2010年中国互联网网络安全报

Similar documents
关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN

图 年中国大陆地区被篡改网站按域名类型分布 图 年中国大陆地区被篡改网站按地域分布 49 / 131

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 )

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

<CAB3BCECD6D0D0C4BEADD3AAB7FECEF1D0D4CFEEC4BFCAD5B7D1B1ED2E786C73>

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

厦门大学2003年陕西省本一批录取情况统计表

untitled

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

西南财经大学金融学院 年各专业高考录取分数线 省份年份专业科类批次最低分 安徽 北京 金融学 理科 本科一批 639 金融学 文科 本科一批 626 金融学 文史 国家专项 620 金融工程 理科 本科一批 629 信用

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全


关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

2013 Fourth

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

中国互联网络发展状况统计报告

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方

包 22 江苏省 包 23 山东电力集团公司 河北省 山西省 湖北省 湖南省 平高东芝 ( 廊坊 ) 避雷器有限公司 包 24 黑龙江省电力有限公司 四川省 重庆市 安徽省 湖北省 湖南省 浙江省电 南阳金冠电气有限公司 力公司 包 25 冀北电力有限公司 包 26 江西省 西安西电避雷器有限责任公

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

版本说明 修订人修订内容修订时间版本号审阅人 文档信息 文档名称 WebSOC 知道网站立体 文档编号 KSSC-2011-WebSOC-01 监控平台技术白皮书 文档版本号 V1.0 保密级别公开 扩散范围 全体 扩散批准人 版权声明 本文件中出现的任何文字叙述 文档格式 插图 照片 方法 过程等

福建 本科一批 文史 国际商务 ( 厦门大学马来西亚分校 ) 福建本科一批文史汉语言文学 ( 厦门大学马来西亚分校 ) 福建本科一批文史会计学 ( 厦门大学马来西亚分校 ) 福建本科一批文史金融学 ( 厦门大学马来西

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专

( ) ( ) 2011 ( ) 88 / 131

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

348 广西壮族自治区国家税务局 科员 ( 一 ) 广西壮族自治区国家税务局 科员 ( 一 ) 广西壮族自治区国家税务局 科员 ( 一 ) 广西壮族自治区国家税务局

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

doc

亿元 ; 保险代理业务关联交易累计发生 9 次, 交易额 亿元 ; 保险资金委托管理业务累计发生 3 次, 交易额 亿元

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电力电缆 ( 包 7) 河北省质量技术监督局 B 国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电

IQ

德昌县 2019 年 7 月公开考核聘用事业单位工作人员面试成绩排名公布 ( 公布时间 :2019 年 8 月 19 日至 2019 年 8 月 25 日 ) 制表单位 : 中共德昌县委组织部德昌县人力资源和社会保障局 制表时间 :2019 年 8 月 19 日 招聘单位 招聘岗位 职位编号 面试序

<4D F736F F D20BFC6D1A7CAFDBEDDD6D0D0C4B5B3D6A7B2BFD1A7CFB0D3C5D0E3B9B2B2FAB5B3D4B1D5C5D2F8B7EFCDACD6BED7A8CCE2BBE12E646F63>

National and Provincial Life Tables Derived from China’s 2000 Census Data

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

宁夏回族自治区 厦门市 合计 二 地方政府债券公开发行情况 ( 一 ) 发行规模与信用等级 截至 2015

安徽 北京 表 3 天津师范大学 2018 年艺术本科各专业录取情况统计表 专业或方向 计划数 录取人数 文化 录取分数线 综合成绩 环境设计不分 服装与服饰设计不分 戏剧影视文学不分 7 7 广播电视编导不分 舞蹈学 ( 国标舞方向

