正文網安報告:.org成最活躍惡意頂級域
中國IDC評述網 發(fā)表于:11年08月19日 16:59 [轉載] 比特網
近日,據CNCERT抽樣監(jiān)測結果和國家信息安全漏洞共享平臺(CNVD)發(fā)布的數據得悉,在8月1日至8月7日期間,我國互聯網網絡安全指數整體評價為良。
其中,境內感染網絡病毒的主機數約為42萬個,較上周數量環(huán)比大幅減少了約20.7%;未發(fā)現新增網絡病毒家族;境內被篡改政府網站數量為50個,較上周35個增加了15個;新增信息安全漏洞120個,較上周新增數量增加了25個,其中高危漏洞59個,較上周數量增加了24個。
下面,IDC評述網與大家一起關注在8月1日至8月7日期間,我國互聯網網絡安全狀況:
一、 網絡病毒活動情況
境內感染網絡病毒的主機數約為42萬個,較上周環(huán)比大幅下降了約20.7%。其中,境內被木馬或被僵尸程序控制的主機約為6.3萬個,環(huán)比減少約0.7%;境內感染飛客(Conficker)蠕蟲的主機約為35萬個,環(huán)比大幅下降約23.5%。
(1)依據中國反網絡病毒聯盟(ANVA)整理發(fā)布的活躍網絡病毒得悉,利用網頁掛馬、軟件假冒和捆綁下載進行傳播的網絡病毒所占比例較高,病毒仍多以利用系統(tǒng)漏洞的方式對系統(tǒng)進行攻擊。如此,我們便來了解活躍在網絡上的惡意病毒Top5:
(2)在網絡病毒捕獲上,CNCERT通過多種渠道獲得大量新增網絡病毒文件,其中新增網絡病毒名稱數為86個,較上周新增數量大幅減少17.3%;未發(fā)現新增網絡病毒家族。下面,我們再來看看CNCERT檢測到的排名前五的活躍放馬站點域名、活躍放馬站點IP。
(3)在網絡病毒在傳播過程中,往往需要利用黑客注冊的大量域名。而在此次的病毒檢測中,ANVA重點關注了一些用于網絡病毒傳播的惡意域名,并統(tǒng)計了活躍惡意域名所屬頂級域名以及不法分子主要注冊的域名機構。
二、 網站安全情況
根據CNCERT監(jiān)測數據,在統(tǒng)計期間,境內被篡改網站數量為445個,較上周環(huán)比減少約15.6%。境內被篡改網站數量按類型分布情況如下圖所示,數量最多的仍是.com和.com.cn域名類網站。gov.cn域名類網站有50個(占境內約11%),較上周數量增加了15個。
總結:在8月1日至8月7日期間,我國互聯網網絡安全指數整體評價為良,與近幾期一樣,無發(fā)現危害較為嚴重的網絡安全事件。但用戶仍需特別注意的是,需及時加強系統(tǒng)漏洞的修補加固,安裝安全防護軟件。在上網期間,不要輕易打開網絡上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網絡病毒感染。