天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

瑞星:平均每天622万次挂马网站攻击

        7月22日,瑞星公司发布《2009年上半年中国大陆地区互联网安全报告》(以下简称“《瑞星安全报告》”),今年上半年,瑞星“云安全”系统拦截到的挂马网页数累计达2.9亿个,共有11.2亿人次网民遭木马攻击,平均每天有622万余人次网民被挂马网站攻击,广东、北京、湖南是受木马网站攻击次数最多三个省。从数据来看,木马网站数量比去年同期有大幅增加,但第二季度比第一季度有显著下降。

  随着杀毒软件对挂马网站的有效拦截,目前木马病毒的增长势头被成功遏制,而传统的“感染型病毒”逐渐抬头,这表明病毒制造团伙在挂马网站被封堵的情况下,只好回归以往高成本的“感染性病毒”(编写较为复杂、感染效率低)攻击方式。 

  (注:上图是上半年截获木马网站次数曲线图,时间周期为每月)

  2009年上半年“云安全”系统截获了2.9亿个挂马网站,其中第一季度截获1.9亿,第二季度截获1亿;第一季度有8亿人次网民遭挂马网站攻击,第二季度下降为3.2亿次,环比下降60%。这说明瑞星“云安全”系统的实际运行效果令人满意。以下是《瑞星安全报告》的要点摘录。

  一、上半年十大毒网和毒王

  据统计上半年度排行前两位的木马网站是www.mm9860.cn下的两个页面,攻击网民数量都超过了145万,排行第一的病毒为Worm.Win32.Autorun.eyr(病毒下载器),感染了177万人次的网民。 

  2009上半年十大木马网站  

  2009上半年十大病毒

  二、65.5%用户为浏览色情网站不惜中毒

  瑞星“云安全”系统已对色情、淫秽等网站进行了有效的拦截和警告提示,当用户访问此类网站时,瑞星软件会提前进行拦截并告知用户存在不良内容或危险,但是有近65.5%的用户,仍选择继续浏览,为满足其好奇心不惜感染病毒。

  三、浏览器成挂马温床

  网民被挂马网站攻击成功时使用的软件,主要是各种浏览器,以及内嵌了网页的流行软件。从统计数据可以看出,IE浏览器在该项统计中名列第1,腾讯TT、遨游、世界之窗、360浏览器分列2至5位。 

  四、粤、京、湘三地为上半年木马网站最大受灾区

  2009年上半年,在各省疫情方面,广东省以8%的数量领先,北京、山东、湖南、江苏等省市紧随其后,普遍规律是,网民越多的省份,受木马网站攻击的疫情越严重。北京、广东、浙江则是木马网站数量最多的三个省,有35%的木马网站服务器位于北京市。 

  五、黑客挂马目标转向大型网站

  在2009年上半年瑞星“云安全”拦截恶意网址中,有大量大型网站被挂马。MSN中国、中华英才网、北京大学网站等大型网站、高校网站多次被挂马,一些明星网站、名人博客也被植入木马链接,使得很多网民浏览网页后被木马侵袭。 

  (十大被挂马网站排名)

  六、挂马网站数量显著下降 黑客回归“感染型”病毒

  从今年3月份开始,“云安全”系统截获的挂马网站、盗号木马样本数量呈明显下降趋势。随着“云安全”系统的顺利运行,黑色产业链中的主要传播途径—“网站挂马”受到严重打击,用户通过“挂马网站”直接感染木马病毒的机会大大减少,制作成本较低的木马病毒也在逐渐下降。

  黑客为保证自己的获得稳定的经济利益,不得不重新采用新型感染性病毒。据统计,2009年1月份受感染型病毒侵袭的网民为106万,而6月份则达到了395万,上升了近4倍。相对挂马网站低廉的“成本”相比,感染型病毒要求的技术门槛很高,编写难度较大,其传播效率也大大低于挂马网站传播的木马病毒。 

  “感染型”病毒传播更加隐蔽,技术的角度上需要黑客具有非常高的技术水平,黑客制造感染型病毒成本9 7 3 1 2 4 8 :

本文来源:华军资讯 作者:厂商投递

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行