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,


<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

内科学 ( 消化内科 ) 第二组 第四组 内科学 ( 心血管病 ) 第二组 第四组 内科学 ( 心血管病 ) 第二组 第四组 内科学 ( 心血管病

中国互联网络发展状况统计报告13th.doc

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

第14次中国互联网络发展状况统计报告

12 华侨银行 ( 中国 ) 有限公司北京分行 北京 CCPC 华侨银行上海 CCPC 13 德意志银行 ( 中国 ) 有限公司北京分行 北京 CCPC 德意志银行北京 CCPC 14 澳大利亚和新西兰银行 ( 中国 ) 有限公司北京分行 7611

第12次中国互联网络发展状况统计调查报告


目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

省市 科目类别 本一线 初次出档线 最高分 最低分 平均分 录取人数 四川 文史 理工 天津 文史 理工

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63>

Ethan Frome

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

成 都 诗 词 田 正 中 水 调 歌 头 感 丙 戌 金 秋 风 树 生 凉 意, 胸 次 觉 清 新 园 中 丹 桂 撑 月, 雏 菊 傲 霜 芬 情 系 南 飞 北 雁, 坐 爱 枫 林 醉 染, 秋 色 更 迷 人 歌 故 早 相 约, 览 胜 宝 宾 村 巨 龙 腾, 金 风 翥, 气 凌

23 国药准字 S 长春生物制品研究所 国药准字 S 华兰生物工程 ( 苏州 ) 有限公司 国药准字 S 南京华辰生物工程有限公司 国药准字 S 河南省

浙江 云南 山西 学院 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 最高分 最低分 一本线 二本线 机械工程 能源与环境系统工程 机械设计制造及其自动化

Ethan Frome

中国石油大学胜利学院

简 讯 : 庐 江 县 气 象 监 测 预 警 中 心 主 体 结 构 顺 利 封 顶 肥 西 县 政 府 出 台 乡 镇 气 象 工 作 目 标 管 理 考 核 细 则 庐 江 县 组 织 召 开 乡 镇 气 象 灾 害 防 御 工 作 会 议 长 丰 县 局 积 极 组 织 开 展 无 偿 献

2013年全国农村妇女科学素质网络竞赛活动总结

目 录 学 校 概 况... 1 报 告 说 明... 1 第 一 章 毕 业 生 就 业 基 本 情 况... 2 一 毕 业 生 的 觃 模 和 结 构... 2 ( 一 ) 毕 业 生 的 觃 模... 2 ( 二 ) 毕 业 生 结 构... 2 二 就 业 率... 4 ( 一 ) 总 体

Microsoft Word 职业规划与就业指导正文.doc

和 工 作 格 局 遵 循 公 正 公 开 便 民 原 则, 建 立 完 善 了 信 息 公 开 的 工 作 制 度 和 工 作 规 范 : 制 订 出 台 了 青 岛 农 业 大 学 信 息 公 开 实 施 细 则 ( 试 行 ), 明 确 了 信 息 公 开 的 内 容 公 开 途 径 和 要

党 建 学 校 党 委 副 书 记 副 校 长 陈 锐 出 席 离 退 休 党 支 部 书 记 座 谈 会 4 月 22 日 下 午, 离 退 休 干 部 工 作 处 在 胜 利 楼 会 议 室 召 开 党 支 部 书 记 座 谈 会 学 校 党 委 副 书 记 副 校 长 陈 锐 出 席 会 议,

BT-15

标题

要 惧 让 的 血 族 亲 王 夜 冥 昊 一 座 华 丽 而 又 古 老 的 城 堡 坐 落 在 一 个 开 满 血 色 彼 岸 花 的 地 方, 城 堡 内, 看 不 见 任 何 东 西, 只 能 感 受 到 置 身 在 黑 暗 之 中 那 种 诡 异, 恐 惧 的 气 氛, 这 里 很 黑,

目 录 一 概 况... 3 二 针 对 2015 届 毕 业 生 开 展 的 就 业 工 作... 5 三 2015 届 毕 业 生 就 业 情 况 抽 样 调 查 分 析 ( 一 ) 用 人 单 位 类 型 情 况 ( 二 ) 专 业 对 口 率 ( 三 )

