专家解读《木马和僵尸网络监测与处置机制》

简介: 从今年6月1日起,我国将执行《木马和僵尸网络监测与处置机制》,以更有效地防范和处置木马和僵尸网络引发的网络安全隐患,净化网络环境,维护公共互联网安全。  《机制》将木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。

从今年6月1日起,我国将执行《木马和僵尸网络监测与处置机制》,以更有效地防范和处置木马和僵尸网络引发的网络安全隐患,净化网络环境,维护公共互联网安全。

  《机制》将木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。其中特别重大事件是指:涉及全国范围或省级行政区域,单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响。

一、木马、僵尸网络应运而生并愈演愈烈

对于广大互联网用户来说,木马、僵尸网络这些名词早已不再陌生。但央视315晚会上曝光“黑客日均盗取3万个人信息”,却也让我们大吃一惊且心有余悸。我们发现,之前被认为非常神秘的事物,其实就“潜伏”在我们的身边。

作为地下产业链重要的组成部分,木马、僵尸网络的出现不是偶然的,而是必然的。因为,Web上信息越来越多,有价值的信息就代表着金钱。在国外主要是信用卡和银行资料,在国内更多是网游帐号。与早期的黑客攻击不同,那时候更多是赢得名利与荣耀,而现在已经演变为赤裸裸的黑市买卖与交易。

地下经济活动日趋蓬勃,网络犯罪已经成为一个利益丰厚、容易操作、风险极低的行当。赛门铁克报告称从2008年7月至2009年6月,黑客所窃取的信用卡、电子邮件名单、银行帐号等个人信息兜售的价格,估计总值超过2.76亿美元。McAfee发布的2009年第一季度威胁报告称新增1200万被控制的僵尸机器,与2008年第四季度相比增长50%。美国、中国、澳大利亚僵尸数量是全世界的前三名,每天都会出现新的恶意网站,浏览到哪里,威胁就出现在哪里。

二、僵尸网络成员大多数是无辜受害者

实际上,僵尸网络的大多数成员都是无辜的受害者。“无辜”可以从两个角度来看,一是被动受害,个人电脑未及时安装补丁、不安全的常用软件、弱密码、开放共享、浏览器版本较低等都是被动受害的原因,为此发生了很多的失泄密事件;二是主动受害,访问了恶意网站、安装了不干净的软件、盲目详细垃圾邮件中的附件、不安全的使用U盘等都是主动受害的原因。

很多IDC托管的机器由于性能高、网速快也被恶意软件传播者日益青睐。网站托管检测机构Netcraft的数据显示,截至目前为止,全球网站总量已经达到2.315亿个。对于很多网站来说,造成网页被黑、种植恶意软件的主要原因是存在SQL注入和XSS漏洞,缺乏有效的安全配置和防护措施,不能及时发现漏洞、修补漏洞、提高安全等级。

在OECD的恶意软件分析报告中,大规模的蠕虫爆发和DDoS减少了,定向攻击、网页挂马呈现上升趋势。2008年4月份发生的大规模网站群注事件中,在很短的时间里就有几十万的网站被挂马,造成了恶劣的影响。

三、避免成为僵尸网络成员也属不易

根据CVE数据统计,Web应用漏洞已经超过了系统漏洞。Google也成为网络犯罪分子不可或缺的工具,借助Google强大的云计算能力,攻击手法已演变为“云攻击”,将更有威力,更难防御。

没有人愿意成为僵尸网络的一员,但用户安全意识的缺失、技能不足等却都使得网络犯罪分子更加猖狂和肆虐。常见的恶意软件传播方式主要有:攻击路由器、通过ARP欺骗伪装成网关、DNS劫持或DNS毒害等来改变数据流向,在数据中增加恶意代码;通过文件共享、U盘等传播病毒;发送带木马附件的邮件、利用浏览器或常用软件漏洞攻击等。

黑客无处不在,每天都有攻击事件发生。

四、多方通力协作才能消除僵尸网络

在RSA 2009大会上,Arthur W. Coviello呼吁建立比网络犯罪更强大、更健康的安全产业生态系统,这并不容易,这需要多方的通力协作。

从今年6月1日起,我国也将执行《木马和僵尸网络监测与处置机制》,以更有效的防范和处置木马、僵尸网络引发的网络安全隐患,净化网络环境,维护公共互联网安全。文件第七条称“单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响的定级为特别重大事件”。今年出台的《刑法修正案》对于互联网安全方面做了修正,体现了政府对于互联网行业的重视,反映着政府对于净化互联网环境、优化互联网服务、打击网络犯罪的决心。

