免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1



Similar documents
response_mostunwanted_060611_prepared

一 引 言 目 的 内 容 系 统 软 件 插 件 配 置... 3 二 系 统 介 绍 系 统 主 要 功 能 系 统 角 色 权 限 申 请 流 程 说 明... 4 三 企 业 申 请

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 66 澳 大 利 亚 政 府 公 开 网 络 安 全 战 略 67 美 或 扩 大 搜 查 令 适 用 范 围 FBI 可 搜 查 任 意 电 脑 69 美 国 国 防 部 计 划 为 美 军 制 作 高 度 安 全 的 通 讯 A

untitled

新竹高中105學年度第1學期第2次教師甄選簡章

七 安 全 上 网 指 南, 你 一 定 用 得 到 ( 一 ) 计 算 机 安 全 ( 二 ) 上 网 安 全 ( 三 ) 移 动 终 端 安 全 八 用 这 些 技 巧 保 护 你 的 网 络 隐 私 ( 一 ) 你 忽 视 的 个 人

GIS数据展示系统用户操作手册

翻 墙 问 答 享 受 互 联 网 所 带 来 的 便 利, 以 及 私 隐 保 障, 本 来 就 如 其 他 许 多 天 赋 权 利, 这 已 是 一 个 人 应 该 享 有, 无 分 国 界 和 种 族 很 不 幸, 在 中 国 引 入 互 联 网 不 久, 中 国 就 滥 用 很 多 本 来

中国证券监督管理委员会公告

安全公告

安全公告

标题

一、


安全公告

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

Microsoft Word - SPEC

為民服務不定期考核項目及評分表...附表1

丽水学院医学与健康学院本科教学审核评估

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学

Wireless Plus.book


C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

南京市人才服务中心

安全公告

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

目 录 1 本 周 漏 洞 通 告 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞 漏 洞 三 :Apache

100學年度資訊處滿意度調查回應表(教師組)

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

使用 Scene7 Media Portal

30.00% 25.00% 25.00% 22.50% 20.00% 15.00% 12.50% 15.00% 12.50% 10.00% 7.50% 5.00% 2.50% 2.50% 0.00% 文 学 理 学 工 学 法 学 教 育 学 管 理 学 历 史 学 艺 术 学 ( 三 ) 学 生

使用 Scene7 Media Portal

Adobe AIR 安全性

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

樂 齡 平 板 一 指 輕 鬆 學 代 間 教 學 與 社 區 服 務 培 訓 流 程 培 訓 地 點 : 國 立 中 正 大 學 成 教 系 531 室 培 訓 時 間 :104 年 3 月 12 日 ( 星 期 四 ) 培 訓 流 程 : 培 訓 流 程 時 間 主 題 課 程 內 容 主 講

安全公告

序号:001

Cisco WebEx Meetings Server 2.6 版常见问题解答

梵 文, 公 元 638 年 回 到 西 藏, 公 元 639 年 松 赞 干 布 迎 请 尼 泊 尔 的 赤 尊 公 主, 公 元 641 迎 请 大 唐 的 文 成 公 主, 公 元 649 年 松 赞 干 布 圆 寂 公 元 638 就 是 我 们 拥 有 藏 族 自 己 文 字 的 年 份,

湖北省政府采购中心

安全公告

附件3:

XXXXXXXX

广 东 省 高 等 职 业 教 育 品 牌 专 业 建 设 方 案 ( 惠 州 城 市 职 业 学 院 _ 电 子 商 务 专 业 ) 目 录 一 建 设 目 标... 4 ( 一 ) 总 体 目 标... 4 ( 二 ) 具 体 目 标... 4 二 实 施 方 案... 5 项 目 一 全 面

架, 可 考 慮 報 警 處 理 12. 記 住 金 融 卡 只 能 將 款 項 轉 出, 不 能 轉 入 Top

市 教 育 工 会 : 女 教 师 素 质 提 升 工 程 市 卫 计 委 工 会 ( 原 医 管 中 心 工 会 ): 打 造 医 患 双 向 体 验 双 向 宣 传 工 程 市 国 资 委 国 联 集 团 工 会 : 全 员 阅 读 书 香 国 联 市 人 社 局 工 会 : 促

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1



附件四:

<4D F736F F D20B9FABCD2B7F8C9E4B0B2C8ABC9EAB1A8CFB5CDB3C8EDBCFEB2D9D7F7CBB5C3F E646F63>

引 言 手 机 游 戏 已 成 为 移 动 互 联 网 最 早 一 批 形 成 成 熟 商 业 模 式 的 产 业, 特 别 是 在 开 源 性 和 开 放 性 都 相 对 更 高 的 Android 系 统 平 台 下, 游 戏 款 数 用 户 数 市 场 收 入 逐 年 激 增, 据 2012

<4D F736F F D FA1B C4EAB9F3D6DDBDF0C8DAD4CBD0D0B1A8B8E6A1B7B6A8B8E5>

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

机 密

目 录 前 言... 1 概 述... 2 一 2015 年 第 四 季 度 舆 情 热 度 分 析 热 度 排 行 事 件 类 型 分 析 地 域 分 布 分 析 情 感 倾 向 性 分 析 舆 论 情 绪 分 析.

二零一五年施政報告 - 施政綱領 - 第六章 教育、人口及人力資源

网页游戏网站你懂得网页游戏 网站你懂得2013 其实你懂得的歌词 你懂得网


目 录 刊 首 语 读 者 朋 友 大 家 好! 金 秋 十 月, 秋 风 送 爽 第 40 期 卓 望 杂 志 带 着 墨 香 到 达 了 您 的 手 中, 在 这 里 我 先 为 您 做 一 个 导 读 卓 望 杂 志 季 刊 这 期 的 高 端 访 谈 栏 目 刊 登 了 四 篇 专 访, 嘉

PRIV-5.1-User Guide

<4D F736F F D C4EABCC6CBE3BBFAB4F3C8FCCDA8D6AA E646F63>


103F1簡章1206

目 录

快 速 入 门 (Linux) 概 述 文 档 目 的 本 文 档 介 绍 了 如 何 快 速 创 建 Linux 系 统 实 例 远 程 连 接 实 例 部 署 环 境 等 旨 在 引 导 您 一 站 式 完 成 实 例 的 创 建 登 录 和 快 速 环 境 部 署 云 服 务 器 ECS 实

22. PTC 能 为 用 户 托 管 ThingWorx 吗? ThingWorx 可 配 置 在 什 么 方 面? 在 哪 里 可 看 到 ThingWorx 演 示 视 频? 什 么 材 料 和 课 程 可 用 来 支 持 我 的 物 联

105 學 年 度 四 技 二 專 技 優 甄 審 入 學 招 生 資 格 審 查 登 錄 系 統 操 作 參 考 手 冊 目 錄 通 行 碼 設 定 使 用 注 意 事 項... 1 一 重 要 事 項 說 明... 2 二 系 統 入 口... 4 三 操 作 步 驟... 4 ( 一 ) 第

電機工程系認可證照清單 /7/1

2015绿盟科技DDoS威胁报告

教学简报

《將進酒》

河 南 蓝 皮 书 文 化 (2008) 网 络 文 学 主 要 是 指 在 网 上 原 创 的 文 学 作 品 作 为 网 络 文 化 的 主 力 部 分, 网 络 文 学 的 发 展 在 近 年 来 势 不 可 挡 作 为 凭 借 新 兴 媒 介 兴 起 的 文 学, 网 络 文 学 与 传 统

21 flash

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

视频聊天交友软件破解:微商怎么做?讴姆爱亚教你与客户快速达成

九十四年度私立技專校院整體發展獎補助經費

Microsoft Word - 134招标文件.doc

BlackBerry Classic Smartphone-用户指南

目 录 一. 基 本 原 则... 4 二. 漏 洞 反 馈 和 处 理 流 程... 4 预 报 告 阶 段... 4 报 告 阶 段... 4 处 理 阶 段... 4 修 复 阶 段... 4 完 成 阶 段... 5 三. 安 全 漏 洞 评 分 标 准... 5 严 重... 5 高 危.

Moto Google Apps TM

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇 业 务 流 程 管 理 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX BPMX3 是 什 么 为 什 么 要 优 先 采 用 BPMX

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

目   錄

12/2012 科技 创新 致远 (总第41期) 公司新闻 卓望 杂志举办内部作者投稿评优颁奖活动 高端访谈 访GSMA亚洲区行政总裁黄丽明女士 12/2012 专家视点 姜奇平 处理好隐私保护与个人信息开发的矛盾 彩云通讯录 移动互联网业务入口 业务专题 移动通讯



2014年大学生村官考试公共基础知识:社会革命和社会改革

朝陽科技大學八十八學年度招考碩士班簡章目錄

目 录 全 国 计 算 机 等 级 考 试 考 务 管 理 规 则 (2014 年 版 ) 第 一 章 总 则... 1 第 二 章 组 织 机 构... 1 第 三 章 工 作 人 员... 4 第 四 章 考 试 实 施... 5 第 五 章 评 卷 成 绩 与 证 书... 7 第 六 章 考

一 如 何 登 陆 系 统? 1. 浏 览 器 设 置 建 议 用 户 使 用 360 浏 览 器 的 极 速 模 式, 或 者 使 用 IE8 及 以 上 版 本 的 浏 览 器 访 问 系 统 请 参 照 以 下 方 式 设 置 360 浏 览 器 的 极 速 模 式 访 问 系 统 : IE8

电 话 :

目 录 CONTENTS 报 告 编 写 说 明 02 CEO 致 辞 04 关 于 百 度 06 数 据 摘 要 08 责 任 管 理 10 No.1 社 会 责 任 观 No.2 责 任 工 作 No.3 治 理 架 构 No.4 沟 通 机 制 追 求 可 持 续 运

中国科学院文件

安全公告

聚 焦 大 众 金 秋 十 月, 让 爱 走 动 引 领 大 众 金 秋 十 月 又 重 阳 清 早, 大 众 汽 车 租 赁 公 司 的 爱 心 小 队 一 行 十 余 人 就 带 着 早 已 备 好 的 节 日 慰 问 品 来 到 提 篮 桥 街 道 敬 老 院, 为 那

A1

大连软~1

目 录 关 于 网 民 权 益... 3 报 告 主 要 观 点... 4 调 查 背 景... 5 调 查 内 容 和 目 的... 6 调 查 方 式... 6 第 一 部 分 网 民 权 益 的 认 知 最 重 要 的 网 民 权 益 安 宁 权... 8

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

Transcription:

瑞 星 2016 年 上 半 年 中 国 信 息 安 全 报 告 北 京 瑞 星 信 息 技 术 股 份 有 限 公 司 2016 年 7 月

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1 至 6 月 的 网 络 安 全 现 状 与 趋 势 进 行 统 计 研 究 和 分 析 本 报 告 提 供 给 媒 体 公 众 和 相 关 政 府 及 行 业 机 构 作 为 互 联 网 信 息 安 全 状 况 的 介 绍 和 研 究 资 料, 请 相 关 单 位 酌 情 使 用 如 若 本 报 告 阐 述 之 状 况 数 据 与 其 他 机 构 研 究 结 果 有 差 异, 请 使 用 方 自 行 辨 别, 瑞 星 公 司 不 承 担 与 此 相 关 的 一 切 法 律 责 任