項目詳情書

Microsoft Word - 梁斌言:2016年度全省职业教育工作会议总结讲话提纲.doc

中 共 广 元 市 食 品 药 品 监 督 管 理 局 党 组 2016 年 机 关 党 的 工 作 要 点 2016 年 是 实 施 十 三 五 规 划 的 开 局 之 年, 是 推 进 全 面 从 严 治 党 的 深 化 之 年, 是 决 胜 脱 贫 攻 坚 的 关 键 之 年 机 关 党 的

Transcription:

4 您访问的网站安全吗? 网站安全监测情况 4.1 网页篡改情况 自 2003 年起,CNCERT 持续监测 跟踪和分析境内网站被篡改情况, 在发现重要网站被篡改后及时通知网站所在省份的分中心协助处理, 争取快速恢复被篡改网站 境内网站被篡改总体情况 2010 年,CNCERT 监测到境内被篡改网站月度统计情况如图 4-1 所示 其中, 每月被篡改网站数量平均为 2904 个 11 月 12 月,CNCERT 增强了对互联网上从事网页篡改活动较为活跃的黑客群体的监测, 并将一类新型网页篡改攻击事件, 即以非授权的方式挂载非法网站链接 ( 俗称 黑链 ) 纳入监测范围, 使得 11 月 12 月监测到的被篡改网站数量出现较大幅度的增加 关于挂载 黑链 类网页篡改攻击的具体特点, 参见本章 网站篡改攻击行为分析 一节 图 4-1 2010 年境内被篡改网站数量月度统计 如图 4-2 所示,2010 年境内被篡改网站按域名类型进行统计, 被篡改数量最多的是.com 和.com.cn 类域名网站, 其多为企业 公司网站 不过值得注意的是,.gov.cn 域名网站所占比例达到 13.30%,.org.cn 所占比例达到 1.76%,.edu.cn 域名网站所占比例达到 1.15% 1 / 12

图 4-2 2010 年境内被篡改网站按域名类型分布 如图 4-3 所示,2010 年境内被篡改网站按地域进行统计, 排行前十位的地区分别是 : 北京市 江苏省 广东省 福建省 上海市 浙江省 河南省 四川省 安徽省和湖北省 其中前六位与 CNNIC2011 年 1 月发布的境内分省网站数量的前六位一致 1 图 4-3 2010 年境内被篡改网站按地域分布 境内政府网站被篡改情况 2010 年, 境内政府网站被篡改数量为 4635 个, 与 2009 年的 2765 个相比 增加 67.6% 在 CNCERT 监测的政府网站列表中,2010 年被篡改的政府网站 1 根据中国互联网络信息中心 (CNNIC)2011 年 1 月发布的 第 27 次中国互联网络发展状况统计报告, 分省网站数量排名前六位分别是广东 北京 上海 浙江 江苏 福建 2 / 12

