8月第四周安全報告:.ru成最活躍惡意頂級域
中國IDC評述網(wǎng) 城客 發(fā)表于:11年09月06日 00:25 [轉(zhuǎn)載] DOIT.com.cn
域名城(domain.cn)9月5日消息 近日,據(jù)CNCERT抽樣監(jiān)測結(jié)果和國家信息安全漏洞共享平臺(CNVD)發(fā)布的數(shù)據(jù)得悉,在8月22日至8月28日期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評價為良。
其中,境內(nèi)感染網(wǎng)絡(luò)病毒的主機數(shù)約為214.4萬個;新增網(wǎng)絡(luò)病毒家族2個,較上周新增數(shù)量增加了1個;境內(nèi)被篡改政府網(wǎng)站數(shù)量為31個,較上周65個大幅減少約52.3%;新增信息安全漏洞102個,較上周新增數(shù)量增加了1個,其中新增高危漏洞56個,較上周新增數(shù)量增加了10個。
下面,IDC評述網(wǎng)與大家一起關(guān)注在8月22日至8月28日期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況:
一、 網(wǎng)絡(luò)病毒活動情況
境內(nèi)感染網(wǎng)絡(luò)病毒的主機數(shù)約為214.4萬個,較上周環(huán)比大幅增加了約10倍。其中,境內(nèi)被木馬或被僵尸程序控制的主機約為10.3萬個,環(huán)比增加了約5.8%;境內(nèi)感染飛客(Conficker)蠕蟲2的主機約為204.1萬個。
(1)依據(jù)中國反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA)整理發(fā)布的活躍網(wǎng)絡(luò)病毒得悉,利用網(wǎng)頁掛馬、軟件假冒和捆綁下載進(jìn)行傳播的網(wǎng)絡(luò)病毒所占比例較高,病毒仍多以利用系統(tǒng)漏洞的方式對系統(tǒng)進(jìn)行攻擊。如此,我們便來了解活躍在網(wǎng)絡(luò)上的惡意病毒Top5:
(2)在網(wǎng)絡(luò)病毒捕獲上,CNCERT通過多種渠道獲得大量新增網(wǎng)絡(luò)病毒文件,其中新增網(wǎng)絡(luò)病毒名稱數(shù)為102個,較上周新增數(shù)量減少了12%;新增網(wǎng)絡(luò)病毒家族2個,較上周新增數(shù)量增加了1個。下面,我們再來看看CNCERT檢測到的排名前五的活躍放馬站點域名、活躍放馬站點IP。
3)在網(wǎng)絡(luò)病毒在傳播過程中,往往需要利用黑客注冊的大量域名。而在此次的病毒檢測中,ANVA重點關(guān)注了一些用于網(wǎng)絡(luò)病毒傳播的惡意域名,并統(tǒng)計了活躍惡意域名所屬頂級域名以及不法分子主要注冊的域名機構(gòu)。
二、 網(wǎng)站安全情況
根據(jù)CNCERT監(jiān)測數(shù)據(jù),在統(tǒng)計期間,境內(nèi)被篡改網(wǎng)站數(shù)量為562個,較上周環(huán)比大幅下降約32.8%。境內(nèi)被篡改網(wǎng)站數(shù)量按類型分布情況如下圖所示,數(shù)量最多的仍是.com和.com.cn域名類網(wǎng)站。gov.cn域名類網(wǎng)站有31個(占境內(nèi)約5%),較上周數(shù)量大幅減少約52.3%。
總結(jié):在8月22日至8月28日期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評價為良,與近幾期一樣,無發(fā)現(xiàn)危害較為嚴(yán)重的網(wǎng)絡(luò)安全事件。但用戶仍需特別注意的是,需及時加強系統(tǒng)漏洞的修補加固,安裝安全防護軟件。在上網(wǎng)期間,不要輕易打開網(wǎng)絡(luò)上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網(wǎng)絡(luò)病毒感染。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.