg)
(圖1)2月20日-2月26日活躍在網絡上的惡意病毒Top5
(2)在網絡病毒捕獲上,CNCERT捕獲了大量新增網絡病毒文件,其中按網絡病毒名稱統(tǒng)計新增91個,較上周新增數(shù)量減少約36.8%;按網絡病毒家族7統(tǒng)計新增1個,與上周新增數(shù)量相等。下面,我們再來看看CNCERT檢測到的排名前五的活躍放馬站點域名、活躍放馬站點IP。
.jpg)
(圖2)活躍放馬站點域名TOP5
.jpg)
(圖3)活躍放馬站點IP Top5
(3)在網絡病毒傳播上,CNCERT監(jiān)測發(fā)現(xiàn)的放馬站點中,通過域名訪問的共涉及有378個域名,通過IP直接訪問的共涉及有65個IP。在378個放馬站點域名中,于境內注冊的域名數(shù)為123個(約占32.5%),于境外注冊的域名數(shù)為222個(約占58.7%),未知注冊商所屬境內外信息的有33個(約占8.7%)。下圖為這些放馬站點域名按所屬頂級域的分布情況,排名前三位的是.com(約占45.8%)、.info(約占22.8%)、.org(約占5.8%)。
.jpg)
(圖4)378個放馬站點所屬頂級域名
此外,通信行業(yè)互聯(lián)網信息通報成員單位向CNCERT共報送了1219個惡意域名或IP(去重后),各單位報送數(shù)量統(tǒng)計如下圖所示。
.jpg)
(圖5)各單位報送的惡意頂級域名數(shù)量
二、 網站安全情況
根據(jù)CNCERT監(jiān)測數(shù)據(jù),在統(tǒng)計期間,境內被篡改網站數(shù)量為586個,較上周數(shù)量環(huán)比大幅增加了約1.2倍。境內被篡改網站數(shù)量按類型分布情況如下圖所示,數(shù)量最多的仍是.com和.com.cn域名類網站。其中,gov.cn域名類網站有39個(占境內6.7%),同上周數(shù)量相等。
.jpg)
(圖6)我國大陸被篡改網站數(shù)量分布圖
總結:在2月20日至2月26日期間,我國互聯(lián)網網絡安全指數(shù)整體評價為良,無發(fā)現(xiàn)危害較為嚴重的網絡安全事件。但用戶需特別注意的是,需及時加強系統(tǒng)漏洞的修補加固,安裝安全防護軟件。在上網期間,不要輕易打開網絡上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網絡病毒感染。