(電子商務研究中心訊) 近日,據(jù)CNCERT抽樣監(jiān)測結(jié)果和國家信息安全漏洞共享平臺(CNVD)發(fā)布的數(shù)據(jù)得悉,在5月6日至5月12日期間,我國互聯(lián)網(wǎng)網(wǎng)絡安全指數(shù)整體評價為中。
其中,境內(nèi)感染木馬或僵尸病毒的主機數(shù)約為104.1萬個,較上周環(huán)比上升了2.5%;境內(nèi)被篡改政府網(wǎng)站數(shù)量為444個,較上周環(huán)比上升1.1%;境內(nèi)被植入后門的政府網(wǎng)站數(shù)量為130個,較上周環(huán)比上升64.4%;針對境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為1122個,較上周環(huán)比上升8.1%;新增信息安全漏洞191個,較上周環(huán)比上升132.9%,其中新增高危漏洞72個,較上周環(huán)比上升84.6%。
下面,IDC評述網(wǎng)與大家一起關注在5月6日至5月12日期間,我國互聯(lián)網(wǎng)網(wǎng)絡安全狀況:
一、網(wǎng)絡病毒活動情況
境內(nèi)感染網(wǎng)絡病毒的主機數(shù)量約為104.1萬個,其中包括境內(nèi)被木馬或被僵尸程序控制的主機約43.2萬以及境內(nèi)感染飛客(conficker)蠕蟲的主機約60.9萬。
(1)在網(wǎng)絡病毒捕獲上,CNCERT捕獲了大量新增網(wǎng)絡病毒文件,按網(wǎng)絡病毒名稱統(tǒng)計新增39個,環(huán)比上周增長1.2倍;按網(wǎng)絡病毒家族統(tǒng)計無新增。
(2)在網(wǎng)絡病毒傳播上,CNCERT監(jiān)測發(fā)現(xiàn)的放馬站點共涉及域名201個,涉及IP地址335個。在201個域名中,有約74.1%為境外注冊,且頂級域為.com的約占54.7%;在335個IP中,有約49%位于境內(nèi),約51%位于境外。根據(jù)對放馬URL的分析發(fā)現(xiàn),大部分放馬站點是通過域名訪問,而通過IP直接訪問的涉及136個IP。
(圖1)放馬站點域名注冊所屬境內(nèi)外分布
(圖2)201個放馬站點所屬頂級域名
二、網(wǎng)站安全情況
根據(jù)CNCERT監(jiān)測數(shù)據(jù),在統(tǒng)計期間,境內(nèi)被篡改網(wǎng)站數(shù)量為6381個,較上周環(huán)比下降了1%。境內(nèi)被植入后門的網(wǎng)站數(shù)量為2925個,環(huán)比上周上升54.8%;針對境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為1122個,環(huán)比上周上升8.1%。
境內(nèi)被篡改政府網(wǎng)站(GOV類)數(shù)量為444個(約占境內(nèi)7%),較上周環(huán)比上升了1.1%;境內(nèi)被植入后門的政府網(wǎng)站(GOV類)數(shù)量為130個(約占境內(nèi)4.4%),較上周環(huán)比大幅增加了64.6%;針對境內(nèi)網(wǎng)站的仿冒頁面涉及域名709個,IP地址332個,平均每個IP地址承載了約3個仿冒頁面。
(圖3)我國境內(nèi)被篡改網(wǎng)站按類型分布
(圖4)我國境內(nèi)被植入后門的網(wǎng)站按類型分布
總結(jié):在5月6日至5月13日期間,我國互聯(lián)網(wǎng)網(wǎng)絡安全指數(shù)整體評價為中。無發(fā)現(xiàn)危害較為嚴重的網(wǎng)絡安全事件。但用戶需特別注意的是,需及時加強系統(tǒng)漏洞的修補加固,安裝安全防護軟件。在上網(wǎng)期間,不要輕易打開網(wǎng)絡上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網(wǎng)絡病毒感染。(來源:ZDNet)