关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

Similar documents
关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 )

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

秘密

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立二 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

秘密

IQ

厦门大学2003年陕西省本一批录取情况统计表

西南财经大学金融学院 年各专业高考录取分数线 省份年份专业科类批次最低分 安徽 北京 金融学 理科 本科一批 639 金融学 文科 本科一批 626 金融学 文史 国家专项 620 金融工程 理科 本科一批 629 信用

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和

2015年我国互联网网络安全态势综述

秘密

互联网网络安全信息通报实施办法

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

National and Provincial Life Tables Derived from China’s 2000 Census Data

湖南省网络安全月度通报

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

2013 Fourth

关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方

国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电力电缆 ( 包 7) 河北省质量技术监督局 B 国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学

国家互联网应急中心 网络安全信息与动态周报 2011 年第 36 期 8 月 29 日 -9 月 04 日 一 本周网络安全基本态势 优 良中差危 1 本周互联网网络安全指数整体评价为良 境内感染网络病毒的主机数约为 万个, 较上周数量环比减少了约 13.4%; 新增网络病毒家族 1 个

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

秘密

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

包 22 江苏省 包 23 山东电力集团公司 河北省 山西省 湖北省 湖南省 平高东芝 ( 廊坊 ) 避雷器有限公司 包 24 黑龙江省电力有限公司 四川省 重庆市 安徽省 湖北省 湖南省 浙江省电 南阳金冠电气有限公司 力公司 包 25 冀北电力有限公司 包 26 江西省 西安西电避雷器有限责任公

2016 年 3 月第 3 周 (2016 年 3 月 7 日 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

2010年中国互联网网络安全报

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

中国互联网络发展状况统计报告

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 )

<4D F736F F D20CDF8C2E7B0B2C8AB C4EAC4EAB1A8562DD7EED6D5B0E62E646F63>

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

1 情况综述 2016 年 2 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

2003年信息资源调查报告

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 (

安徽 北京 表 3 天津师范大学 2018 年艺术本科各专业录取情况统计表 专业或方向 计划数 录取人数 文化 录取分数线 综合成绩 环境设计不分 服装与服饰设计不分 戏剧影视文学不分 7 7 广播电视编导不分 舞蹈学 ( 国标舞方向

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

标题

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63>

课程标题

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

( 总 第 1124 期 ) 浙 江 省 人 民 政 府 主 办 2016 年 7 月 18 日 出 版 目 省 政 府 令 浙 江 省 行 政 执 法 证 件 管 理 办 法 ( 浙 江 省 人 民 政 府 令 第 346 号 ) (3) 省 政 府 办 公 厅 文 件 浙 江 省 人 民 政 府

关于印发广东省“互联网+”现代农业行动计划( 年)的通知

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

邀请函1

月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options)

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

Microsoft Word _ doc

2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月

Transcription:

CNCERT 互联网安全威胁报告 2013 年 4 月总第 28 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 4 月, 互联网网络安全状况整体评价为中 主要数据如下 : 境内感染网络病毒的终端数为近 371 万个 ; 境内被篡改网站数量为 9020 个, 其中被篡改政府网站数量为 810 个 ; 境内被植入后门的网站数量为 8662 个, 其中政府网站有 353 个 ; 针对境内网站的仿冒页面数量为 3858 个 ; 国家信息安全漏洞共享平台 (CNVD) 收集整理信息系统安全漏洞 732 个, 其中, 高危漏洞 226 个, 可被利用来实施远程攻击的漏洞有 624 个 热线电话 :+8610 82990999( 中文 ),82991000( 英文 ) 传真 :+8610 82990399 电子邮件 :cncert@cert.org.cn PGP Key:http:///cncert.asc 网址 :http:///