目 录 一 个 人 互 联 网 安 全... 8 ( 一 ) 病 毒 和 木 马... 8 1. 上 半 年 病 毒 概 述... 8 2. 2016 年 1 至 6 月 病 毒 Top10... 9 3. 2016 年 1 至 6 月 广 东 省 病 毒 Top5... 10 4. 2016 年 1 至 6 月 北 京 市 病 毒 Top5... 11 5. 2016 年 1 至 6 月 山 东 省 病 毒 Top5... 11 6. 2016 年 1 至 6 月 江 苏 省 病 毒 Top5... 12 7. 2016 年 1 至 6 月 浙 江 省 病 毒 Top5... 12 8. 2016 年 1 至 6 月 CVE 漏 洞 Top10... 13 专 题 : 敲 诈 软 件 分 析 报 告... 13 ( 二 ) 恶 意 URL... 16 1.2016 上 半 年 全 球 恶 意 URL 总 体 概 述... 16 2.2016 上 半 年 中 国 恶 意 URL 总 体 概 述... 16 3.2016 上 半 年 中 国 钓 鱼 网 站 概 述... 17 4.2016 上 半 年 中 国 部 分 省 市 访 问 钓 鱼 网 站 类 型 概 述... 19 5. 钓 鱼 网 站 趋 势 分 析... 24 6.2016 上 半 年 中 国 挂 马 网 站 概 述... 26 二 移 动 互 联 网 安 全... 27 ( 一 ) 手 机 安 全... 27 1. 手 机 病 毒 概 述... 27 2. 2016 年 1 至 6 月 Android 手 机 漏 洞 Top5... 28 3. 手 机 垃 圾 短 信 概 述... 28 4. 移 动 支 付 安 全 风 险 概 述... 29 ( 二 )2016 上 半 年 移 动 安 全 事 件... 29 1. 手 机 扫 描 二 维 码 存 在 安 全 隐 患... 29 2. 公 共 免 费 WiFi 可 瞬 间 盗 取 你 的 一 切 隐 私... 29 3.Android Qualcomm Wi-Fi driver 安 全 限 制 绕 过 漏 洞... 30 4. 病 毒 伪 装 交 行 安 全 控 件 盗 取 用 户 敏 感 信 息... 30

5. 短 信 拦 截 马 病 毒 来 袭, 谨 慎 点 击 带 有 链 接 的 短 信 息... 31 三 企 业 信 息 安 全... 31 ( 一 ) 上 半 年 全 球 重 大 网 络 安 全 事 件... 31 1. 恶 性 敲 诈 软 件 国 内 大 爆 发... 31 2. 乌 克 兰 电 网 遭 黑 客 攻 击 之 Black Energy... 32 3. 2.7 亿 Gmail 雅 虎 和 Hotmail 账 号 遭 泄 露... 32 4. 叙 利 亚 政 府 网 络 被 黑, 泄 露 43GB 数 据... 32 5. 匿 名 者 DDoS 攻 击 希 腊 银 行 网 站... 32 6. 德 国 贡 德 雷 明 根 核 电 站 发 现 病 毒... 33 7. 全 球 2.5 万 网 络 摄 像 机 被 黑, 用 于 构 建 僵 尸 网 络... 33 8. 日 本 16 州 ATM 机 沦 陷,14 亿 日 元 不 翼 而 飞... 33 9. 超 3200 万 Twitter 账 户 密 码 泄 露... 33 10. 俄 罗 斯 最 大 社 交 网 站 VK.com 被 黑,1.71 亿 用 户 账 号 仅 售 1 比 特 币... 33 11.MySpace 出 现 史 上 最 大 规 模 数 据 泄 露 事 件... 34 12. 卡 塔 尔 国 家 银 行 被 黑,1.4G 数 据 泄 露 ( 涉 及 王 室 英 国 军 情 六 处 法 国 和 波 兰 等 各 国 情 报 )... 34 ( 二 ) 政 府 金 融 互 联 网 教 育 类 网 站 将 遭 受 Struts2 漏 洞 攻 击... 34 1.Struts2 漏 洞 概 述... 34 2.Struts2 漏 洞 引 发 的 攻 击... 35 3. 漏 洞 攻 击 分 布 监 测... 36 4. 漏 洞 攻 击 造 成 的 危 害... 38 ( 三 ) 大 规 模 数 据 泄 露 使 全 球 网 民 无 秘... 39 1. 全 球 重 大 数 据 泄 露 事 件... 39 2. 社 交 网 站 色 情 网 站 成 数 据 泄 露 大 头... 39 3. 基 于 被 泄 露 的 用 户 量 分 析... 40 4. 商 业 和 政 治 为 数 据 泄 露 主 要 原 因... 41 5.Java Flash 和 IE 最 受 攻 击 者 青 睐... 42 6. 数 据 泄 露 事 件 的 影 响... 45 四 趋 势 展 望... 45 ( 一 ) 敲 诈 软 件 依 然 会 是 低 成 本 高 收 益 网 络 犯 罪 主 流... 45

( 二 ) 政 治 色 彩 严 重 的 网 络 攻 击 已 波 及 民 生 领 域... 46 ( 三 ) 大 规 模 数 据 泄 露 事 件 频 发, 云 安 全 问 题 应 得 到 高 度 重 视... 46 ( 四 ) 第 三 世 界 金 融 系 统 成 为 黑 客 的 提 款 机... 46 专 题 : 你 可 能 不 知 道 你 正 在 被 偷 窥... 47

报 告 摘 要 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 截 获 病 毒 样 本 总 量 2,312 万 个, 病 毒 总 体 数 量 比 2015 年 同 期 上 涨 20.17% 报 告 期 内, 病 毒 感 染 次 数 2.4 亿 次, 感 染 机 器 总 量 823 万 台, 平 均 每 台 电 脑 感 染 29.16 次 病 毒 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 在 全 球 范 围 内 共 截 获 恶 意 URL 总 量 6,807 万 个, 其 中 挂 马 网 站 4,987 万 个, 钓 鱼 网 站 1,820 万 个 美 国 恶 意 URL 总 量 为 3,466 万 个, 位 列 全 球 第 一, 其 次 是 葡 萄 牙 415 万 个, 中 国 408 万 个, 分 别 位 列 二 三 位 2016 年 1 至 6 月, 北 京 市 广 西 壮 族 自 治 区 访 问 钓 鱼 网 站 类 型 主 要 以 赌 博 类 为 主, 广 东 省 访 问 钓 鱼 网 站 类 型 主 要 以 论 坛 类 为 主, 黑 龙 江 省 新 疆 省 天 津 市 访 问 钓 鱼 网 站 类 型 主 要 以 情 色 类 为 主, 江 苏 省 上 海 市 访 问 钓 鱼 网 站 类 型 主 要 以 情 色 类 与 下 载 站 类 为 主, 安 徽 省 访 问 钓 鱼 网 站 类 型 则 是 主 要 以 赌 博 类 与 情 色 类 为 主 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 截 获 手 机 病 毒 样 本 198 万 个, 与 2015 年 同 期 相 比 增 长 155.15%, 新 增 病 毒 以 隐 私 窃 取 类 为 主 在 报 告 期 内, 手 机 病 毒 类 型 中 隐 私 窃 取 类 占 比 30%, 位 列 第 一 位, 其 次 是 恶 意 传 播 类 与 恶 意 扣 费 类, 分 别 占 比 20% 与 15% 2016 上 半 年 移 动 安 全 事 件 : 手 机 扫 描 二 维 码 存 在 安 全 隐 患 ; 公 共 免 费 WiFi 可 瞬 间 盗 取 你 的 一 切 隐 私 ;Android Qualcomm Wi-Fi driver 安 全 限 制 绕 过 漏 洞 ; 病 毒 伪 装 交 行 安 全 控 件 盗 取 用 户 敏 感 信 息 ; 短 信 拦 截 马 病 毒 来 袭, 谨 慎 点 击 带 有 链 接 的 短 信 息 ; 2016 上 半 年 全 球 重 大 网 络 安 全 事 件 : 恶 性 敲 诈 软 件 国 内 大 爆 发 ; 乌 克 兰 电 网 遭 黑 客 攻 击 之 Black Energy;2.7 亿 Gmail 雅 虎 和 Hotmail 账 号 遭 泄 露 ; 叙 利 亚 政 府 网 络 被 黑, 泄 露 43GB 数 据 ; 匿 名 者 DDoS 攻 击 希 腊 银 行 网 站 ; 德 国 贡 德 雷 明 根 核 电 站 发 现 病 毒 ; 全 球 2.5 万 网 络 摄 像 机 被 黑, 用 于 构 建 僵 尸 网 络 ; 日 本 16 州 ATM 机 沦 陷,14 亿 日 元 不 翼 而 飞 ; 超 3200 万 Twitter 账 户 密 码 泄 露 ; 俄 罗 斯 最 大 社 交 网 站 VK.com 被 黑,1.71 亿 用 户 账 号 仅 售 1 比 特 币 ;MySpace 出 现 史 上 最 大 规 模 数 据 泄 露 事 件 ; 卡 塔 尔 国 家 银 行 被 黑,1.4G 数 据 泄 露 ( 涉 及 王 室 英 国 军 情 六 处 法 国 和 波 兰 等 各 国 情 报 ) 2016 年 上 半 年,Struts2 相 继 暴 露 多 个 高 危 害 漏 洞, 这 些 漏 洞 可 远 程 代 码 执 行, 通 过 执 行 恶 意 代 码 对 远 程 服 务 器 实 施 攻 击 由 于 Struts 架 构 广 泛 应 用 于 政 府 大 型 互 联 网 企 业 金 融 机 构 等 网 站 建 设, 并 作 为 网 站 开 发 的 底 层 框 架 使 用, 所 以 此 次 漏 洞 可 能 使 大 量 政 府 门 户 电 商 银 行 等 网 站 遭 受 恶 意 攻 击 电 商 银 行 等 网 站 很 容 易 造 成 用 户 帐 号 密 码 丢 失, 由 于 门 户 政 府 网 站 在 用 户 心 中 可 信 度 较 高, 很 容 易 被 不 法 分 子 利 用, 通 过 发 布 钓 鱼 欺 诈 链 接 诱 使 网 民 受 骗 2016 年 上 半 年, 大 规 模 数 据 泄 露 使 全 球 网 民 无 秘, 社 交 网 站 色 情 网 站 成 数 据 泄 露 大 头, 商 业 和 政 治 为 数 据 泄 露 主 要 原 因 商 业 原 因 : 竞 争 对 手 进 行 恶 意 竞 争, 毁 坏 对 手 公 司 的 业 界 声 誉 等 ; 政 治 原 因 : 阻 止 选 举 反 对 种 族 歧 视 等 Adobe 微 软 和 甲 骨 文 公 司 是 数 据 泄 露 漏 洞 较 多 的 企 业,Java Flash 和 IE 最 受 攻 击 者 青 睐

