發表于:2011-06-13 00:00:00來源:中國IDC評述網 編輯:易陽網絡人氣:3250
依據CNCERT抽樣監測結果和國家信息安全漏洞共享平臺(CNVD)發布的數據得悉,在5月30日至6月3日期間,我國互聯網網絡安全指數整體評價為中,較上周互聯網網絡安全整體態勢有所惡化。
其中,境內感染網絡病毒的主機數約為254萬個,較上周環比大幅增加242%;新增網絡病毒家族數為8個,與上周的3個相比增加了5個;境內被篡改政府網站數量為105個,較上周54個環比增加94%;新增信息安全漏洞100個,較上周89個環比增加12%,其中高危漏洞37個,較上周51個下降14個。
下面,易陽網絡將與大家一起了解5月30日至6月3日期間互聯網網絡安全狀況:
一、 網絡病毒活動情況
在統計期間,境內感染網絡病毒的主機數約為254萬個,較上周環比大幅增加242%。其中,境內被木馬或被僵尸程序控制的主機約為6.4萬個,環比下降7%;境內感染飛客(Conficker)蠕蟲的主機約為247萬個,環比增加267%。
(1)據中國反網絡病毒聯盟(ANVA)整理發布的活躍網絡病毒得悉,利用網頁掛馬、捆綁下載進行傳播的網絡病毒所占比例較高,病毒仍多以利用系統漏洞的方式對系統進行攻擊。如此,我們便來了解活躍在網絡上的惡意病毒Top5:
(圖1)5月30日-6月3日活躍在網絡上的惡意病毒Top5
(2)在網絡病毒捕獲上,CNCERT通過多種渠道獲得大量新增網絡病毒文件,其中新增網絡病毒名稱數為107個,環比下降26%;新增網絡病毒家族數為8個,與上周的3個相比增加了5個。下面,我們再來看看CNCERT檢測到的排名前五的活躍放馬站點域名、活躍放馬站點IP。
(圖2)活躍放馬站點域名TOP5
(圖3)活躍放馬站點IP Top5
(3)在網絡病毒傳播過程中,由于不法分子為降低傳播網絡病毒的成本往往申請大量的免費域名。而在此次的病毒檢測中,ANVA重點關注了一些用于網絡病毒傳播的惡意域名,并統計了活躍惡意域名所屬頂級域名以及不法分子主要注冊的域名機構。
(圖4)活躍惡意域名所屬頂級域名以及地理分布
(圖5)活躍惡意域名按注冊機構分布
二、 網站安全情況
根據CNCERT監測數據,在統計期間,境內被篡改網站數量為660個,與前一周環比下降8%。境內被篡改網站數量按類型分布情況如下圖所示,數量最多的仍是.com和.com.cn域名類網站。gov.cn域名類網站有105個(約占境內16%),環比大幅增加94%。
(圖6)我國內陸被篡改網站數量類型分布
總結:在5月30日至6月3日期間,我國互聯網網絡安全狀況指數為中,與近幾期相比整體態勢有所惡化,但仍舊未發現危害較大的網絡安全事件。用戶在上網期間,不要輕易打開網絡上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序。需及時加強系統漏洞的修補加固,安裝安全防護軟件,以拒絕網絡攻擊。