比例达到 10.3%, 即全国有十分之一的政府部门网站遭遇黑客篡改 2010 年境 内被篡改政府网站数量及其占境内被篡改网站总数的比例月度统计如图 4-4 所 示 图 4-4 2010 年境内被篡改的网站中政府网站的数量和比例 政府网站易被篡改的主要原因是网站整体安全性差, 缺乏必要的经常性维 护, 某些政府网站被篡改后长期无人过问, 还有些网站虽然在接到报告后能够恢 复, 但并没有根除安全隐患, 从而遭到多次篡改 表 4-1 所示为 CNCERT 监测 发现的 2010 年被篡改的部分重要政府网站列表 表 4-1 2010 年 CNCERT 监测发现被篡改的部分省部级政府网站列表网站所属部门被篡改页面 URL 监测时间 国家广播电影电视总局电影数字节 目管理中心 http://www.dmcc.gov.cn 2010-2-7 福建省财政厅 http://rc.fjkj.gov.cn/ndh.htm 2010-2-15 四川省民政厅 http://scmz.gov.cn/index.htm 2010-2-24 中国气象局 http://training.cma.gov.cn 2010-2-25 最高人民检察院 http://fdzqq.spp.gov.cn 2010-5-8 中国人民共和国商务部对外贸易司 http://ibdaily.mofcom.gov.cn 2010-5-8 国家发改委宏观经济发展研究院 http://www.amr.gov.cn 2010-5-26 安徽省交通厅 http://shangbao.ahjt.gov.cn/index.htm 2010-6-1 福建省安全生产监督管理局 http://www.fjsafety.gov.cn/imageupload/ag resif.htm 2010-6-10 河北省气象局 http://www.heblp.gov.cn/index.htm 2010-7-13 中华人民共和国水利部 http://www.mwr.gov.cn/wasdemo/test.jsp 2010-7-22 中华人民共和国国土资源部 http://wcm.mlr.gov.cn/mail/test.jsp 2010-7-22 中华人民共和国国防部 http://search.mod.gov.cn/wasdemo/test.jsp 2010-7-22 贵州省林业厅 http://www.gzforestry.gov.cn/index.htm 2010-8-13 中国人寿保险公司 http://dgmsa.gov.cn/index.php 2010-8-23 新疆维吾尔自治区粮食局 http://www.xjgrain.gov.cn/index.htm 2010-9-1 宁夏回族自治区商务厅 http://www.nxdofcom.gov.cn/indonesia.htm 2010-9-30 3 / 12

吉林省住房和城乡建设厅 http://www.jljsw.gov.cn/indonesia.htm 2010-9-30 贵州省公安厅 http://tp.gzga.gov.cn/index.htm 2010-11-15 广西自治区出入境检验检疫局 http://caexpo.gxciq.gov.cn/indonesia.htm 2010-11-20 新疆维吾尔自治区扶贫办 http://xjfp.gov.cn/help.asp 2010-11-24 北京市粮食局 http://www.bjlsj.gov.cn/ina.htm 2010-12-28 网站篡改攻击行为分析 2010 年对境内网站进行网页篡改攻击数量最多的前 20 位的攻击者如表 4-2 所示 其中, 疑为来自境外的攻击者有 8 名 表 4-2 2010 年 CNCERT 监测到的篡改境内网站按数量排行 TOP 20 的攻击者 排名 攻击者名称 篡改网站数量 ( 个 ) 攻击者所属国家 1 ZoRRoKiN 711 土耳其 2 agresif 646 土耳其 3 Cracker-Mr.X 462 中国 4 Timeless 459 未知 5 王可欣 456 中国 6 iskorpitx 410 土耳其 7 冰鱼 383 中国 8 s4r4d0 346 葡萄牙 9 Hmei7 324 印度尼西亚 10 小云 296 中国 11 流浪亾 292 中国 12 Joker 244 土耳其 13 幽浮 潜入 228 中国 14 夜猫子 223 中国 15 HEXB00T3R 172 土耳其 16 木鱼工作室 166 中国 17 qq1281232825 163 中国 18 3n_byt3 143 印度尼西亚 19 Trotou 129 中国 20 QQ120244818 接单收徒 125 中国 上述攻击者发起网页篡改的攻击动机可以分为三类 : 第一类是出于政治 宗教目的, 如 :ZoRRoKiN 和 agresif 经常将境内政府部门网站作为重点攻击目标, 攻击成功后通常会在网站留下宣扬其政治 宗教理念的文字或图片, 相关示例如图 4-5 所示 ; 第二类是出于技术炫耀目的, 如图 4-6 所示, 攻击者篡改网站成功后留下大名, 并留有调侃风格的文字或图片 ; 第三类则是在网站上留存后门页面, 如图 4-7 所示, 一是方便其以后再次进入, 二则不排除其将该后门用于地下交易牟取非法利益的可能 4 / 12