趋 势 展 望 : 敲 诈 软 件 依 然 会 是 低 成 本 高 收 益 网 络 犯 罪 的 主 流 ; 政 治 色 彩 严 重 的 网 络 攻 击 已 波 及 民 生 领 域 ; 大 规 模 数 据 泄 露 事 件 频 发, 云 安 全 问 题 应 得 到 高 度 重 视 ; 第 三 世 界 金 融 系 统 成 为 黑 客 的 提 款 机 ; 专 题 : 你 可 能 不 知 道 你 正 在 被 偷 窥 2016 年 智 能 摄 像 头 智 能 手 机 引 发 的 艳 照 门 偷 窥 门 事 件 ( 三 里 屯 陆 家 嘴 宜 家 ) 让 互 联 网 这 个 暗 流 涌 动 的 大 海 彻 底 沸 腾 了 智 能 摄 像 头 在 给 我 们 带 来 便 利 的 同 时, 也 存 在 着 极 大 的 安 全 隐 患 无 论 是 国 际 网 站, 还 是 国 内 网 站 都 流 出 大 量 通 过 智 能 摄 像 头 拍 摄 出 的 用 户 私 密 与 不 雅 照 片

一 个 人 互 联 网 安 全 ( 一 ) 病 毒 和 木 马 1. 上 半 年 病 毒 概 述 (1) 病 毒 疫 情 总 体 概 述 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 截 获 病 毒 样 本 总 量 2,312 万 个, 病 毒 总 体 数 量 比 2015 年 同 期 上 涨 20.17% 报 告 期 内, 病 毒 感 染 次 数 2.4 亿 次, 感 染 机 器 总 量 823 万 台, 平 均 每 台 电 脑 感 染 29.16 次 病 毒 在 报 告 期 内, 新 增 木 马 病 毒 占 总 体 病 毒 的 52.78%, 依 然 是 第 一 大 种 类 病 毒 灰 色 软 件 病 毒 ( 垃 圾 软 件 广 告 软 件 黑 客 工 具 恶 意 壳 软 件 ) 为 第 二 大 种 类 病 毒, 占 总 体 新 增 病 毒 样 本 的 22.95%, 第 三 大 种 类 病 毒 为 蠕 虫 病 毒, 占 总 体 比 例 的 9.83% 病 毒 释 放 器 占 总 体 数 量 的 9.03%, 后 门 病 毒 占 总 体 数 量 的 3.5%, 漏 洞 攻 击 占 总 体 数 量 的 1.75%, 分 别 位 列 第 四 第 五 和 第 六 图 1:2016 年 1 至 6 月 病 毒 类 型 统 计

图 2:2015 年 上 半 与 2016 年 上 半 年 病 毒 对 比 图 (2) 病 毒 感 染 地 域 分 析 在 报 告 期 内, 广 东 省 病 毒 感 染 2,910 万 人 次, 依 然 位 列 全 国 第 一, 其 次 为 北 京 市 2,493 万 人 次 及 山 东 省 1601 万 人 次 与 2015 年 同 期 相 比, 北 京 成 功 排 进 前 三, 江 苏 则 由 第 二 名 降 到 第 四 图 3:2016 年 1 至 6 月 病 毒 感 染 地 域 Top10 2. 2016 年 1 至 6 月 病 毒 Top10 根 据 病 毒 感 染 人 数 变 种 数 量 和 代 表 性 进 行 综 合 评 估, 瑞 星 评 选 出 了 2016 年 1 至 6 月

病 毒 Top10: 图 4:2016 年 1 至 6 月 病 毒 Top10 3. 2016 年 1 至 6 月 广 东 省 病 毒 Top5 图 5:2016 年 1 至 6 月 广 东 省 病 毒 Top5

4. 2016 年 1 至 6 月 北 京 市 病 毒 Top5 图 6:2016 年 1 至 6 月 北 京 市 病 毒 Top5 5. 2016 年 1 至 6 月 山 东 省 病 毒 Top5 图 7:2016 年 1 至 6 月 山 东 省 病 毒 Top5

6. 2016 年 1 至 6 月 江 苏 省 病 毒 Top5 图 8:2016 年 1 至 6 月 江 苏 省 病 毒 Top5 7. 2016 年 1 至 6 月 浙 江 省 病 毒 Top5 图 9:2016 年 1 至 6 月 浙 江 省 病 毒 Top5

8. 2016 年 1 至 6 月 CVE 漏 洞 Top10 图 10:2016 年 1 至 6 月 CVE 漏 洞 Top10 专 题 : 敲 诈 软 件 分 析 报 告 1. 什 么 是 敲 诈 软 件? 敲 诈 软 件 ( 也 称 密 锁 病 毒 ) 主 要 通 过 恶 意 钓 鱼 邮 件 进 行 传 播, 一 旦 用 户 运 行 邮 件 附 件, 病 毒 会 将 电 脑 中 的 各 类 文 档 进 行 加 密, 让 用 户 无 法 打 开, 并 出 现 弹 窗, 提 示 限 时 付 款 的 勒 索 信 息, 如 果 用 户 未 在 指 定 时 间 缴 纳 黑 客 要 求 的 金 额, 被 锁 文 件 将 永 远 无 法 恢 复

图 11: 敲 诈 病 毒 运 作 流 程 2. 敲 诈 软 件 技 术 分 析 图 12: 敲 诈 软 件 技 术 分 析 3. 敲 诈 软 件 发 展 史 敲 诈 软 件 起 源 较 早, 最 早 于 1996 年 早 年 间 以 数 据 绑 架 为 主, 多 用 自 定 义 加 密 算 法, 可 技 术 还 原 2013 年, 邮 件 传 播, 加 密 办 公 文 件 照 片 视 频 等 几 十 种 格 式 的 文 件,72 小 时 之 内 向 其 指 定 账 户 支 付 300 美 元,PayPal 等 手 段 支 付,FBI 都 建 议 受 害 者 支 付 赎 金 来 解 密 文 件

2015 年 1 月, 邮 件 传 播, 加 密 办 公 文 件 照 片 视 频 等 百 余 种 文 件 格 式, 在 96 小 时 内 向 其 支 付 8 比 特 币 ( 当 时 约 合 人 民 币 1 万 元 左 右 ) 2015 年 4 月, 国 内 爆 发, 邮 件 传 播, 屏 保 格 式 病 毒 样 本 加 密 办 公 文 件 照 片 视 频 等 百 余 种 文 件 格 式, 在 96 小 时 内 向 其 支 付 比 特 币 2016 年 1 月, 邮 件 传 播, 通 过 合 法 数 字 签 名 绕 开 杀 毒 软 件 2016 年 3 月, 利 用 Office 宏 进 行 攻 击, 加 密 硬 盘 上 的 所 有 文 档 并 重 置 文 件 为 MP3, 要 求 用 户 支 付 赎 金 ( 最 少 500 美 元 ) 4. 敲 诈 软 件 感 染 数 据 在 报 告 期 内, 瑞 星 云 安 全 系 统 共 截 获 密 锁 病 毒 样 本 13.45 万 个, 感 染 共 计 659 万 次, 其 中 安 徽 省 感 染 49.56 万 次, 位 列 全 国 第 一, 其 次 为 广 东 省 43.42 万 次 浙 江 省 41.71 万 次 及 北 京 市 41.14 万 次 图 13:2016 年 1 至 6 月 敲 诈 病 毒 感 染 地 域 分 布 Top10 5. 瑞 星 给 用 户 的 建 议 1) 定 期 备 份 系 统 与 重 要 文 件, 并 离 线 存 储 独 立 设 备 ; 2) 使 用 专 业 的 电 子 邮 件 与 网 络 安 全 工 具, 可 分 析 邮 件 附 件 网 页 文 件 是 否 包 括 恶 意 软 件, 带 有 沙 箱 功 能 ; 3) 经 常 给 操 作 系 统 设 备 及 第 三 方 软 件 更 新 补 丁 ;

4) 使 用 专 业 的 反 病 毒 软 件 防 护 系 统, 并 及 时 更 新 ; 5) 设 置 网 络 安 全 隔 离 区, 确 保 既 是 感 染 也 不 会 轻 易 扩 散 ; 6) 针 对 BYOD 设 置 同 样 或 更 高 级 别 的 安 全 策 略 ; 链 接 7) 加 强 员 工 ( 用 户 ) 安 全 意 识 培 训, 不 要 轻 易 下 载 文 件 邮 件 附 件 或 邮 件 中 的 不 明 ( 二 ) 恶 意 URL 1.2016 上 半 年 全 球 恶 意 URL 总 体 概 述 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 在 全 球 范 围 内 共 截 获 恶 意 URL 总 量 6,807 万 个, 其 中 挂 马 网 站 4987 万 个, 钓 鱼 网 站 1,820 万 个 美 国 恶 意 URL 总 量 为 3,466 万 个, 位 列 全 球 第 一, 其 次 是 葡 萄 牙 415 万 个, 中 国 408 万 个, 分 别 为 二 三 位 图 14:2016 年 1 至 6 月 全 球 恶 意 URL 地 域 分 布 Top10 2.2016 上 半 年 中 国 恶 意 URL 总 体 概 述 在 报 告 期 内, 天 津 恶 意 URL 总 量 为 73.31 万 个, 位 列 中 国 第 一, 其 次 是 北 京 71.27 万 个, 以 及 香 港 50.16 万 个, 分 别 为 二 三 位

注 : 上 述 恶 意 URL 地 址 为 恶 意 URL 服 务 器 的 物 理 地 址 图 15:2016 年 1 至 6 月 中 国 恶 意 URL 地 域 分 布 Top10 3.2016 上 半 年 中 国 钓 鱼 网 站 概 述 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 拦 截 钓 鱼 网 站 攻 击 2,223 万 余 次, 攻 击 机 器 总 量 216 万 台, 平 均 每 台 机 器 被 攻 击 10.29 次 在 报 告 期 内, 广 东 省 受 到 钓 鱼 网 站 攻 击 455 万 次, 位 列 第 一 位, 其 次 是 北 京 市 受 到 钓 鱼 网 站 攻 击 427 万 次, 第 三 名 是 山 东 省 受 到 钓 鱼 网 站 攻 击 139 万 次

图 16:2016 年 1 至 6 月 钓 鱼 网 站 攻 击 地 域 分 布 Top10 图 17:2016 年 1 至 6 月 钓 鱼 网 站 类 型

图 18:2016 年 1 至 6 月 重 大 钓 鱼 网 站 Top10 4.2016 上 半 年 中 国 部 分 省 市 访 问 钓 鱼 网 站 类 型 概 述 70% 在 报 告 期 内, 北 京 市 访 问 钓 鱼 网 站 类 型 主 要 以 赌 博 类 为 主, 占 钓 鱼 网 站 总 类 型 的 图 19:2016 年 1 至 6 月 北 京 市 访 问 钓 鱼 网 站 类 型 广 东 省 访 问 钓 鱼 网 站 类 型 主 要 以 论 坛 类 为 主, 占 钓 鱼 网 站 总 类 型 的 59%

图 20:2016 年 1 至 6 月 广 东 省 访 问 钓 鱼 网 站 类 型 广 西 壮 族 自 治 区 访 问 钓 鱼 网 站 类 型 主 要 以 赌 博 类 为 主, 占 钓 鱼 网 站 总 类 型 的 56% 图 21:2016 年 1 至 6 月 广 西 壮 族 自 治 区 访 问 钓 鱼 网 站 类 型 黑 龙 江 省 访 问 钓 鱼 网 站 类 型 主 要 以 情 色 类 为 主, 占 钓 鱼 网 站 总 类 型 的 94%

