本報(bào)告以CNCERT監(jiān)測(cè)數(shù)據(jù)和通報(bào)成員單位報(bào)送數(shù)據(jù)作為主要依據(jù),對(duì)我國(guó)互聯(lián)網(wǎng)面臨的各類安全威脅進(jìn)行總體態(tài)勢(shì)分析,并對(duì)重要預(yù)警信息和典型安全事件進(jìn)行探討。
2018年12月,互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況整體評(píng)價(jià)為良。主要數(shù)據(jù)如下:
* 境內(nèi)感染網(wǎng)絡(luò)病毒的終端數(shù)為近78萬個(gè);
* 境內(nèi)被篡改網(wǎng)站數(shù)量為1,376個(gè),其中被篡改政府網(wǎng)站數(shù)量為80個(gè);境內(nèi)被植入后門的網(wǎng)站數(shù)量為2,317個(gè),其中政府網(wǎng)站有34個(gè);針對(duì)境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為5,324個(gè);
* 國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收集整理信息系統(tǒng)安全漏洞1,206個(gè),其中,高危漏洞481個(gè),可被利用來實(shí)施遠(yuǎn)程攻擊的漏洞有1,067個(gè)。
網(wǎng)絡(luò)病毒監(jiān)測(cè)數(shù)據(jù)分析
2018年12月,境內(nèi)感染網(wǎng)絡(luò)病毒的終端數(shù)為近78萬個(gè)。其中,境內(nèi)近54萬個(gè)IP地址對(duì)應(yīng)的主機(jī)被木馬或僵尸程序控制,與上月的近60萬個(gè)相比下降10.4%。
1、木馬僵尸網(wǎng)絡(luò)監(jiān)測(cè)數(shù)據(jù)分析
2018年12月,境內(nèi)近54萬個(gè)IP地址對(duì)應(yīng)的主機(jī)被木馬或僵尸程序控制,按地區(qū)分布感染數(shù)量排名前三位的分別是廣東省、河南省、浙江省。
木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器IP總數(shù)為28,696個(gè)。其中,境內(nèi)木馬或僵尸程序控制服務(wù)器IP有1,955個(gè),按地區(qū)分布數(shù)量排名前三位的分別為廣東省、北京市、上海市。境外木馬或僵尸程序控制服務(wù)器IP有26,738個(gè),主要分布于美國(guó)、德國(guó)、日本。其中,位于美國(guó)的控制服務(wù)器控制了境內(nèi)256,835個(gè)主機(jī)IP,控制境內(nèi)主機(jī)IP數(shù)量居首位,其次是位于加拿大和意大利的IP地址,分別控制了境內(nèi)124,478個(gè)和82,410個(gè)主機(jī)IP。
2、移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)數(shù)據(jù)分析
2018年12月,CNCERT針對(duì)目前流行的信息竊取類、惡意扣費(fèi)類和敲詐勒索類典型移動(dòng)惡意程序進(jìn)行分析,發(fā)現(xiàn)信息竊取類惡意程序樣本2,437個(gè),惡意扣費(fèi)類惡意程序樣本3,700個(gè),敲詐勒索類惡意程序樣本1,380個(gè)。
2018年12月,CNCERT向應(yīng)用商店、個(gè)人網(wǎng)站、廣告平臺(tái)、云平臺(tái)等傳播渠道通報(bào)下架移動(dòng)互聯(lián)網(wǎng)惡意程序124個(gè)。其中,資費(fèi)消耗類的惡意程序數(shù)量居首位(占37.1%),誘騙欺詐(占28.2%)、惡意扣費(fèi)類(占20.2%)分列第二、三位。