多年来专注Web应用安全的智恒联盟愿与您一起共同抵御僵尸、木马的威胁。WebGuard网页防篡改保护系统,WebPecker网站啄木鸟威胁检测系统可有效帮助您发现网站存在的安全漏洞、防止网页被篡改,有效降低风险。远离僵尸网络需要多方的共同努力,在营造安全网络的道路上,智恒联盟将助您信心倍增。

目录
相关文章
|
3月前
|
存储 安全 网络安全
云计算与网络安全的博弈:保护数据在虚拟世界中的安全移动应用开发之旅:从新手到专家
【8月更文挑战第27天】随着云计算技术的飞速发展,企业和个人用户越来越多地将数据和服务迁移到云端。然而,这一转变同时带来了新的安全挑战。本文旨在探讨云计算环境下的网络安全问题,并分析如何通过技术和策略保障信息安全。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的高级概念,最后讨论如何实施有效的安全措施来抵御网络威胁。文章不仅涵盖了理论框架,还提供了实际案例分析,旨在为读者提供一套全面的云计算安全指南。
|
3月前
|
内存技术
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
|
3月前
|
安全 网络安全 Android开发
探索安卓开发之旅:从新手到专家网络安全与信息安全:防范网络威胁,保护数据安全
【8月更文挑战第29天】在这篇技术性文章中,我们将踏上一段激动人心的旅程,探索安卓开发的世界。无论你是刚开始接触编程的新手,还是希望提升技能的资深开发者,这篇文章都将为你提供宝贵的知识和指导。我们将从基础概念入手,逐步深入到安卓开发的高级主题,包括UI设计、数据存储、网络通信等方面。通过阅读本文,你将获得一个全面的安卓开发知识体系,并学会如何将这些知识应用到实际项目中。让我们一起开启这段探索之旅吧!
|
5月前
|
机器学习/深度学习 人工智能 安全
网络安全专家指出恶意AI将开始泛滥
网络安全专家指出恶意AI将开始泛滥
|
缓存 人工智能 数据中心
全球光通信顶会OFC2023 阿里云多位专家分享数据中心光网络创新
全球光通信顶会OFC2023 阿里云多位专家分享数据中心光网络创新
全球光通信顶会OFC2023 阿里云多位专家分享数据中心光网络创新
|
机器学习/深度学习 关系型数据库 PyTorch
DeepSpeed-MoE:训练更大及更复杂的混合专家网络
这是微软发布在**2022 ICML**的论文,MoE可以降低训练成本,但是快速的MoE模型推理仍然是一个未解决的问题。所以论文提出了一个端到端的MoE训练和推理解决方案DeepSpeed-MoE:它包括新颖的MoE架构设计和模型压缩技术,可将MoE模型大小减少3.7倍;通过高度优化的推理系统,减少了7.3倍的延迟和成本;与同等质量的密集模型相比,推理速度提高4.5倍,成本降低9倍。
591 0
|
网络协议 数据中心 云计算
HUAWEI永远滴神!华为顶级网络专家总结出了这份网络协议开源手册
网络协议就是网络中(包括互联网)传递、管理信息的一些规范。如同人与人之间相互交流是需要遵循一定的规矩一样,计算机之间的相互通信需要共同遵守一定的规则,这些规则就称为网络协议。
|
安全 网络协议 网络安全
训练ChatGPT成为一名网络安全专家
很多问题不是一个指令就可以得到精准结果的,需要根据每个问题深入去了解,不能浅尝即止,期待大家提交`prompts`。
395 0
训练ChatGPT成为一名网络安全专家
|
网络协议
《演讲四:IPv6引领云网络持续创新-谭礼铨,阿里云网络高级专家》电子版地址
演讲四:IPv6引领云网络持续创新-谭礼铨,阿里云网络高级专家
150 0
《演讲四:IPv6引领云网络持续创新-谭礼铨,阿里云网络高级专家》电子版地址
|
供应链 安全 网络安全
安全专家指南:如何在90天内提高网络安全
安全专家指南:如何在90天内提高网络安全
286 0