图 22:2016 年 1 至 6 月 黑 龙 江 省 访 问 钓 鱼 网 站 类 型 新 疆 省 访 问 钓 鱼 网 站 类 型 主 要 以 情 色 类 为 主, 占 钓 鱼 网 站 总 类 型 的 96% 图 23:2016 年 1 至 6 月 新 疆 省 访 问 钓 鱼 网 站 类 型 天 津 市 访 问 钓 鱼 网 站 类 型 主 要 以 情 色 类 为 主, 占 钓 鱼 网 站 总 类 型 的 79%

图 24:2016 年 1 至 6 月 天 津 市 访 问 钓 鱼 网 站 类 型 上 海 市 访 问 钓 鱼 网 站 类 型 主 要 以 情 色 类 与 下 载 站 类 为 主, 分 别 占 钓 鱼 网 站 总 类 型 的 36% 与 34% 图 25:2016 年 1 至 6 月 上 海 市 访 问 钓 鱼 网 站 类 型 江 苏 省 访 问 钓 鱼 网 站 类 型 主 要 以 下 载 站 类 与 情 色 类 为 主, 分 别 占 钓 鱼 网 站 总 类 型 的 41% 与 32%

图 26:2016 年 1 至 6 月 江 苏 省 访 问 钓 鱼 网 站 类 型 与 19% 安 徽 省 访 问 钓 鱼 网 站 类 型 主 要 以 赌 博 类 与 情 色 类 为 主, 分 别 占 钓 鱼 网 站 总 类 型 的 35% 图 27:2016 年 1 至 6 月 安 徽 省 访 问 钓 鱼 网 站 类 型

5. 钓 鱼 网 站 趋 势 分 析 2016 年 金 融 银 行 类 钓 鱼 网 站 较 往 年 有 增 加 趋 势, 并 且 随 着 电 子 商 务 发 展, 支 付 类 钓 鱼 网 站 也 在 增 加 特 别 值 得 注 意 的 是 苹 果 ID 钓 鱼 攻 击, 由 于 苹 果 手 机 加 密 性 较 高, 攻 击 者 可 以 使 用 苹 果 ID 钓 鱼 方 式 进 行 篡 改 用 户 密 码 勒 索 用 户 而 钓 鱼 网 站 在 2016 年 上 半 年 数 量 有 所 增 加, 主 要 通 过 以 下 手 段 进 行 攻 击 利 用 垃 圾 短 信 伪 基 站 推 送 恶 意 网 址 给 用 户, 诱 骗 钓 鱼 图 28: 伪 基 站 推 送 恶 意 网 址 利 用 移 动 App 进 行 的 钓 鱼 随 着 手 机 移 动 终 端 的 使 用 率 逐 渐 上 升, 很 多 钓 鱼 攻 击 者 利 用 终 端 缺 少 安 全 防 护 进 行 钓 鱼 攻 击

图 29: 移 动 App 进 行 的 钓 鱼 利 用 不 同 综 艺 节 目 明 星 借 钱 或 者 中 奖 方 式 进 行 钓 鱼 诈 骗 图 30: 利 用 综 艺 节 目 中 奖 方 式 进 行 钓 鱼 诈 骗 垃 圾 邮 件 配 合 Web 漏 洞 形 式 进 行 盗 取 用 户 信 息

图 31: 利 用 垃 圾 邮 件 盗 取 用 户 信 息 6.2016 上 半 年 中 国 挂 马 网 站 概 述 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 拦 截 挂 马 网 站 攻 击 971 万 余 次, 攻 击 机 器 总 量 56 万 台, 平 均 每 台 机 器 被 攻 击 17.34 次 在 报 告 期 内, 辽 宁 省 受 到 挂 马 攻 击 337 万 次, 位 列 第 一 位, 其 次 是 北 京 市 受 到 挂 马 攻 击 236 万 次, 第 三 名 是 上 海 市 受 到 挂 马 攻 击 126 万 次

图 32:2016 年 1 至 6 月 挂 马 攻 击 地 域 分 布 Top10 由 于 2016 年 上 半 年 漏 洞 爆 发 频 率 较 低, 相 对 挂 马 行 为 多 数 采 用 2013-2015 年 漏 洞 利 用 工 具, 随 着 杀 毒 软 件 的 升 级, 瑞 星 安 全 软 件 已 经 可 以 对 常 见 的 漏 洞 利 用 工 具 进 行 有 效 的 拦 截 二 移 动 互 联 网 安 全 ( 一 ) 手 机 安 全 1. 手 机 病 毒 概 述 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 截 获 手 机 病 毒 样 本 198 万 个, 与 2015 年 同 期 相 比 增 长 155.15%, 新 增 病 毒 类 型 以 隐 私 窃 取 类 病 毒 为 主 在 报 告 期 内, 手 机 病 毒 类 型 中 隐 私 窃 取 类 病 毒 占 比 30%, 位 列 第 一 位, 其 次 是 恶 意 传 播 类 病 毒 与 恶 意 扣 费 类, 分 别 占 比 20% 与 15% 图 33:2016 年 1 至 6 月 手 机 病 毒 类 型 比 例

图 34:2016 年 1 至 6 月 手 机 病 毒 TOP5 2. 2016 年 1 至 6 月 Android 手 机 漏 洞 Top5 图 35:2016 年 1 至 6 月 Android 手 机 漏 洞 Top5 3. 手 机 垃 圾 短 信 概 述 2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 截 获 手 机 垃 圾 短 信 45 亿 条, 短 信 类 型 主 要 以 广 告 促 销 运 营 商 金 融 服 务 新 闻 播 报 为 主, 其 中 广 告 促 销 类 占 比 最 大 高 达 30%, 运 营 商 类 占 25%, 伪 基 站 垃 圾 短 信 占 比 19%, 金 融 服 务 类 占 16%, 新 闻 播 报 类 占 10%

图 36:2016 年 1 至 6 月 手 机 垃 圾 短 信 类 型 比 例 4. 移 动 支 付 安 全 风 险 概 述 截 止 到 2016 年 6 月, 中 国 手 机 网 民 总 数 达 到 5.94 亿, 使 用 手 机 支 付 的 用 户 数 已 达 到 2.76 亿 其 中,28% 的 用 户 支 付 环 境 存 在 风 险, 移 动 支 付 安 全 的 风 险 主 要 来 自 四 大 方 面, 恶 意 山 寨 应 用 不 明 WiFi 网 络 环 境 支 付 应 用 自 身 漏 洞 验 证 短 信 不 安 全, 其 中 最 主 要 风 险 是 连 接 了 不 安 全 的 WiFi ( 二 )2016 上 半 年 移 动 安 全 事 件 1. 手 机 扫 描 二 维 码 存 在 安 全 隐 患 2016 年 3 月 15 日, 央 视 315 晚 会 曝 光 称 不 法 分 子 利 用 二 维 码 生 成 器 把 病 毒 植 入 到 普 通 的 二 维 码 中, 当 用 户 使 用 手 机 扫 描 这 些 二 维 码 时, 病 毒 便 会 植 入 到 用 户 手 机 中 这 样, 不 法 分 子 就 就 可 以 通 过 技 术 手 段 盗 取 用 户 信 息, 甚 至 拦 截 用 户 的 通 信 信 息, 包 括 用 户 的 身 份 证 验 证 码 等, 然 后, 不 法 分 子 便 可 以 肆 意 更 改 用 户 的 支 付 密 码, 从 而 盗 取 用 户 的 钱 财 2. 公 共 免 费 WiFi 可 瞬 间 盗 取 你 的 一 切 隐 私 2016 年 3 月 15 日, 央 视 315 晚 会 主 持 人 进 行 了 这 样 一 个 实 验 : 现 场 观 众 的 手 机 都 连 上 由 主 办 方 提 供 的 免 费 无 线 网 络, 然 后 打 开 自 己 常 用 的 一 两 个 消 费 类 软 件, 比 如 打 车 订 餐 购 物 的 软 件, 浏 览 一 下 过 去 下 的 订 单 和 消 费 记 录

令 人 惊 讶 一 幕 出 现 了, 现 场 的 大 屏 幕 上 各 种 地 址 姓 名 身 份 证 号 银 行 卡 号 都 显 示 了 出 来 用 户 消 费 的 所 有 信 息 都 可 以 看 到, 如 果 截 取 这 些 信 息 进 行 组 合, 一 个 人 衣 食 住 行 的 生 活 习 惯 甚 至 个 人 隐 私, 都 可 能 被 不 法 分 子 一 点 一 点 摸 透 该 类 攻 击 是 通 过 在 人 流 集 中 的 公 共 场 所 设 置 无 密 码 黑 网 实 现 的 攻 击 者 往 往 采 取 仿 冒 免 费 公 共 WiFi 名 称 的 方 法 引 诱 用 户 进 入 陷 阱 一 旦 连 接 上 黑 网, 用 户 发 送 的 所 有 信 息 都 将 遭 到 监 视 届 时, 不 仅 用 户 可 能 收 到 黑 客 推 送 的 恶 意 信 息, 用 户 的 隐 私 信 息 网 银 账 密 还 可 能 面 临 泄 露 3.Android Qualcomm Wi-Fi driver 安 全 限 制 绕 过 漏 洞 2016 年 6 月 12 日,Android 系 统 被 爆 Qualcomm Wi-Fi driver 存 在 安 全 漏 洞 在 Nexus 7(2013) 设 备 上, 攻 击 者 可 利 用 此 安 全 漏 洞 通 过 构 造 应 用 并 直 接 授 权 应 用 程 序 最 高 权 限 来 绕 过 目 标 数 据 访 问 的 限 制, 可 窃 取 用 户 手 机 中 的 WiFi 模 块 驱 动 信 息 序 列 号 WiFi 连 接 的 账 号 和 密 码 以 及 远 程 发 送 指 令 来 控 制 设 备 等 的 操 作 4. 病 毒 伪 装 交 行 安 全 控 件 盗 取 用 户 敏 感 信 息 2016 年 6 月, 一 个 伪 装 成 交 行 安 全 控 件 的 病 毒 潜 伏 在 各 大 安 卓 电 子 市 场 中, 诱 导 用 户 下 载 安 装 该 病 毒 运 行 后, 会 诱 导 用 户 激 活 系 统 设 备 管 理 器 隐 藏 自 身 启 动 图 标 拦 截 用 户 短 信 并 将 短 信 内 容 发 送 到 指 定 号 码 还 涉 及 登 陆 支 付 等 相 关 功 能, 给 用 户 造 成 严 重 的 隐 私 泄 露 等 安 全 问 题 图 37: 病 毒 伪 装 交 行 安 全 控 件

