近日,據CNCERT抽樣監測結果和國家信息安全漏洞共享平臺(CNVD)發布的數據得悉,在2月18日至2月24日期間,我國互聯網網絡安全指數整體評價為中?! ?其中,境內感染木馬或僵尸病毒的主機數約為115.1萬個,較上周環比增長了41.9%;境內被篡改政府網站數量為509個,較上周環比增長11.4%;境內被植入后門的政府網站數量為92個,較上周環比增長1.6倍;針對境內網站的仿冒頁面數量為621個,較上周環比增長1.3倍;新增信息安全漏洞279個,較上周環比增長4.3倍,其中新增高危漏洞93個,較上周環比增長4.8倍?! ∠旅妫琁DC評述網與大家一起關注在2月18日至2月24日期間,我國互聯網網絡安全狀況:
一、 網絡病毒活動情況
境內感染網絡病毒的主機數量約為115.1 萬個,其中包括境內被木馬或被僵尸程序控制的主機約 26.5萬以及境內感染飛客(conficker)蠕蟲的主機約88.6 萬。 ?。?)在網絡病毒捕獲上,CNCERT捕獲了大量新增網絡病毒文件,按網絡病毒名稱統計新增 41個,環比上周增加了34個;按網絡病毒家族統計新增2個?! 。?)在網絡病毒傳播上,CNCERT監測發現的放馬站點共涉及域名246個,涉及IP地址 367個。在246個域名中,有約60.6%為境外注冊,且頂級域為.com的約占62.6%;在 367 個IP中,有約58.6%位于境內,約41.4%位于境外。根據對放馬URL的分析發現,大部分放馬站點是通過域名訪問,而通過IP直接訪問的涉及123個IP。
(圖1)放馬站點域名注冊所屬境內外分布
(圖2)246個放馬站點所屬頂級域名
二、 網站安全情況
根據CNCERT監測數據,在統計期間,境內被篡改網站數量為6586個,較上周環比上升了4.6%。境內被植入后門的網站數量為2374個,環比上周上升47.6%;針對境內網站的仿冒頁面數量為 621個,環比上周上升了1.3倍。 其中,境內被篡改政府網站(GOV類)數量為509個(約占境內7.7%),較上周環比增加了11.4%;境內被植入后門的政府網站(GOV類)數量為92個(約占境內3.9%),較上周環比大幅上升了約1.6倍;針對境內網站的仿冒頁面涉及域名 435 個,IP地址211個,平均每個IP地址承載了約3個仿冒頁面。
(圖3)我國境內被篡改網站數達6586個
(圖4)我國境內被植入后門的網站達2374個
總結:在2月18日至2月24日期間,我國互聯網網絡安全指數整體評價為中。無發現危害較為嚴重的網絡安全事件。但用戶需特別注意的是,需及時加強系統漏洞的修補加固,安裝安全防護軟件。在上網期間,不要輕易打開網絡上來源不明的圖片、音樂、視頻等文件,不要下載和安裝一些來歷不明的軟件,特別是一些所謂的外掛程序,以防受網絡病毒感染。