7月网络安全分析之网络病毒传播恶意域名

安全
本文将与大家一起关注在7月4日至7月10日期间,我国互联网网络安全状况,主要分析了网络病毒及网站安全的内容,详细的内容请读者阅读下文。

本月网络安全综合情况

近日,据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在7月4日至7月10日期间,我国互联网网络安全指数整体评价为良。 其中,境内感染网络病毒的主机数约为292万个,较上周环比增加4%;境内被篡改政府网站数量为33个,较上周45个环比大幅下降27%;新增信息安全漏洞100个,较上周76个环比大幅增加32%,其中高危漏洞41个,较上周37个增加4个。

网络安全分析之网络病毒活动情况

境内感染网络病毒的主机数约为292万个,较上周环比增加4%。其中,境内被木马或被僵尸程序控制的主机约为5.8万个,环比下降6%;境内感染飞客(Conficker)蠕虫的主机约为286万个,环比增加4%。

(1)依据中国反网络病毒联盟(ANVA)整理发布的活跃网络病毒得悉,利用网页挂马、捆绑下载进行传播的网络病毒所占比例较高,病毒仍多以利用系统漏洞的方式对系统进行攻击。如此,我们便来了解活跃在网络上的恶意病毒Top5:

7月网络安全分析之网络病毒传播恶意域名

(图1)7月4日-7月10日活跃在网络上的恶意病毒Top5

(2)在网络病毒捕获上,CNCERT通过多种渠道获得大量新增网络病毒文件,其中新增网络病毒名称数为101个,环比下降6%;无新增网络病毒家族数。下面,我们再来看看CNCERT检测到的排名前五的活跃放马站点域名、活跃放马站点IP。

7月网络安全分析之网络病毒传播恶意域名

(图2)活跃放马站点域名TOP5

7月网络安全分析之网络病毒传播恶意域名

(图3)活跃放马站点IP Top5

(3)在网络病毒在传播过程中,往往需要利用黑客注册的大量域名。而在此次的病毒检测中,ANVA重点关注了一些用于网络病毒传播的恶意域名,并统计了活跃恶意域名所属顶级域名以及不法分子主要注册的域名机构。

7月网络安全分析之网络病毒传播恶意域名

(图4)活跃恶意域名所属顶级域名以及地理分布

(图5)活跃恶意域名按注册机构分布

网络安全分析之网站安全情况

根据CNCERT监测数据,在统计期间,境内被篡改网站数量为472个,与前一周环比下降25%。境内被篡改网站数量按类型分布情况如下图所示,数量最多 的仍是.com和.com.cn域名类网站。gov.cn域名类网站有33个(占境内7%),环比下降27%。

7月网络安全分析之网络病毒传播恶意域名

(图6)我国内陆被篡改网站数量类型分布

网络安全总结总结:

网络安全分析的叙述就结束了,用户需特别注意的是,需及时加强系统漏 洞的修补加固,安装安全防护软件。在上网期间,不要轻易打开网络上来源不明的图片、音乐、视频等文件,不要下载和安装一些来历不明的软件,特别是一些所谓 的外挂程序,以防受网络病毒感染。

【编辑推荐】

  1. 英国出台网络安全战略 拟招黑客入"国家队"
  2. 网络安全市场蜕变安全软件争夺战打响
  3. DDoS攻击对移动网络安全的威胁
  4. 分层安全防御的关键:网络安全 VS 端点安全
责任编辑:佚名 来源: 中国IDC评述网
相关推荐

2021-10-08 08:34:15

网络安全网络攻击漏洞

2011-08-02 09:41:07

2011-04-21 15:44:45

2020-12-22 14:03:07

网络安全物联网

2013-05-03 11:38:31

2020-08-06 08:15:02

网络安全新基建技术

2019-01-24 16:27:28

2012-01-11 09:41:00

网络虚拟化数据中心网络架构

2021-11-12 06:05:38

网络安全安全预测网络攻击

2012-01-12 12:44:10

数据中心网架构

2013-11-27 13:03:13

2012-10-24 10:09:01

2019-04-02 10:31:33

2013-03-06 14:52:00

2020-02-18 08:42:15

网络安全安全预算IT安全

2011-12-29 12:27:41

2011-12-06 14:14:04

2021-03-30 09:35:12

网络安全动态速览安全教育
点赞
收藏

51CTO技术栈公众号