5. 短 信 拦 截 马 病 毒 来 袭, 谨 慎 点 击 带 有 链 接 的 短 信 息 2016 年 3 月, 短 信 拦 截 马 病 毒 卷 土 重 来, 在 社 会 上 爆 发 式 扩 散 传 播, 中 招 用 户 和 受 骗 用 户 也 随 之 越 来 越 多 此 类 木 马 最 常 见 的 手 法 是 利 用 你 干 过 的 事 情 别 以 为 没 有 人 知 道 看 你 做 的 龌 龊 事 教 育 课 程 移 动 兑 换 积 分 等 语 句 来 诱 导 用 户 下 载 安 装, 在 安 装 运 行 后 病 毒 会 在 后 台 拦 截 和 转 发 用 户 手 机 中 的 短 信 内 容, 以 此 来 获 取 用 户 的 个 人 隐 私 信 息, 如 用 户 姓 名 手 机 号 身 份 证 号 银 行 卡 账 户 短 信 验 证 码 支 付 密 码 及 各 种 登 录 账 号 和 登 录 密 码 等 信 息 同 时, 攻 击 者 还 可 利 用 盗 取 的 用 户 信 息 达 到 盗 刷 银 行 账 户 偷 取 用 户 财 产 的 目 的, 直 接 威 胁 到 用 户 的 个 人 隐 私 和 财 产 安 全 图 38: 短 信 拦 截 马 功 能 实 现 流 程 三 企 业 信 息 安 全 ( 一 ) 上 半 年 全 球 重 大 网 络 安 全 事 件 1. 恶 性 敲 诈 软 件 国 内 大 爆 发 2016 年 上 半 年, 一 类 名 为 密 锁 的 敲 诈 型 恶 性 病 毒 开 始 在 国 内 突 然 爆 发, 该 类 病 毒 通 过 电 子 邮 件 传 播, 一 旦 用 户 点 击 带 毒 附 件, 电 脑 中 的 各 类 文 档 隐 私 文 件 都 将 被 病 毒 上 锁, 如 不 按 黑 客 要 求 付 款, 将 永 远 无 法 恢 复 正 常 据 介 绍, 密 锁 病 毒 ( 敲 诈 软 件 ) 最 早 起 源 于 1996 年,2016 年 开 始 大 面 积 感 染 中 国 地 区, 并 且 技 术 支 持 活 跃 更 新 频 繁, 给

广 大 用 户 带 来 严 重 的 安 全 威 胁 根 据 瑞 星 云 安 全 系 统 数 据 显 示,2016 年 1 至 6 月, 瑞 星 云 安 全 系 统 共 截 获 敲 诈 软 件 样 本 13.45 万 个, 感 染 共 计 659 万 次, 安 徽 广 东 浙 江 北 京 山 东 等 地 受 此 病 毒 威 胁 最 大 2. 乌 克 兰 电 网 遭 黑 客 攻 击 之 Black Energy 2016 年 1 月 6 日, 据 英 国 金 融 时 报 报 道, 乌 克 兰 电 网 系 统 遭 黑 客 攻 击, 数 百 户 家 庭 供 电 被 迫 中 断, 这 是 有 史 以 来 首 次 导 致 停 电 的 网 络 攻 击 此 次 针 对 工 控 系 统 的 攻 击 无 疑 具 有 里 程 碑 意 义, 引 起 国 内 外 媒 体 高 度 关 注 导 致 此 次 攻 击 的 核 心 是 一 个 名 为 Black Energy ( 黑 暗 力 量 ) 的 恶 意 代 码,Black Energy 最 早 可 以 追 溯 到 2007 年, 由 俄 罗 斯 地 下 黑 客 组 织 开 发 并 广 泛 使 用 在 BOTNET, 主 要 用 于 建 立 僵 尸 网 络, 对 定 向 目 标 实 施 DDoS 攻 击 Black Energy 有 一 套 完 整 的 生 成 器, 可 以 生 成 感 染 受 害 主 机 的 客 户 端 程 序 和 架 构 在 C&C ( 指 挥 和 控 制 ) 服 务 器 的 命 令 生 成 脚 本 攻 击 者 利 用 这 套 黑 客 软 件 可 以 方 便 地 建 立 僵 尸 网 络, 只 需 在 C&C 服 务 器 下 达 简 单 指 令, 僵 尸 网 络 受 害 主 机 便 统 一 执 行 其 指 令 3. 2.7 亿 Gmail 雅 虎 和 Hotmail 账 号 遭 泄 露 2016 年 5 月, 俄 罗 斯 用 户 的 Gmail 雅 虎 及 微 软 电 邮 Hotmail 等 隐 私 信 息 惨 遭 泄 露 在 此 次 泄 露 的 数 据 中, 黑 客 盗 取 了 2.723 亿 个 帐 号, 以 俄 罗 斯 最 受 欢 迎 的 电 子 邮 件 服 务 Mail.ru 用 户 为 主, 还 包 括 至 少 3300 万 Hotmail,4000 万 雅 虎 以 及 2400 万 Gmail 地 址 此 外, 还 包 括 成 千 上 万 的 中 国 和 德 国 电 子 邮 箱 地 址 服 务 器 的 信 息 等 4. 叙 利 亚 政 府 网 络 被 黑, 泄 露 43GB 数 据 2016 年 4 月 6 日, 叙 利 亚 政 府 网 络 被 黑 客 攻 击,43GB 数 据 遭 到 泄 露,Cyber Justice Team ( 网 络 空 间 正 义 小 组 ) 称 对 此 事 负 责 起 初 曝 光 的 是 10GB 敏 感 信 息, 但 是 解 压 数 据 之 后 发 现 有 更 多 的 数 据 浮 现 出 来 解 压 文 件 之 后 发 现 总 共 有 55 个 国 家 私 人 域 名 ( 过 半 的 域 名 是.gov.sy 政 府 域 名 ),27.4 万 份 文 件 据 基 于 风 险 的 安 全 (RBS) 分 析, 这 些 数 据 已 经 传 播 至 Pastebin 网 站 上, 包 含 服 务 器 密 码 MySQL 主 机 权 限 和 管 理 密 码 5. 匿 名 者 DDoS 攻 击 希 腊 银 行 网 站 2016 年 5 月,Anonymous( 匿 名 者 ) 组 织 以 反 对 银 行 金 融 腐 败 为 由, 对 希 腊 银 行 网 站 进 行 一 系 列 大 规 模 的 分 布 式 拒 绝 服 务 攻 击 (DDoS) 攻 击, 迫 使 希 腊 银 行 网 站 服 务 器 离 线 时 间 超 过 6 小 时 Anonymous 组 织 的 OpIcarus 运 动 于 2016 年 1 月 启 动,2016 年 3 月 重 新 启 动 参 与 此 次 运 动 的 Anonymous 组 织 坚 信 银 行 和 金 融 巨 头 都 参 与 了 金 融 腐 败, 他 们 不 得 不 采 取 新 一 轮 的 战 斗, 来 对 抗 银 行 金 融 腐 败 Anonymous( 匿 名 者 ) 组 织 还 发 布 了 一 则 YouTube 视 频, 解 释 其 攻 击 原 因 及 接 下 来 会 遭 受 攻 击 的 一 系 列 银 行 列 表 这 份 名 单 涉 及 巴 西, 孟 加 拉 国, 中 国, 美 国, 英 国, 巴 基 斯 坦, 伊 朗 等 多 个 国 家 的 银 行 和 金 融 机 构

6. 德 国 贡 德 雷 明 根 核 电 站 发 现 病 毒 2016 年 4 月, 根 据 德 国 BR24 通 讯 社 的 报 道, 贡 德 雷 明 根 核 电 站 的 一 个 系 统 中 发 现 了 病 毒 根 据 专 家 作 出 的 初 步 评 估, 这 个 病 毒 没 有 对 核 电 站 的 关 键 部 分 造 成 影 响, 也 不 会 构 成 重 大 威 胁 审 计 表 明, 与 Stuxnet 不 同, 这 款 病 毒 不 是 为 核 电 站 设 计 的, 而 是 一 款 普 通 的 病 毒 可 能 的 感 染 渠 道 之 一 就 是 病 毒 通 过 某 个 员 工 所 使 用 的 U 盘 被 带 入 贡 德 雷 明 根 核 电 站 7. 全 球 2.5 万 网 络 摄 像 机 被 黑, 用 于 构 建 僵 尸 网 络 2016 年 6 月, 据 一 份 研 究 报 告 显 示, 黑 客 攻 破 了 大 量 的 网 络 摄 像 机, 在 网 上 发 起 DDoS 攻 击, 有 目 的 地 对 那 些 大 型 网 站 进 行 打 击 被 黑 的 网 络 摄 像 机 IP 地 址 分 布 在 世 界 各 地, 不 少 于 105 个 国 家, 总 数 量 超 过 2.5 万 由 于 安 全 标 准 和 管 控 制 度 的 缺 失, 目 前 脆 弱 的 网 络 嵌 入 式 设 备, 包 括 智 能 电 视 冰 箱 微 波 炉 机 顶 盒, 摄 像 机 以 及 联 网 打 印 机 经 常 会 被 黑 客 盯 上 此 类 智 能 设 备 被 黑 客 入 侵 后, 不 但 可 以 用 于 发 动 特 定 攻 击, 还 可 以 直 接 盗 取 用 户 隐 私 信 息, 甚 至 偷 拍 隐 私 视 频 8. 日 本 16 州 ATM 机 沦 陷,14 亿 日 元 不 翼 而 飞 2016 年 5 月, 据 新 闻 报 道, 一 伙 罪 犯 团 伙 在 日 本 的 16 个 州, 包 括 东 京 大 阪 福 冈 神 奈 川 爱 知 长 崎 兵 库 千 叶 和 新 泻 等 地 同 时 在 1400 台 便 利 店 ATM 机 中 取 出 现 金 很 多 ATM 被 盗 事 件 都 涉 及 到 一 个 出 现 很 久 的 名 为 ATM Skimming 的 科 技 手 段, 犯 罪 份 子 通 过 磁 条 或 使 用 ATM 恶 意 软 件 或 数 据 泄 漏 等 方 式 获 得 信 用 卡 或 银 行 卡 的 详 细 信 息, 然 后 通 过 所 谓 的 carder 和 钱 螺 窃 取 现 金 或 进 行 网 上 购 物 9. 超 3200 万 Twitter 账 户 密 码 泄 露 2016 年 6 月,LinkedIn MySpace Tumblr 还 有 VK.com 都 相 继 曝 出 被 俄 罗 斯 黑 客 攻 陷, 大 量 用 户 数 据 在 黑 市 倒 卖 来 自 Leaked Source 的 消 息, 俄 罗 斯 社 交 网 站 VK.com 遭 入 侵, 1.71 亿 用 户 帐 号 信 息 泄 露, 泄 露 这 些 信 息 的 黑 客 名 为 Tessa88 而 Twitter 这 次 泄 露 的 数 据 信 息 同 样 来 自 此 人 : 超 过 3200 万 Twitter 用 户 的 登 录 信 息 正 在 暗 网 黑 市 出 售, 价 格 为 10 比 特 币 ( 超 过 人 民 币 38000 元 ) 泄 露 的 信 息 内 容 包 括 这 超 过 3200 万 Twitter 用 户 的 用 户 名 邮 箱 地 址, 还 有 明 文 密 码 黑 客 首 先 获 得 的 其 实 是 LinkedIn 的 泄 露 数 据, 并 且 破 解 了 SHA1 哈 希 过 的 密 码, 随 后 黑 客 再 利 用 这 些 获 取 到 的 信 息, 成 功 进 入 了 Twitter 和 Pinterest 10. 俄 罗 斯 最 大 社 交 网 站 VK.com 被 黑,1.71 亿 用 户 账 号 仅 售 1 比 特 币 2016 年 6 月, 俄 罗 斯 最 大 社 交 网 站 VK.com 被 黑 客 入 侵,1.71 亿 名 用 户 账 号 信 息 泄 露 此 次 被 盗 的 VK.com 网 站 数 据 库 中, 包 括 完 整 的 用 户 名 电 子 邮 件 地 址 以 及 纯 文 本 密 码, 很 多 账 号 还 包 括 有 位 置 和 电 话 号 码 信 息 该 黑 客 组 织 在 网 络 黑 市 上 兜 售 了 其 中 的 部 分 账 号 数 据