图 4-5 黑客篡改网站后留下的页面图例一 ( 攻击者 :agresif) 图 4-6 黑客篡改网站后留下的页面图例二 ( 攻击者 : 卖火机的男孩 ) 图 4-7 黑客篡改网站后留下的页面图例三 ( 攻击者 :J0K) CNCERT 还对互联网中大量存在的所谓 广告联盟 组织进行跟踪分析, 发现 5 / 12

一些 广告联盟 幕后组织者利用网站的安全漏洞, 在网站上 ( 通常为首页面 ) 嵌入和挂载大量网站链接, 以达到通过增加网站点击流量非法牟利的目的 如图 4-8 所示, 攻击者不仅以非授权的方式挂载非法网站链接 ( 俗称 黑链 ), 并且留下文字变相地威胁网站所属部门 2010 年 11 月 12 月,CNCERT 对 广告联盟 挂载的网游私服网站 网游外挂网站 网络博彩网站等三类链接特征进行了监测, 对应监测到的被挂载黑链的受害网站约占被篡改网站总数的 37% 此外,CNCERT 对黑链产业进行了初步的摸底调研, 一些 广告联盟 的组织者对在各类域名上挂载 黑链 的活动进行明码标价 其中, 在.gov.cn.edu.cn.org.org.cn 等站点挂 黑链 的收费较高, 这有两方面原因 : 一是上述各类域名在搜索引擎检索时权重值较高, 二是政府 高校 事业单位和公益组织的网站在安全管理方面更可能存在疏漏, 黑链存活的时间较长 综合上述情况看, 由这些 广告联盟 一手导致的网页篡改 ( 或称网页挂载黑链 ) 事件已经成为诸多政府部门 高校和公司企业网站安全的重要威胁 图 4-8 广告联盟 在受害网站放置的 黑链 4.2 网页挂马情况 网页挂马是目前互联网黑色地下产业中进行最为猖獗的 对互联网安全危害较为严重的非法活动 一些针对新披露的信息安全漏洞制造的新型恶意代码往往会借网页挂马的方式进行大规模传播 ; 网络中一些搜索热词或社会热点事件的出 6 / 12

现引发了网民大量搜索和点击, 相关页面也容易被黑客利用来挂马, 达到快速传播恶意代码并控制大量用户主机的目的 网页挂马是揭开互联网黑色地下产业链黑幕的重要一环, 是 CNCERT 监测的重点目标 政府和重要信息系统部门 访问量较大的网站被挂马事件, 以及网页挂马相关的恶意域名同时也是 CNCERT 事件处置的重点 2 在通信行业互联网网络安全信息通报工作中, 有多家安全企业定期向 CNCERT 报告网页挂马情况 3, 与 CNCERT 建立了良好的协作关系 对挂马网站及恶意域名信息的获取, 安全企业主要通过两种途径 : 一是通过主动巡检的方式, 对设定的目标网站进行遍历 抓取相关页面后研判分析得到 ; 二是通过企业安全防护软件产品客户端进行拦截捕获 ; 两种方式都能有效地掌握当前网站安全及用户访问网站安全的相关情况 本报告主要关注境内网站被挂马及恶意域名威胁情况 挂马网站监测情况 根据知道创宇公司 奇虎 360 公司 网御星云公司的监测数据,2010 年境内网页挂马情况呈现先扬后抑的趋势, 各公司监测到的挂马网站 ( 页面 ) 数量在 5 月或 6 月份间出现全年最高点, 而在下半年数量逐渐下降 如图 4-9 4-10 4-11 所示 此外, 根据知道创宇公司对全国 200 余万个网站的监测结果, 如图 4-12 所示, 境内挂马网站数量按地域统计前十位分别是北京市 江苏省 广东省 浙江省 上海市 福建省 安徽省 山东省 湖北省和四川省 2 2010 年在 CNCERT 组织的木马和僵尸网络多次专项治理行动中, 恶意域名作为一项重要治理内容, 由 CNCERT 协调 CNNIC 中国万网 新网互联 新网数码 东南融通 希网网络等域名注册管理和服务机构进行清除 3 每月或每周定期向 CNCERT 报送网页挂马信息的安全企业有 : 微软公司 北京神州绿盟科技有限公司 北京网御星云信息技术有限公司 奇虎 360 软件 ( 北京 ) 有限公司 华为技术有限公司 北京知道创宇信息技术有限公司 哈尔滨安天信息技术有限公司 北京天融信科技有限公司 金山网络科技有限公司 北京启明星辰信息技术有限公司 沈阳东软软件股份有限公司 浪潮集团有限公司 北京安信华科技有限公司 7 / 12

