發(fā)布時間 : 2012-12-26 10:27:27 來源 : 金站網(wǎng) 瀏覽次數(shù) :
中國IDC評述網(wǎng)12月25日報道:近日,CERT抽樣監(jiān)測結(jié)果和國家信息安全漏洞共享平臺VD)發(fā)布的數(shù)據(jù)得悉,在12月10日至12月16日期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評價為中,整體情況較上周有所好轉(zhuǎn)。
其中,境內(nèi)感染木馬或僵尸病毒的主機(jī)數(shù)約為131萬個,較上周環(huán)比減少了2.3%;無新增網(wǎng)絡(luò)病毒家族;境內(nèi)被篡改政府網(wǎng)站數(shù)量為 480 個,較上周環(huán)比增加了 6.2%;境內(nèi)被植入后門的政府網(wǎng)站數(shù)量為45個,較上周環(huán)比減少了18.2%;針對境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為1551個,較上周環(huán)比下降了4.9%;新增信息安全漏洞138個,較上周環(huán)比減少了6.8%,其中新增高危漏洞52個,較上周增加了18個。
下面,IDC評述網(wǎng)與大家一起關(guān)注在12月10日至12月16日期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況:
一、 網(wǎng)絡(luò)病毒活動情況
境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)約為131萬個,較上周環(huán)比減少了2.3%。其中,境內(nèi)被木馬或被僵尸程序控制的主機(jī)約為22.7萬個,較上周環(huán)比下降了7%;境內(nèi)感染飛客(conficker)蠕蟲的主機(jī)約為108.3萬個,較上周環(huán)比減少了1.2%。
(1)依據(jù)中國反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA)整理發(fā)布的活躍網(wǎng)絡(luò)病毒得悉,利用網(wǎng)頁掛馬或捆綁下載進(jìn)行傳播的網(wǎng)絡(luò)病毒所占比例較高,病毒仍多以利用系統(tǒng)漏洞的方式對系統(tǒng)進(jìn)行攻擊。如此,我們便來了解活躍在網(wǎng)絡(luò)上的惡意病5:
(2)在網(wǎng)絡(luò)病毒捕獲上CERT捕獲了大量新增網(wǎng)絡(luò)病毒文件,其中按網(wǎng)絡(luò)病毒名稱統(tǒng)計新增113個,較上周環(huán)比大幅增加了52.7%;按網(wǎng)絡(luò)病毒家族統(tǒng)計無新增。下面,我們再來看CERT檢測到的排名前十的活躍放馬站點域名、活躍放馬站點IP。
(3)在網(wǎng)絡(luò)病毒傳播上CERT 監(jiān)測發(fā)現(xiàn)的放馬站點中,通過域名訪問的共涉及有396個,通過IP直接訪問的共涉及189個。在396個放馬站點域名中,于境內(nèi)注冊的域名數(shù)為111個(約占 28%),于境外注冊的域名數(shù)為252個(約占63.6%),未知注冊商所屬境內(nèi)外信息的有 33 個(約占 8.3%)。下圖為這些放馬站點域名按所屬頂級域的分布情況,排名前三位的是(約占51%)、(約占14.4%)、.info(約占11.4%)。
此外,通信行業(yè)互聯(lián)網(wǎng)信息通報成員單位CERT共報送了70個惡意域名或 IP(去重后),各單位報送數(shù)量統(tǒng)計如下圖所示。
二、 網(wǎng)站安全情況
根CERT監(jiān)測數(shù)據(jù),在統(tǒng)計期間,境內(nèi)被篡改網(wǎng)站數(shù)量為5634個,較上周環(huán)比增加了3.5%。境內(nèi)被篡改網(wǎng)站數(shù)量按類型分布情況如下圖所示,數(shù)量最多的仍類網(wǎng)站。其中類網(wǎng)站有480個(約占境內(nèi)8.5%),較上周環(huán)比增加了6.2%。
總結(jié):在12月10日至12月16日期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評價為中。無發(fā)現(xiàn)危害較為嚴(yán)重的網(wǎng)絡(luò)安全事件。但用戶需特別注意的是,需及時加強(qiáng)系統(tǒng)漏洞的修補(bǔ)加固,安裝安全防護(hù)軟件。在上網(wǎng)期間,不要輕易打開網(wǎng)絡(luò)上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網(wǎng)絡(luò)病毒感染。