涉 及 1 亿 个 账 户, 容 量 约 为 17GB 不 过 令 人 匪 夷 所 思 的 是, 他 们 在 黑 市 上 对 这 些 数 据 的 要 价 仅 为 1 比 特 币, 约 合 580 美 元 11.MySpace 出 现 史 上 最 大 规 模 数 据 泄 露 事 件 2016 年 5 月, 有 新 闻 曝 光 了 1.17 亿 条 LinkedIn( 领 英 ) 数 据 被 泄 露 的 消 息, 而 最 新 的 消 息 是 社 交 网 站 MySpace 也 遭 到 了 数 据 泄 露, 而 泄 露 的 数 据 比 领 英 还 要 多 早 在 2007 年 底, MySpace 的 Alexa 全 球 排 名 已 经 稳 定 在 第 六 名 曾 有 数 据 显 示, 每 个 MySpace 的 注 册 用 户 的 平 均 浏 览 页 面 数 高 达 30 以 上, 用 户 粘 性 极 强 而 这 次 事 件 的 主 导 者 就 是 上 次 售 卖 超 过 1.64 亿 Linkedln 用 户 数 据 的 同 一 个 黑 客, 而 现 在 该 黑 客 宣 称 已 经 拿 到 了 3 亿 6000 万 MySpace 用 户 的 电 子 邮 件 地 址 以 及 密 码 12. 卡 塔 尔 国 家 银 行 被 黑,1.4G 数 据 泄 露 ( 涉 及 王 室 英 国 军 情 六 处 法 国 和 波 兰 等 各 国 情 报 ) 2016 年 4 月, 匿 名 黑 客 组 织 宣 布 攻 破 了 卡 塔 尔 国 家 银 行 系 统, 并 在 Cryptome 网 站 上 公 开 了 从 卡 塔 尔 国 家 银 行 (Qatar National Bank) 窃 取 容 量 超 过 1.4GB 的 数 据 转 储 文 件 数 据 包 含 该 银 行 客 户 资 料 密 码 PIN 码 支 付 卡 数 据 家 庭 住 址 电 子 邮 件 和 其 他 PII( 个 人 识 别 资 料 ) 数 据 等 此 外, 黑 客 还 宣 称 窃 取 了 卡 塔 尔 王 室 Al-Thani 以 及 卡 塔 尔 Al Jazeera 电 视 台 记 者 的 银 行 信 息 访 问 过 该 泄 露 数 据 库 的 人 都 会 被 泄 露 数 据 中 的 一 个 标 记 为 间 谍 的 文 件 夹 所 吸 引 浏 览 后 发 现, 该 文 件 里 面 包 含 了 卡 塔 尔 王 室 数 据, 卡 塔 尔 国 防 部 和 各 种 情 报 机 构 信 息, 甚 至 涉 及 英 国 ( 军 情 六 处 ), 法 国 和 波 兰 等 国 情 报 信 息 ( 二 ) 政 府 金 融 互 联 网 教 育 类 网 站 将 遭 受 Struts2 漏 洞 攻 击 1.Struts2 漏 洞 概 述 Struts2 应 用 于 大 型 网 站 开 发 中, 是 网 站 开 发 中 必 不 可 少 的 开 发 组 件, 在 2013 年 6 月 底 发 布 的 Struts 2.3.15 版 本 被 曝 出 存 在 重 要 的 安 全 漏 洞, 主 要 问 题 如 下 : 1) 可 远 程 执 行 服 务 器 脚 本 代 码, 用 户 可 以 构 造 : http://host/struts2- blank/example/x.action?action:%25{(new+java.lang.processbuilder(new+java.lang.s tring[]{'command','goes','here'})).start()} 链 接,command goes here 可 以 换 成 是 破 坏 脚 本 的 路 径 和 参 数, 比 如 fdisk -f 等, 造 成 破 环 系 统 无 法 运 行 的 目 的 2) 重 定 向 漏 洞

用 户 可 以 构 造 如 知 名 网 站 淘 宝 的 重 定 向 连 接, 形 如 <a href="http://www.taobao.com/item00001.html?redirect:http://www.hacker.com/getyo urpassword"> 打 折 新 款 </a>, 引 导 用 户 点 击 后 进 入 钓 鱼 网 站, 在 界 面 上 让 其 进 行 登 陆 用 以 获 取 用 户 的 密 码 3) 影 响 范 围 对 各 大 互 联 网 企 业 均 造 成 的 一 定 的 影 响, 如 修 复 不 及 时 被 黑 客 利 用 将 可 能 导 致 用 户 信 息 泄 露 图 39: 受 影 响 的 互 联 网 企 业 2.Struts2 漏 洞 引 发 的 攻 击 从 2016 年 3 月 起,Struts2 相 继 暴 露 多 个 高 危 害 漏 洞, 这 些 漏 洞 都 是 可 远 程 代 码 执 行, 通 过 执 行 恶 意 代 码 对 远 程 服 务 器 实 施 攻 击 在 4 月 底,Apache Struts2 爆 出 新 一 轮 的 远 程 代 码 执 行 漏 洞, 该 漏 洞 的 出 现 导 致 了 多 行 业 领 域 单 位 网 站 遭 受 攻 击 根 据 国 家 安 全 漏 洞 库 查 询 分 析, 近 半 年 期 间,Struts2 造 成 的 严 重 漏 洞 就 达 10 多 个 高 峰 时 期 为 4 月 份 至 6 月 份 造 成 的 高 危 漏 洞 数 据 来 源 :( 国 家 信 息 安 全 漏 洞 共 享 平 台 )

图 40:2016 上 半 年 高 危 害 漏 洞 统 计 3. 漏 洞 攻 击 分 布 监 测 根 据 CNCERT 在 互 联 网 上 的 监 测 结 果, 在 2016 年 3 月 25 日 到 6 月 2 日 互 联 网 上 针 对 该 漏 洞 的 攻 击 和 扫 描 尝 试 保 持 在 高 位 状 态 尽 管 后 续 评 估 认 为 本 次 S2-032 漏 洞 较 以 往 S2-016 漏 洞 的 检 出 率 要 低 得 多, 但 针 对 特 定 目 标 的 搜 寻 ( 如 : 利 用 搜 索 引 擎 查 找.action 页 面 ) 以 及 后 续 的 攻 击 扫 描 仍 然 在 黑 客 地 下 产 业 或 网 络 安 全 从 业 者 中 持 续 进 行 图 41:S2-032 攻 击 和 扫 描 次 数 监 测 统 计

根 据 互 联 网 统 计 后 的 结 果 对 706 个 采 用 Apache Struts2 作 为 容 器 软 件 的 网 站 进 行 测 试, 有 29 个 网 站 存 在 S2-032 漏 洞, 占 比 4.1%, 而 存 在 S2-016 及 更 低 版 本 远 程 代 码 执 行 漏 洞 ( 如 : S2-005) 的 网 站 有 196 个, 占 比 28% 为 进 一 步 评 估 S2-032 漏 洞 在 各 行 业 领 域 单 位 网 站 的 分 布 情 况, 如 下 表 所 示, 境 内 共 有 817 个 网 站 存 在 S2-032 漏 洞, 其 中 按 行 业 领 域 划 分, 位 于 前 三 位 ( 注 : 不 计 其 他 企 业 ) 的 是 政 府 部 门 ( 占 比 28.3%) 互 联 网 企 业 (25.3%) 教 育 机 构 (9.8%) 图 42:S2-032 漏 洞 网 站 数 量 按 行 业 领 域 统 计 根 据 发 布 的 Struts2 漏 洞 安 全 公 告 发 现, 从 2010 年 Struts2 就 爆 发 高 危 漏 洞, 但 在 近 年 来 高 危 漏 洞 频 发, 由 于 使 用 Struts 框 架 的 互 联 网 企 业 较 多, 这 些 漏 洞 存 在 着 潜 伏 期 的 危 害, 将 可 能 导 致 互 联 网 企 业 内 部 信 息 的 泄 露

图 43: 历 年 Struts2 高 危 漏 洞 统 计 4. 漏 洞 攻 击 造 成 的 危 害 由 于 Struts 架 构 广 泛 应 用 于 政 府 大 型 互 联 网 企 业 金 融 机 构 等 网 站 建 设, 并 作 为 网 站 开 发 的 底 层 框 架 使 用, 所 以 此 次 补 丁 绕 过 漏 洞 可 能 使 大 量 政 府 门 户 电 商 银 行 等 网 站 遭 受 恶 意 攻 击 电 商 银 行 等 网 站, 很 容 易 导 致 用 户 帐 号 密 码 丢 失, 门 户 政 府 网 站 由 于 在 用 户 心 中 可 信 度 较 高, 很 容 易 被 不 法 分 子 利 用, 通 过 发 布 钓 鱼 欺 诈 链 接 诱 使 网 民 受 骗 相 比 Spring MVC 而 言, 在 安 全 上 Spring MVC 比 Struts 相 对 安 全 但 很 多 企 业 还 是 选 择 使 用 Struts2 框 架, 因 为 Struts2 有 自 己 独 特 的 优 点 Struts 在 M V 和 C 上 都 有 涉 及, 但 它 主 要 是 提 供 一 个 好 的 控 制 器 和 一 套 定 制 的 标 签 库 上,Struts 有 MVC 所 带 来 的 一 系 列 优 点, 如 : 结 构 层 次 分 明, 高 可 重 用 性, 增 加 了 程 序 的 健 壮 性 和 可 伸 缩 性, 便 于 开 发 与 设 计 分 工, 提 供 集 中 统 一 的 权 限 控 制 校 验 国 际 化 日 志 等 等

( 三 ) 大 规 模 数 据 泄 露 使 全 球 网 民 无 秘 1. 全 球 重 大 数 据 泄 露 事 件 图 44: 全 球 数 据 泄 露 事 件 统 计 我 们 可 以 通 过 上 面 数 据 看 出, 数 据 泄 露 的 公 司 类 型 大 致 集 中 在 社 交 网 站 和 互 联 网 科 技 公 司 而 其 中 尤 其 以 成 人 社 交 网 站 最 为 严 重, 接 下 里 我 们 从 几 个 方 面 入 手 来 分 析 一 下 攻 击 者 的 动 机 2. 社 交 网 站 色 情 网 站 成 数 据 泄 露 大 头 图 45: 公 司 平 台 类 型 数 量 统 计