图 4-9 2010 年境内挂马网站数量趋势 ( 来源 : 知道创宇 ) 图 4-10 2010 年挂马页面数量趋势 ( 来源 : 奇虎 360) 图 4-11 2010 年挂马事件数量趋势 ( 来源 : 网御星云 ) 图 4-12 2010 年境内挂马网站按地域分布 ( 来源 : 知道创宇 ) 8 / 12

恶意域名监测情况 恶意域名是黑客进行网页挂马的重要资源 挂马网站数量反映的是黑客对网 站的侵害情况以及对用户的威胁情况, 而恶意域名的活跃情况则进一步反映了攻 击者进行挂马攻击的能力 如表 4-3 所示, 黑客注册了类似 7766.org 8866.org 等动态域名用于传播网页木马 表 4-3 用于网页挂马的恶意域名 TOP10( 来源 : 安天公司 ) 排名 恶意域名 1 www.w22rt.com 2 annil.8866.org 3 a.ppmmoo.cn 4 lsrc.cn 5 vod123.8866.org 6 ferrari10.7766.org 7 jjeffyfc19.info 8 web.9bic.net 9 ghtoto.3322.org 10 ada.bij.pl 2010 年 CNCERT 对境内外活跃的恶意域名进行了分类跟踪, 发现侵害我 国境内网站和用户的恶意域名主要有以下几组, 如表 4-4 所示 从下表也可以看 出, 目前, 侵害我国网站的恶意域名其注册商主要为境外机构 表 4-4 用于网页挂马的恶意域名组 ( 来源 :CNCERT) 2010 年侵害境内网站的恶意域名组 组别 恶意域名组特征和数量描述 注册在 inc.0rg.fr conna.dtdns.net officea.ze.tc 等域上的恶意域名, 主 第一组 要用于构建恶意跳转链接, 每周监测发现的三级域名数量以数十 数百计 注册商为境外机构 注册在 2288.org 3322.org 8800.org 8866.org 9966.org 上的恶意域 第二组 名, 被发现用于网页挂马的各个环节, 如 : 恶意跳转链接 网页木马集成 页面 漏洞触发页面以及恶意代码下载服务器, 每周监测发现的三级域名 数量以数百计 注册商主要为境内机构 注册在 xorg.pl 域上的恶意域名, 主要用于构建恶意跳转链接, 每周监测发 第三组 现的三级域名数量以数十计,6 月份之后活跃程度有所下降 注册商为境 外机构 第四组 注册在 wwvv.us 域上的恶意域名, 三级域名前缀经常采用境内外知名站点, 特征明显, 每周监测发现的三级域名数量约为 10 余个, 活跃周期较长, 侵 9 / 12

