4月第3周網絡安全:發現放馬站點域名154個
近日,據CNCERT抽樣監測結果和國家信息安全漏洞共享平臺(CNVD)發布的數據得悉,在4月15日至4月21日期間,我國互聯網網絡安全指數整體評價為中。
其中,境內感染木馬或僵尸病毒的主機數約為112萬個,較上周環比上升了3.4%;境內被篡改政府網站數量為440個,較上周環比下降5.8%;境內被植入后門的政府網站數量為91個,較上周環比下降41.3%;針對境內網站的仿冒頁面數量為1167個,較上周環比上升2.5%;新增信息安全漏洞267個,較上周環比上升62.8%,其中新增高危漏洞55個,較上周環比上升32.1%。
下面,本文與大家一起關注在4月15日至4月21日期間,我國互聯網網絡安全狀況:
一、 網絡病毒活動情況
境內感染網絡病毒的主機數量約為112萬個,其中包括境內被木馬或被僵尸程序控制的主機約46.1萬以及境內感染飛客(conficker)蠕蟲的主機約65.9萬。
(1)在網絡病毒捕獲上,CNCERT捕獲了大量新增網絡病毒文件,按網絡病毒名稱統計新增 13個,環比上周下降13.3%;按網絡病毒家族統計無新增。
(2)在網絡病毒傳播上,CNCERT監測發現的放馬站點共涉及域名154個,涉及IP地址 254個。在154個域名中,有約60.4%為境外注冊,且頂級域為.com的約占59.7%;在254個IP中,有約56.7%位于境內,約43.3%位于境外。根據對放馬URL的分析發現,大部分放馬站點是通過域名訪問,而通過IP直接訪問的涉及100 個IP。
(圖1)放馬站點域名注冊所屬境內外分布
(圖2)154個放馬站點所屬頂級域名
二、 網站安全情況
根據CNCERT監測數據,在統計期間,境內被篡改網站數量為6200個,較上周環比上升了1.5%。境內被植入后門的網站數量為2191個,環比上周下降27.8%;針對境內網站的仿冒頁面數量為1167個,環比上周上升了2.5%。
境內被篡改政府網站(GOV類)數量為440個(約占境內7.1%),較上周環比下降了5.8%;境內被植入后門的政府網站(GOV類)數量為91個(約占境內4.2%),較上周環比大幅下降了41.3%;針對境內網站的仿冒頁面涉及域名763個,IP地址323個,平均每個IP地址承載了約4個仿冒頁面。
(圖3)我國境內被篡改網站按類型分布
(圖4)我國境內被植入后門的網站按類型分布
總結:在4月15日至4月21日期間,我國互聯網網絡安全指數整體評價為中。無發現危害較為嚴重的網絡安全事件。但用戶需特別注意的是,需及時加強系統漏洞的修補加固,安裝安全防護軟件。在上網期間,不要輕易打開網絡上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網絡病毒感染。