图 46: 数 据 泄 露 的 公 司 类 型 比 例 社 交 网 站 和 互 联 网 科 技 公 司 的 主 要 业 务 集 中 在 线 上, 注 册 用 户 相 对 较 多, 人 员 信 息 较 为 完 善, 相 对 于 传 统 行 业, 数 据 更 容 易 获 取 其 次, 类 似 于 社 交 网 站 的 平 台 用 户 群 体 数 量 庞 大, 即 时 性 强, 个 人 信 息 更 新 速 度 快, 符 合 黑 客 需 求 大 多 数 黑 色 产 业 链 所 需 数 据 要 求 保 持 新 鲜, 如 果 数 据 太 过 于 陈 旧, 或 者 内 容 较 少, 就 失 去 了 一 定 的 利 用 价 值 其 中, 国 外 信 息 泄 露 事 件 的 重 灾 区 主 要 是 成 人 社 交 网 站, 很 大 一 部 分 原 因 是 这 种 成 人 社 交 网 站 具 有 很 强 的 隐 私 性, 而 黑 客 天 生 就 对 这 些 信 息 有 很 强 的 窥 探 欲 与 占 有 欲, 同 时, 这 类 型 的 数 据 也 满 足 地 下 黑 色 产 业 链 的 需 求 被 窃 取 的 数 据 信 息 大 部 分 都 会 流 入 到 黑 色 产 业 链 中, 当 其 中 的 利 用 价 值 被 榨 取 殆 尽 后, 才 会 浮 现 到 大 众 的 视 线 里 以 列 表 中 的 数 据 来 讲, 大 多 数 是 经 过 黑 产 售 卖 流 通 之 后 才 被 曝 光 的 3. 基 于 被 泄 露 的 用 户 量 分 析 从 全 球 重 大 数 据 泄 露 事 件 的 数 据 中 可 以 看 出, 互 联 网 科 技 公 司 和 社 交 平 台 的 用 户 量 大 都 在 百 万 级 别, 其 中 更 是 不 乏 上 亿 级 别 的 存 在 如 此 多 的 用 户 覆 盖 了 各 行 各 业, 不 仅 交 易 价 值 极 高, 数 据 的 分 析 价 值 也 很 高 通 常 用 户 数 据 泄 露 后 的 流 向 有 如 下 几 方 面 :

图 47: 用 户 数 据 泄 露 后 的 流 向 图 通 过 这 些 被 泄 露 数 据 的 流 通 走 向, 我 们 可 以 看 到 一 些 利 益 集 团 的 背 影 和 不 良 意 图 这 些 流 向 均 是 围 绕 个 人 信 息 衍 生 出 的 利 益 链 条, 这 些 利 益 或 是 携 带 社 会 以 及 利 益 团 体 的 因 素, 或 是 携 带 攻 击 者 自 身 的 意 图 因 素 4. 商 业 和 政 治 为 数 据 泄 露 主 要 原 因 我 们 来 分 析 一 下 基 于 个 人 因 素 的 一 些 判 断 部 分 攻 击 者 会 将 窃 取 到 的 数 据 售 卖 给 他 人, 从 而 获 取 相 应 的 金 钱 报 酬 而 这 其 中 又 分 为 : 黑 产 人 员 和 普 通 的 攻 击 者 黑 产 人 员 会 根 据 雇 主 指 定 的 目 标 去 进 行 入 侵, 窃 取 指 定 的 数 据 ; 普 通 的 攻 击 者 是 将 数 据 售 卖 给 一 些 需 要 数 据 的 下 家 而 将 数 据 公 布 在 网 上 的 行 为, 大 部 分 是 为 了 进 行 炫 耀, 用 以 招 揽 一 些 崇 拜 者 或 者 追 随 者 从 社 会 因 素 的 角 度 来 分 析 的 话 就 要 复 杂 的 多, 例 如 : 商 业 原 因 政 治 原 因 等 商 业 原 因 : 竞 争 对 手 进 行 恶 意 竞 争, 毁 坏 对 手 公 司 的 业 界 声 誉 等 政 治 原 因 : 阻 止 选 举 反 对 种 族 歧 视 等 最 为 出 名 的 就 是 世 界 级 黑 客 组 织 匿 名 者 组 织, 经 常 会 发 布 一 些 带 有 政 治 性 质 的 网 络 攻 击 宣 传 视 频

图 48: 用 户 数 据 泄 露 背 后 的 动 机 5.Java Flash 和 IE 最 受 攻 击 者 青 睐 图 49:CVE 漏 洞 企 业 分 布 比 例 从 图 中 可 以 看 出,Adobe 微 软 和 甲 骨 文 公 司 是 数 据 泄 露 漏 洞 较 多 的 企 业, 这 里 面 的 原 因 是 大 部 分 企 业 所 使 用 的 软 件 90% 均 来 自 这 三 家 公 司, 不 仅 涉 及 企 业 员 工 所 使 用 的 操 作 系 统 环 境, 而 且 涉 及 到 网 络 办 公 所 使 用 的 第 三 方 软 件 环 境

图 50: 第 三 方 软 件 CVE 分 布 比 例 从 图 中 可 以 看 出, 针 对 企 业 的 攻 击 主 要 针 对 浏 览 器 溢 出 和 文 件 溢 出 类 型 的 CVE, 主 要 是 因 为 针 对 企 业 的 攻 击 多 数 采 用 邮 件 鱼 叉 式 攻 击 和 水 坑 攻 击 图 51:CVE 公 开 时 间 分 布 比 例 从 CVE 公 开 时 间 2006-2016 年 近 10 年 的 CVE 个 数 可 以 看 出, 新 漏 洞 利 用 较 少, 或 者 说 有 组 织 的 国 际 黑 客 手 里 有 成 熟 稳 定 的 exploit, 只 有 在 遇 到 有 价 值 的 企 业 或 目 标 才 使 用 较 新 CVE exploit 而 相 对 时 间 较 远 的 如 2012-2013 年 所 发 布 的 CVE 可 以 看 出, 老 旧 的 CVE 不 仅 网

上 公 开 并 且 相 对 exploit 利 用 较 稳 定 容 易 实 施 攻 击 图 52:CVE Exploit 攻 击 次 数 统 计 TOP10 CVE-2009-0927 为 Adobe 下 产 品 漏 洞, 根 据 企 业 漏 洞 和 攻 击 次 数 的 统 计 分 析 可 以 看 出, Adobe 公 司 虽 然 企 业 使 用 广 泛, 但 企 业 所 使 用 的 Adobe 软 件 并 没 有 及 时 更 新, 所 以 旧 的 CVE 会 直 接 触 发 漏 洞 导 致 企 业 内 部 遭 受 恶 意 攻 击 图 53:2014-2016 年 CVE 攻 击 次 数 比 例

根 据 瑞 星 云 捕 获 到 的 CVE-2015-8651 漏 洞 虽 然 攻 击 次 数 较 少, 但 是 该 漏 洞 是 某 境 外 组 织 对 国 内 企 业 进 行 APT 所 使 用 的 重 要 漏 洞 而 CVE-2016-1019 漏 洞 是 Adobe 漏 洞, 影 响 包 括 XP/Win7/Win8.1/Win10, 以 及 Linux Mac 和 Chrome OS 等 操 作 系 统 6. 数 据 泄 露 事 件 的 影 响 数 据 泄 露 事 件 的 影 响 特 点 : 范 围 广 涉 及 人 员 多, 影 响 恶 劣 其 中 受 害 最 为 严 重 的 便 是 用 户 本 身 用 户 的 个 人 信 息 在 被 泄 露 之 后, 可 能 会 被 无 数 的 欺 诈 电 话 推 销 电 话 骚 扰, 而 且 所 注 册 过 的 所 有 互 联 网 账 户 都 有 可 能 存 在 被 再 次 窃 取 的 安 全 风 险, 整 个 人 的 生 活 成 为 透 明 状 态 被 曝 光 到 互 联 网 中, 最 主 要 的 我 们 财 产 也 时 刻 存 在 着 安 全 隐 患 其 次 便 是 受 到 攻 击 的 互 联 网 科 技 公 司 以 及 相 关 的 社 交 网 站 影 响 体 现 在 如 下 几 个 方 面 : 第 一, 客 户 流 失, 业 务 受 影 响 ; 第 二, 公 司 信 誉 及 影 响 下 降 ; 第 三, 针 对 上 市 公 司, 很 可 能 由 于 用 户 信 息 的 泄 露 造 成 股 价 的 跌 宕, 并 时 刻 面 临 着 公 关 危 机 政 治 方 面, 同 样 受 其 影 响 国 外 经 常 有 为 了 阻 止 选 举 或 者 法 案 决 策 的 通 过 发 动 的 黑 客 攻 击 或 者 是 反 对 某 种 政 治 行 为 的 黑 客 抗 议 行 为, 其 中 最 具 政 治 性 的 黑 客 组 织 便 是 匿 名 者 而 受 到 攻 击 的 政 治 活 动, 往 往 因 为 黑 客 攻 击 而 人 气 下 滑, 导 致 选 举 或 者 决 策 失 败 总 而 言 之, 由 于 黑 客 攻 击 事 件 导 致 的 用 户 数 据 泄 露 导 致 对 用 户 个 人, 社 会 经 济, 政 治 等 影 响 都 是 极 大 的 因 此 做 好 安 全 防 御, 提 高 安 全 意 识 的 任 务 刻 不 容 缓 而 这 需 要 我 们 共 同 去 建 设 一 个 相 对 安 全 的 互 联 网 空 间, 降 低 因 数 据 泄 露 对 我 们 造 成 的 困 扰 四 趋 势 展 望 ( 一 ) 敲 诈 软 件 依 然 会 是 低 成 本 高 收 益 网 络 犯 罪 主 流 敲 诈 软 件 在 过 去 取 得 了 巨 大 的 成 功, 使 得 敲 诈 软 件 的 种 类 攻 击 范 围 攻 击 目 标 越 来 越 多, 受 害 者 数 量 也 持 续 上 升 同 时,2016 上 半 年 出 现 的 新 兴 的 敲 诈 软 件 中, 充 斥 着 大 量 使 用 了 对 称 加 密 算 法 的 变 种, 被 它 们 加 密 的 文 件 实 际 上 是 可 以 还 原 的 这 类 犯 罪 者, 仅 仅 是 想 借 Locky/CryptXXX 等 知 名 敲 诈 软 件 给 人 们 带 来 文 件 无 法 解 密 还 原 的 主 观 判 定, 以 更 低 的 成 本 和 技 术 难 度, 达 到 成 功 勒 索 的 目 的 同 时, 敲 诈 软 件 似 乎 已 经 盯 上 了 企 业, 同 个 人 数 据 相 比, 企 业 数 据 显 得 更 加 重 要, 勒 索 成 功 率 会 大 幅 上 升 为 了 遏 制 敲 诈 软 件 带 来 的 危 害, 产 品 提 供 商 安 全 提 供 商 政 府 都 在 做 出 相 应 的 努 力 例 如 : 安 卓 系 统 将 采 用 新 的 机 制 来 遏 制 锁 屏 (Trojan.SLocker) 类 敲 诈 软 件 的 攻 击, 政 府 和 安 全 厂 商 有 都 在 尝 试 追 踪 比 特 币 交 易 来 定 位 犯 罪 者 未 来, 敲 诈 软 件 也 一 定 会 因 为 法 律 的 震 慑 作 用 而 有 所 收 敛