3、網(wǎng)絡(luò)病毒捕獲和傳播情況
網(wǎng)絡(luò)病毒主要針對(duì)一些防護(hù)比較薄弱,特別是訪問量較大的網(wǎng)站通過網(wǎng)頁掛馬的方式進(jìn)行傳播。當(dāng)存在安全漏洞的用戶主機(jī)訪問了這些被黑客掛馬的網(wǎng)站后,會(huì)經(jīng)過多級(jí)跳轉(zhuǎn)暗中連接黑客最終“放馬”的站點(diǎn)下載網(wǎng)絡(luò)病毒。
網(wǎng)絡(luò)病毒在傳播過程中,往往需要利用黑客注冊(cè)的大量域名。2018年12月,CNCERT監(jiān)測(cè)發(fā)現(xiàn)的放馬站點(diǎn)中,通過域名訪問的共涉及有12,682個(gè)域名,通過IP直接訪問的共涉及有8,409個(gè)IP。在12,682個(gè)放馬站點(diǎn)域名中,于境內(nèi)注冊(cè)的域名數(shù)為5,054個(gè)(約占39.9%),于境外注冊(cè)的域名數(shù)為3,323個(gè)(約占26.2%)。放馬站點(diǎn)域名所屬頂級(jí)域名排名前5位的具體情況如表所示。
webxun 2020-08-12 09:32:49
產(chǎn)品優(yōu)勢(shì)
迅速域名注冊(cè)始終以滿足顧客為己任
DNS 高防
擁有 5T+ 的 DNS 攻擊防護(hù)能力,輕
松抵御大流量 DDoS 攻擊。同時(shí)提供
免費(fèi)防護(hù)流量,保障您的解析安全。
強(qiáng)大解析網(wǎng)絡(luò)
全球領(lǐng)先的 DNS 集群技術(shù),48 個(gè)
云集群節(jié)點(diǎn)、數(shù)百臺(tái)服務(wù)器同時(shí)
提供專業(yè)解析服務(wù)。
API 開放
開放豐富的 API,可與您的自有
業(yè)務(wù)進(jìn)行深度融合,讓 DNS
配置更加靈活。
專業(yè)團(tuán)隊(duì)
15 年經(jīng)驗(yàn)豐富的運(yùn)維團(tuán)隊(duì),保障
DNS 穩(wěn)定服務(wù)及問題快速響應(yīng),
讓您的網(wǎng)站無后顧之憂。
特點(diǎn)功能
為更多企業(yè)提供強(qiáng)有力的技術(shù)支持,助力業(yè)務(wù)飛速拓展
域名資訊
我們誠(chéng)心邀您分享我們的成長(zhǎng)經(jīng)歷
域名常見問題
讓您進(jìn)一步深入了解域名常見問題
DNSPod 提供域名一站式服務(wù),包括域名注冊(cè)、DNS 管理、SSL 證書、網(wǎng)站備案等,您都可以在這方便、快捷的管理這一切,而且大部分服務(wù)是免費(fèi)的。
因?yàn)楦鶕?jù)相關(guān)法規(guī),使用中國(guó)大陸境內(nèi)的服務(wù)器必須先辦理 ICP 備案。不過,備案并沒有您想象中那么復(fù)雜,甚至無需幕布照,通過小程序最快 7 天即可完成。
現(xiàn)在,搭建一個(gè)網(wǎng)站已經(jīng)沒有以前那么困難了。即使零基礎(chǔ),也可以直接使用模板建站,無需敲代碼,可視化拖拽搭建,就像當(dāng)年裝扮 QQ 空間一樣簡(jiǎn)單。
您應(yīng)該注意到,幾乎所有網(wǎng)站都開始升級(jí)成 https://協(xié)議,老舊的http將逐漸不被瀏覽器所支持。所以,您的網(wǎng)站也需要一個(gè) SSL 證書,提升安全性。
您僅需找到一個(gè)還沒被注冊(cè)的域名,然后花十幾塊錢買下它,這個(gè)域名就屬于您的了。之后便可以對(duì)其任意設(shè)置,開始投入使用。
要使用一個(gè)域名,就得從設(shè)置 DNS 開始。DNSPod 提供了免費(fèi)、快速且安全的管理服務(wù),還有非常簡(jiǎn)易友好的操作界面,新手也能夠輕易入門。
合作伙伴
15年不間斷服務(wù),更值得信賴