瑞星09年第一季度安全报告:8亿网民遭木马攻击

简介: 4月16日,瑞星公司发布《中国大陆地区2009年第一季度挂马网站安全威胁报告》(以下简称“《瑞星安全报告》”),瑞星“云安全”系统提供的数据表明,2009年1月至3月,互联网上出现的挂马网页累计达1亿9千多万个,平均每天有889万余人次网民访问这些网页,累计有8亿人次网民遭木马攻击。

4月16日,瑞星公司发布《中国大陆地区2009年第一季度挂马网站安全威胁报告》(以下简称“《瑞星安全报告》”),瑞星“云安全”系统提供的数据表明,2009年1月至3月,互联网上出现的挂马网页累计达1亿9千多万个,平均每天有889万余人次网民访问这些网页,累计有8亿人次网民遭木马攻击。大型网站、浏览器和流行软件成为黑客窥测的对象,一季度有24202个大型网站被植入木马,这已经成为威胁国内互联网安全的最主要因素之一。

(注:上图是第一季度挂马拦截次数曲线图,时间周期为每星期,瑞星“云安全”系统覆盖下的网民访问一次挂马网页,则记为一次)

一、《瑞星安全报告》指出,CN域名成挂马网站重灾区
 
    由于黑客针对大型网站、流行软件进行挂马,使得单个木马网站攻击网民的数量有上升趋势,据统计,第一季度排行前两位的木马网站为gg6781.cn和sb3589.cn,这两个网站分别攻击了超过86万的网民。从木马网站域名类型的统计来看,CN域名是黑客挂马最热门的类型。第一季度,有85.5%的木马网站使用CN域名。
 
    根据瑞星“云安全”系统的统计数据,北京、广东、浙江是恶意网站(挂马网站)数量最多的三个省,其中有34%的挂马网站服务器位于北京。在各省网民受木马影响的统计中,由于广东、北京、湖南等三省市网民数量多,所以成为受木马影响最严重的地区。
 
二、《瑞星安全报告》警告,网民别相信所谓的“安全浏览器”
 
    据统计分析,浏览器已经成为木马侵入用户电脑的主要渠道,包括某些名为“安全浏览器”的产品,只要是基于IE内核即会被黑客所利用,而这些厂商所谓“安全浏览器防木马”的虚假宣传,更是严重误导网民降低了安全措施,带来巨大的安全隐患。瑞星安全专家指出,从技术上来说,所谓的“安全浏览器”根本不存在,网民应安装具有“反挂马”功能的主流安全软件,以免被木马侵入。


(十大被挂马软件排名)

三、“木马网站寿命”被安全专家关注
 
    根据瑞星安全专家介绍,本次安全报告首次统计了“木马网站寿命”,就是木马网站在互联网上的存活时间。传统上网民以为“存在时间越长的木马网站越厉害”,其实根据数据统计,第一季度的十大挂马网站中,寿命最长的是5天,最短的仅仅为1天。黑客集团有着强大的挂马能力,可以在一天之内把挂马网站的URL植入许多网站中,网民浏览这些网站就会被木马侵入。
 
   《瑞星安全报告》指出,由于目前流行的各种热门网站、客户端软件和浏览器,都存在着众多漏洞和安全薄弱点,使得用户遭到攻击的渠道暴增;随着黑客-病毒产业链臻于完善,支撑互联网发展的多种商业模式都遭到了盗号木马、木马点击器的侵袭,使得用户对于网络购物、网络支付、网游产业的安全信心遭到打击。而且,由于多数木马病毒运行时没有明显的异常特征,用户很难及时发现自己已经中毒。
 
四、网民民如何防范“挂马网站”
 
    针对报告中提到的问题,瑞星安全专家表示,普通网民可以采用以下措施防止盗号木马、挂马网站的侵袭:
 
    1、安装瑞星全功能安全软件2009,其中独有的“木马入侵拦截”功能,能通过对挂马网页行为的监控,阻止木马入侵用户电脑,将木马病毒拦截在电脑之外。
 
    2、安装“瑞星个人防火墙2009”,它集成国内最大的“木马网址库”,并且每天升级云安全系统捕获的挂马网站网址,可以第一时间拦截挂马网站。
 
    3、利用瑞星卡卡的“漏洞扫描与修复”功能,可以帮网民修复系统漏洞,阻止挂马网站利用各种漏洞进行侵袭。
附录:第一季度典型挂马事件回顾
 
    1、“票务中国”网站被挂马。2009年1月21日,流行票务网站“票务中国(piaocn.com)”被黑客恶意挂马,网页中被植入恶意代码,代码位于域名为http://####.706sese.cn的服务器上。
 