害的网站数量均较大 注册商为境外机构 注册在 isgre.at rr.nu 域上的恶意域名, 三级域名命名呈现有规律的按字 第五组 母顺序变换, 用于构建恶意跳转链接, 每周监测发现的三级域名数量以数 十计 注册商为境外机构 注册在.info 域上的恶意域名, 三级域名命名为 单字母 + 含 2012 字符串 第六组 +.info 形式, 用于构建恶意跳转链接, 每周监测发现的三级域名数量以数 十计甚至上百 注册商为境外机构 注册在 25u.com 域外的恶意域名, 三级域名命名呈现有规律的按字母顺序 第七组 变换, 用于构建恶意跳转链接, 每周监测发现的三级域名数量以数十计 注册商为境外机构 网页挂马攻击特点 对于网页挂马攻击的行为特点, 首先通过一个挂马事件案例进行说明 2010 年 9 月 6 日,CNCERT 监测发现某电视台网站存在挂马页面, 当用户访问相关页面时, 系统会自动执行黑客嵌入的恶意链接或恶意脚本 在用户主机存在相关操作系统或应用软件漏洞, 又没有做好安全防护的情况下, 会感染黑客放置的恶意代码 黑客借此可以控制用户主机, 进而窃取用户私密信息 黑客挂马的技术步骤如表 4-5 所示 步骤 表 4-5 一个挂马事件案例 ( 来源 :CNCERT) 说明 第一步 利用网站漏洞取得相关权限, 嵌入恶意跳转链接 [root]http://www.qhstv.com/style/dm/dm.html ( 被挂马页面 ) [script]http://www.cdzgh.com/uploadfiles/admin.js ( 跳转页面 ) 第二步 通过恶意跳转链接, 跳转至漏洞触发页面 [iframe]http://www.cdcc.gov.cn/css/test1test.html (MS10-018 漏洞 ) 第三步 第四步 漏洞触发条件执行成功, 取得用户主机权限, 自动下载带有远程控制或窃取信息等功能的恶意代码 [script]http://www.cdcc.gov.cn/css/pack.js( 跳转页面 ) [script]http://www.cdcc.gov.cn/css/pack.css ( 跳转页面 ) [exe]http://www.cdcc.gov.cn/css/dmlq123.exe( 恶意代码下载链接 ) 在用户主机上执行下载的恶意代码 通过利用操作系统和应用软件漏洞, 特别是利用最新披露的零日漏洞进行挂马是黑客常用的攻击手段, 图 4-13 所示为 2010 年监测到的网页挂马利用的漏洞情况 2010 年出现的高危漏洞如 极光 漏洞 (CVE-2010-0249) 极风 漏洞 (CVE-2010-0806) CVE-2010-3962 漏洞, 在漏洞披露的短时间内,CNCERT 10 / 12

以及各安全企业就监测到大量利用相关漏洞进行挂马攻击的事件 此外, 由于一些用户疏于防范, 对于一些较早就披露的漏洞并未进行及时的修复 黑客仍然利用这些漏洞进行挂马, 并且造成的危害也不小 例如,2006 年微软操作系统发布的安全公告 MS06-014 中修复的漏洞仍被大量挂马攻击所利用 图 4-13 2010 年网页挂马利用的漏洞列表 ( 来源 : 安天公司 ) 4.3 网页仿冒情况 网页仿冒俗称网络钓鱼, 这类事件是社会工程学欺骗原理结合网络技术的典型应用 2010 年 CNCERT 共接到网页仿冒事件报告 1566 件, 经归类合并后 CNCERT 成功处理了 631 件 在 CNCERT 接收到的这些网页仿冒事件中, 被仿冒的大都是电子商务网站 金融机构网站 第三方在线支付站点 社区交友网站 表 4-6 列出了 CNCERT 接收到的按事件次数排名前十位的被仿冒网站 11 / 12

表 4-6 2010 年 CNCERT 接收到被仿冒网站 TOP10 2010 年 CNCERT 接收到的被仿冒网站按事件次数 TOP10 被仿冒网站 次数 bbva.com( 毕尔巴鄂比斯开银行 ) 170 ebay.com( 美国电子商务网站 ) 134 bradesco.com.br( 巴西布拉德斯科银行 ) 127 Hsbc.com.cn( 中国香港汇丰银行 ) 115 I irs.gov( 美国国家税务局 ) 73 wachovia.com( 美国瓦霍维亚银行 ) 71 alliance-leicester.co.uk( 英国联合莱斯特银行 ) 57 Icbc.com.cn( 中国工商银行 ) 51 cctv.com( 中国中央电视台 ) 51 ceca.es( 西班牙储蓄银行联盟 ) 37 12 / 12