移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

5月第二周收集安然陈述:发现放马站点域名201个

时间:2013-05-23 13:05来源:TuZhiJiaMi企业信息安全专家 点击:
近日,据CNCERT抽样监测成果和***安然缝隙共享平台(CNVD)发布的数据得知,在5月6日至5月12日期间,我国互联网收集安然指数整体评价为中。 此中,境内传染木马或僵尸病毒的主机数约为104.1万个
Tags网络威胁(394)网络病毒(2)放马站点(2)域名注册(1)  

  近日,据CNCERT抽样监测成果和***安然缝隙共享平台(CNVD)发布的数据得知,在5月6日至5月12日期间,我国互联网收集安然指数整体评价为中。

  此中,境内传染木马或僵尸病毒的主机数约为104.1万个,较上周环比上升了2.5%;境内被窜改当局网站数量为444个,较上周环比上升1.1%;境内被植进后门的当局网站数量为130个,较上周环比上升64.4%;针对境内网站的仿冒页面数量为1122个,较上周环比上升8.1%;新增信息安然缝隙191个,较上周环比上升132.9%,此中新增高危缝隙72个,较上周环比上升84.6%。

  下面,IDC评述网与大年夜家一路存眷在5月6日至5月12日期间,我国互联网收集安然状况:

  1、 收集病毒勾当环境

  境内传染收集病毒的主机数量约为104.1万个,此中包含境内被木马或被僵尸法度节制的主机约43.2万和境内传染飞客(conficker)蠕虫的主机约60.9万。

  (1)在收集病毒捕获上,CNCERT捕获了大年夜量新增收集病毒文件,按收集病毒名称统计新增 39个,环比上周增加1.2倍;按收集病毒家族统计无新增。

  (2)在收集病毒传播上,CNCERT监测发现的放马站点共触及域名201个,触及IP 地址335个。在201个域名中,有约74.1%为境外注册,且顶级域为.com的约占54.7%;在335个IP中,有约49%位于境内,约51%位于境外。按照对放马URL的阐发发现,大年夜部门放马站点是经由过程域名拜候,而经由过程IP直接拜候的触及136个IP。

  (图1)放马站点域名注册所属境表里漫衍

  (图2)201个放马站点所属顶级域名

  2、 网站安然环境

  按照CNCERT监测数据,在统计期间,境内被窜改网站数量为6381个,较上周环比降落了1%。境内被植进后门的网站数量为2925个,环比上周上升54.8%;针对境内网站的仿冒页面数量为1122个,环比上周上升8.1%。

  境内被窜改当局网站(GOV类)数量为444个(约占境内 7%),较上周环比上升了1.1%;境内被植进后门的当局网站(GOV类)数量为130个(约占境内4.4%),较上周环比大年夜幅增加了64.6%;针对境内网站的仿冒页面触及域名709个,IP地址332个,平均每个IP地址承载了约3个仿冒页面。

  (图3)我国境内被窜改网站按类型漫衍

  (图4)我国境内被植进后门的网站按类型漫衍

  总结:在5月6日至5月13日期间,我国互联网收集安然指数整体评价为中。无发现风险较为严重的收集安然事务。但用户需出格寄望的是,需及时加强系统缝隙的修补加固,安装安然防护软件。在上彀期间,不要等闲打开收集上来历不明的图片、音乐、视频等文件,不要下载和安装一些来历不明的软件,出格是一些所谓的外挂法度,以防受收集病毒传染。

------分隔线----------------------------

推荐内容