( 二 ) 政 治 色 彩 严 重 的 网 络 攻 击 已 波 及 民 生 领 域 2016 年 上 半 年, 乌 克 兰 电 网 叙 利 亚 政 府 希 腊 银 行 德 国 核 电 站 等 遭 到 黑 客 攻 击, 可 以 看 到, 电 力 能 源 交 通 等 与 民 生 相 关 的 行 业 已 经 成 为 政 治 化 的 网 络 攻 击 的 首 要 目 标 一 旦 攻 击 成 功 并 实 施 破 坏, 民 生 便 会 受 到 影 响, 近 而 加 深 了 民 众 对 当 前 政 府 的 不 满 情 绪 这 种 攻 击 必 定 是 政 治 目 的 的 驱 动, 攻 击 伊 朗 核 电 站 的 Stuxnet 仅 仅 是 为 了 毁 掉 一 个 核 电 站, 那 乌 克 兰 遭 受 到 的 网 络 攻 击 所 承 载 的 最 终 目 的, 便 是 推 翻 政 府 由 此 可 见, 网 络 攻 击 已 经 成 为 一 项 重 要 的 政 治 武 器 ( 三 ) 大 规 模 数 据 泄 露 事 件 频 发, 云 安 全 问 题 应 得 到 高 度 重 视 无 论 是 国 家 还 是 企 业 甚 至 是 个 人 都 正 在 遭 受 数 据 泄 露 的 风 险, 数 据 泄 露 问 题 应 该 得 到 每 一 个 人 的 高 度 重 视 云 安 全 是 云 计 算 技 术 的 重 要 分 支, 已 经 在 反 病 毒 领 域 当 中 获 得 了 广 泛 应 用 云 安 全 通 过 网 状 的 大 量 客 户 端 对 网 络 中 软 件 行 为 的 异 常 监 测, 获 取 互 联 网 中 木 马 恶 意 程 序 的 最 新 信 息, 推 送 到 服 务 端 进 行 自 动 分 析 和 处 理, 再 把 病 毒 和 木 马 的 解 决 方 案 分 发 到 每 一 个 客 户 端 总 之, 云 计 算 产 业 具 有 巨 大 的 市 场 前 景, 云 安 全 的 发 展 给 网 络 时 代 互 联 网 的 安 全 提 供 了 更 大 的 可 能 性, 它 将 是 未 来 市 场 发 展 的 趋 势, 我 们 需 要 能 发 挥 它 的 优 势 而 规 避 其 劣 势, 将 虚 拟 化 技 术 与 云 安 全 技 术 有 机 结 合, 实 现 完 全 意 义 上 的 云 安 全, 只 有 安 全 得 到 保 障, 才 能 打 破 用 户 顾 虑, 使 云 计 算 得 到 更 快 更 深 入 的 发 展, 让 每 个 用 户 在 享 受 云 计 算 带 来 的 便 利 时 也 成 为 识 别 安 全 威 胁 的 贡 献 者 ( 四 ) 第 三 世 界 金 融 系 统 成 为 黑 客 的 提 款 机 2016 年 上 半 年, 震 惊 全 球 的 孟 加 拉 央 行 盗 窃 事 件 被 披 露, 被 盗 金 额 8100 万 美 元, 成 为 史 上 最 大 的 银 行 盗 窃 案 5 月, 越 南 先 锋 银 行 披 露 遭 遇 到 与 孟 加 拉 央 行 一 样 的 攻 击, 所 幸 被 机 制 阻 止 在 这 些 攻 击 中, 黑 客 不 仅 对 目 标 银 行 的 工 作 流 程 员 工 工 作 习 惯 内 部 管 理 制 度 漏 洞 了 如 指 掌, 也 对 SWIFT 系 统 颇 为 熟 悉, 通 过 损 坏 打 印 机 替 换 PDF 阅 读 软 件 劫 持 SWIFT 终 端 最 终 完 成 了 这 起 神 奇 的 盗 窃 案 由 于 基 础 设 施 安 全 意 识 职 业 操 守 等 各 方 面 的 因 素, 第 三 世 界 国 家 的 金 融 系 统 似 乎 已 经 成 为 黑 客 攻 击 的 主 要 目 标 虽 然 已 经 得 手 的 黑 客 会 金 盆 洗 手, 事 件 披 露 也 一 定 程 度 上 会 遏 制 此 类 攻 击, 但 绝 对 不 能 排 除 效 仿 者 的 跟 进

专 题 : 你 可 能 不 知 道 你 正 在 被 偷 窥 2016 年 智 能 摄 像 头 智 能 手 机 引 发 的 艳 照 门 偷 窥 门 事 件 ( 三 里 屯 陆 家 嘴 宜 家 ) 让 互 联 网 这 个 暗 流 涌 动 的 大 海 彻 底 沸 腾 了 智 能 摄 像 头 在 给 我 们 带 来 便 利 的 同 时, 也 存 在 着 极 大 的 安 全 隐 患 下 图 是 某 国 际 网 站 流 出 大 量 通 过 智 能 摄 像 头 拍 出 的 情 侣 生 活 照, 其 中 记 录 了 大 量 的 用 户 隐 私 照 片 图 54: 国 际 网 站 流 出 大 量 私 密 照 片 国 内 某 品 牌 摄 像 头 也 流 出 大 量 隐 私 照 片 :

图 55: 国 内 某 品 牌 摄 像 头 流 出 大 量 私 密 照 片 从 以 上 泄 露 的 照 片 中 可 以 看 出, 大 部 分 照 片 都 是 在 用 户 不 知 情 的 状 况 下 泄 露 的 对 于 智 能 摄 像 头 来 说, 使 用 最 普 遍 的 功 能 就 是 用 来 看 家 防 盗 看 护 老 人 和 孩 子, 可 是 在 用 它 来 保 护 我 们 的 同 时, 却 给 我 们 带 来 了 很 大 的 安 全 隐 患 瑞 星 通 过 对 国 内 某 知 名 论 坛 进 行 数 据 分 析 发 现 类 似 于 偷 拍 隐 私 泄 露 这 类 词 语 出 现 的 频 率 很 高, 这 说 明 一 部 分 人 更 愿 意 关 注 这 些 方 面, 同 时 也 说 明 隐 私 问 题 对 于 普 通 人 来 说 的 重 要 性

图 56: 国 内 某 知 名 论 坛 关 键 词 TOP10 图 57:2016 年 上 半 年 部 分 地 区 出 现 次 数 通 过 以 上 柱 状 图 我 们 可 以 发 现, 在 网 上 流 传 的 偷 拍 泄 露 视 频 中 北 京 上 海 重 庆 等 关 键 字 出 现 频 次 最 多 这 说 明 在 大 城 市 中 网 民 隐 私 存 在 的 安 全 风 险 更 高, 这 可 能 源 于 这 些 城 市 的 智 能 化 生 活 普 及 率 高, 很 多 家 庭 已 经 使 用 上 了 智 能 设 备 从 简 单 的 智 能 手 环 智 能 电 视 智 能 摄 像 头, 再 到 智 能 家 居, 我 们 的 生 活 变 得 越 来 越 智 能 化, 可 是 越 是 智 能 化, 存 在 的 漏 洞 就 越 多 接 下 来, 我 们 分 析 一 下 黑 客 们 的 偷 窥 方 式 : 一 木 马 偷 窥 早 在 10 年 前 的 灰 鸽 子 时 代, 人 们 就 对 灰 鸽 子 的 摄 像 头 的 功 能 就 情 有 独 钟, 再 到 gh0st 时 代 作 者 优 化 了 摄 像 头 录 像 功 能, 高 清 录 像 功 能 让 越 来 越 多 的 黑 客 做 起 来 利 用 浏 览 器 挂 马, 各 种 第 三 方 软 件 捆 绑 木 马 下 载 者 等 情 况 而 归 根 到 底 就 是 为 了 窥 视 个 人 生 活 隐 私 当 下 利 用 偷 拍 论 坛 数 据 再 一 次 使 用 大 数 据 进 行 论 证 的 时 候 发 现,2016 年 人 们 对 他 人 的 隐 私 更 加 充 满 窥 视 的 欲 望 二 智 能 设 备 智 能 设 备 从 2010 年 开 始 风 起 云 涌,Android 手 机 变 成 一 个 高 清 自 拍 设 备, 存 储 着 大 量 的 个 人 隐 私 数 据 基 于 Android 的 木 马 也 逐 步 进 入 市 场, 而 Android 的 木 马 功 能 最 有 价 值 的 不 是 摄 像 头 而 是 语 音 和 文 件 传 输 通 过 语 音 窃 取 周 围 声 音, 文 件 传 输 则 窃 取 手 机 持 有 者 自 己 拍 摄 的 生 活 照, 不 仅 图 像 清 晰 而 内 容 更 加 真 实 而 手 机 只 是 智 能 设 备 的 一 种, 还 有 一 种 则 是 智 能 摄 像 头 2016 年 初, 由 于 某 厂 商 的 智 能 摄 像 头 默 认 是 开 启 分 享 模 式, 导 致 大 量 用 户 装 在

卧 室, 客 厅 等 位 置 摄 像 头 被 公 开 直 播 引 发 了 隐 私 泄 露 事 件 由 于 互 联 网 智 能 设 备 发 展 迅 速, 而 对 于 智 能 设 备 的 安 全 没 有 得 到 足 够 重 视, 早 在 2014-2015 年, 大 量 的 无 线 路 由 器 由 于 配 置 不 当 或 者 存 在 后 门 等 情 况 遭 到 了 攻 击 现 在 大 量 的 安 全 研 究 人 员 发 现 智 能 摄 像 头 由 于 使 用 互 联 网 进 行 通 信, 也 同 样 存 在 大 量 的 安 全 漏 洞 导 致 摄 像 头 被 不 法 分 子 利 用 瑞 星 安 全 专 家 建 议, 首 先 在 购 买 摄 像 头 时, 应 对 所 选 品 牌 进 行 一 些 调 查, 可 以 通 过 互 联 网 查 询 与 目 标 品 牌 相 关 的 帖 子 或 报 道, 目 的 就 是 找 到 一 个 口 碑 不 错, 价 格 也 合 适 的 品 牌 第 二, 在 使 用 时, 要 注 意 设 置 一 定 强 度 的 密 码, 及 时 关 注 摄 像 头 软 件 的 提 醒 如 果 绑 定 的 手 机 上 发 现 了 请 求 验 证 码 的 短 信, 就 应 该 立 刻 修 改 密 码 第 三, 经 常 登 录 摄 像 头 进 行 查 看, 如 发 现 实 际 拍 摄 角 度 与 安 装 时 发 生 变 化 等 情 况, 就 需 要 考 虑 自 己 的 账 号 安 全 了 同 时, 要 关 注 所 用 品 牌 摄 像 头 安 全 方 面 的 消 息, 如 果 发 现 设 备 漏 洞 应 停 止 使 用, 等 待 厂 家 更 新, 并 保 证 所 使 用 的 摄 像 头 软 件 是 最 新 版 本