本周境内感染网络病毒的主机数量约为 100.92 万个,其中包括境内被木马或被僵尸程序控制的主机约73.17万以及境内感染飞客(conficker)蠕虫的主机约 27.75万。
木马或僵尸程序受控主机在我国大陆的分布情况如左图所示,其中红色区域是木马和僵尸程序感染量最多的地区,排名前三位的分别是辽宁省、山东省和广东省。
本周 CNCERT 捕获的新增网络病毒文件,按网络病毒名称统计新增 6 个,按网络病毒家族统计无新增。
放马站点是网络病毒传播的源头。本周,CNCERT 监测发现的放马站点共涉及域名 171 个,涉及 IP 地址 228 个。在 171 个域名中,有约 48.5%为境外注册,且顶级域为.com 的约占 70.8%;在 228 个 IP 中,有约 29.8%位于境外。根据对放马 URL 的分析发现,大部分放马站点是通过域名访问,而通过 IP 直接访问的涉及 39 个 IP。
针对 CNCERT 自主监测发现以及各单位报送数据,CNCERT 积极协调域名注册机构等进行处理,同时通过 ANVA 在其官方网站上发布恶意地址黑名单。
本周 CNCERT 监测发现境内被篡改网站数量为 3325 个;境内被植入后门的网站数量为3883 个;针对境内网站的仿冒页面数量为 4009。
本周境内被篡改政府网站(GOV 类)数量为 51 个(约占境内 1.5%),较上周环比上升了 4.1%;境内被植入后门的政府网站(GOV 类)数量为 156 个(约占境内 4.0%),较上周环比上升了 48.6%;针对境内网站的仿冒页面涉及域名 3694 个,IP 地址 1178 个,平均每个 IP 地址承载了约 3 个仿冒页面。
本周,国家信息安全漏洞共享平台(CNVD)新收录网络安全漏洞 181 个,信息安全漏洞威胁整体评价级别为高。
本周 CNVD 发布的网络安全漏洞中,应用程序漏洞占比最高,其次是网络设备漏洞和 Web 应用漏洞。
本周,CNCERT 协调基础电信运营企业、域名注册服务机构、手机应用商店、各省分中心以及国际合作组织共处理了网络安全事件 2315 起,其中跨境网络安全事件 486 起。
本周,CNCERT 协调境内外域名注册机构、境外 CERT 等机构重点处理了 2096 起网页仿冒投诉事件。根据仿冒对象涉及行业划分,主要包含银行仿冒事 1903 起和互联网服务提供商仿冒事件 168 起。
本周,CNCERT 协调26 个应用商店及挂载恶意程序的域名开展移动互联网恶意代码处理工作,共处理传播移动互联网恶意代码的恶意 URL 链接 118
个。