    2、“猎杀者外挂”被挂马。2009年3月2日,网游玩家中流行的“猎杀者外挂”程序被黑客挂马,带毒网页为猎杀者外挂内嵌的网页,玩家在使用猎杀者外挂之后,会自动打开那个被挂马的网页,导致中毒。
 
    3、“极品时刻表”被挂马。2009年3月9日,网民中流行的“极品时刻表”软件被黑客挂马,技术分析标明,“极品时刻表”内嵌的网页被黑客植入木马,当用户使用该软件查询列车车次时,就会遭到攻击。
 
    4、“酷狗”软件被挂马。2009年2月25日和3月14日,“酷狗”软件被两次挂马。由于黑客植入的木马没有典型特征,中毒用户丝毫察觉不到自己的电脑已遭到攻击,给用户安全带来极大风险。
目录
相关文章
|
消息中间件 NoSQL Redis
Redis高可用之哨兵模式(第二部分)
Redis高可用之哨兵模式(第二部分)
|
存储 缓存
Debug:获取自定义cookie为空的常见原因
1 场景在实现HandlerInterceptor接口的过程中,常用到HttpServletRequest的getCookies()方法,可以获取缓存的cookie数据。以下拦截器可以实现利用cookie实现自动登录基本思路:检查cookie在不在-检查cookie_username在不在-检查session中有没有用户-保持登录实现: import entity.User; import ser
2131 1
Debug:获取自定义cookie为空的常见原因
|
关系型数据库 MySQL PHP
PHP服务环境配置之 WampServer的安装与环境配置
PHP服务环境配置之 WampServer的安装与环境配置
1217 0
|
3月前
|
弹性计算 数据库 数据安全/隐私保护
SaaS系统技术实践,架构设计及应用场景
本文深入解析SaaS系统的技术实践(多租户隔离、微服务、自动化运维、安全合规)、分层架构设计(基础设施至前端五层)及典型应用场景(CRM、HRM、电商、政务、教育等),兼顾理论深度与落地可行性,助力构建高可用、可扩展、低成本的云原生SaaS系统。(239字)
571 7
|
机器学习/深度学习 存储 人工智能
提升深度学习性能的利器—全面解析PAI-TorchAcc的优化技术与应用场景
在当今深度学习的快速发展中,模型训练和推理的效率变得尤为重要。为了应对计算需求不断增长的挑战,AI加速引擎应运而生。其中,PAI-TorchAcc作为一个新兴的加速引擎,旨在提升PyTorch框架下的计算性能。本文将详细介绍PAI-TorchAcc的基本概念、主要特性,并通过代码实例展示其性能优势。
18801 166
|
算法 机器人 Linux
Agent-Based概率模型让多无人机野外搜救更高效
【论文解读】Agent-Based概率模型、Receding Horizon规划策略、动态分区算法相结合,提升多无人机野外搜救效果
855 13
Agent-Based概率模型让多无人机野外搜救更高效
|
机器学习/深度学习 搜索推荐 语音技术
智能语音识别技术在智能家居中的应用与挑战####
本文深入探讨了智能语音识别技术的基本原理、关键技术环节,以及其在智能家居领域的广泛应用现状。通过分析当前面临的主要挑战,如环境噪音干扰、方言及口音识别难题等,文章进一步展望了未来发展趋势,包括技术融合创新、个性化服务定制及安全隐私保护的加强。本文旨在为读者提供一个关于智能语音识别技术在智能家居中应用的全面视角,同时激发对该领域未来发展方向的思考。 ####
1137 33
|
人工智能 数据安全/隐私保护
快手点赞收藏脚本,导入作品UID数据,自动点赞快手插件【autojs】
该脚本实现了从文件导入UID数据、自动打开快手视频、随机点赞收藏等功能。
|
Kubernetes 应用服务中间件 API
kubernetes HPA-超详细中文官方文档
kubernetes HPA-超详细中文官方文档
|
机器学习/深度学习 数据可视化 数据建模
使用ClassificationThresholdTuner进行二元和多类分类问题阈值调整,提高模型性能增强结果可解释性
在分类问题中,调整决策的概率阈值虽常被忽视,却是提升模型质量的有效步骤。本文深入探讨了阈值调整机制,尤其关注多类分类问题,并介绍了一个名为 ClassificationThresholdTuner 的开源工具,该工具自动化阈值调整和解释过程。通过可视化功能,数据科学家可以更好地理解最优阈值及其影响,尤其是在平衡假阳性和假阴性时。此外,工具支持多类分类,解决了传统方法中的不足。
605 2
使用ClassificationThresholdTuner进行二元和多类分类问题阈值调整,提高模型性能增强结果可解释性