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, 以支撑政府主管部门履行网络安全相关的社会管理和公共服务职能, 支持基础信息网络的安全防护和安全运行, 支援重要信息系统的网络安全监测 预警和处置 2003 年,CNCERT 在我国大陆 31 个省 自治区 直辖市成立分中心, 完成了跨网络 跨系统 跨地域的公共互联网网络安全应急技术支撑体系建设, 形成了全国性的互联网网络安全信息共享 技术协同能力 目前,CNCERT 作为国家互联网安全应急体系的核心技术协调机构, 在协调国内网络安全应急组织 (CERT) 共同处理互联网安全事件方面发挥着重要作用 CNCERT 的业务能力主要包括 : 监测发现 : 依托 863-917 网络安全监测系统 实现网络安全事件的监测发现 863-917 网络安全监测系统是一个全程全网 多层次 多渠道延伸的网络安全综合监测平台, 目前已具备对安全漏洞 恶意代码 网页篡改 网页挂马 拒绝服务攻击 域名劫持 路由劫持等各种网络威胁或攻击的监测发现能力 通报预警 : 依托对丰富数据资源的综合分析和多渠道的信息获取实现网络安全威胁的分析预警 网络安全事件的情况通报 宏观网络安全状况的态势分析等 此外, 按照 2009 年工业和信息化部颁布实施的 互联网网络安全信息通报实施办法 承担通信行业互联网网络安全信息通报工作 应急处置 : 依托与运营商 域名注册商 安全服务厂商等相关部门的快速工作机制和与涉及国计民生的重要信息系统部门及执法机关密切合作机制实现网络安全事件的快速处置 ; 同时作为国际著名网络安全合作组织 FIRST 和 APCERT 的重要成员, 与多个世界著名的网络安全机构和各个国家级应急组织建立了网络安全事件处理合作机制 面向国内外用户受理网络安全事件报告, 及时掌握和处置突发重大网络安全事件

版权及免责声明 CNCERT 互联网安全威胁报告 ( 以下简称 报告 ) 为国家计算机网络应急技术处理协调中心 ( 简称国家互联网应急中心,CNCERT 或 CNCERT/CC) 的电子刊物, 由 CNCERT 编制并拥有版权 报告中凡摘录或引用内容均已指明出处, 其版权归相应单位所有 本报告所有权利及许可由 CNCERT 进行管理, 未经 CNCERT 同意, 任何单位或个人不得将本报告以及其中内容转发或用于其他用途 CNCERT 力争保证本报告的准确性和可靠性, 其中的信息 数据 图片等仅供参考, 不作为您个人或您企业实施安全决策的依据,CNCERT 不承担与此相关的一切法律责任 编者按 : 感谢您阅读 CNCERT 互联网安全威胁报告, 如果您发现本报告存在任何问题, 请您 及时与我们联系, 来信地址为 :cncert@cert.org.cn

本月网络安全基本态势分析 2013 年 4 月, 互联网网络安全状况整体评价为中 我国基础网络运行总体平稳, 互联网骨干网各项监测指标正常, 未发生较大以上网络安全事件 在我国互联网网络安全环境方面, 除境内感染 飞客 蠕虫的主机数量 新增恶意代码文件数量较上月有所下降外, 其他各类网络安全事件数量均有不同程度的增长 总体上,4 月公共互联网网络安全态势较上月继续恶化, 但评价指数仍在中的区间 基础网络安全 2013 年 4 月, 我国基础网络运行总体平稳, 互联网骨干网各项监测指标正常, 未出现省级行政区域以上的造成较大影响的基础网络运行故障, 未发生较大以上网络安全事件, 但存在一定数量的流量不大的针对互联网基础设施的拒绝服务攻击事件 重要联网信息系统安全政府网站和金融行业网站仍然是不法分子攻击的重点目标, 安全漏洞是重要联网信息系统遭遇攻击的主要内因 本月, 监测发现境内被篡改政府网站数量为 810 个, 较上月 886 个下降 8.6%, 占境内被篡改网站比例由 9.9% 减少到 9.0%; 境内被植入后门的政府网站数量为 353 个, 较上月的 300 个增长 17.7%, 占境内被植入后门网站比例为 4.1%, 与上月基本持平 ; 针对境内网站的仿冒页面数量为 3858 个, 较上月的 3487 个增长 10.6%, 这些仿冒页面绝大多数是仿冒我国金融机构和著名社会机构 本月, 国家信息安全漏洞共享平台 (CNVD 1 ) 共协调处置了 81 起涉及我国政府部门以及银行 民航等重要信息系统部门以及电信 注 1:CNVD 是 CNCERT 联合国内重要信息系统单位 基础电信运营商 网络安全厂商 软件厂商和互联网企业建立的信息安全漏洞信息共享知识库, 致力于建立国家统一的信息安全漏洞收集 发布 验证 分析等应急处理体系 1

传媒 公共卫生 教育等相关行业的漏洞事件 这些事件大多数是网 站程序存在 SQL 注入 弱口令以及权限绕过等漏洞, 也有部分是信 息系统采用的应用软件存在漏洞, 可能导致获取后台系统管理权限 信息泄露 恶意文件上传等危害, 甚至会导致主机存在被不法分子远 程控制的风险 此外, NETGEAR DGND3700 'ping.cgi' 远程命令执行 漏洞 ZPanel 'templateparser.class.php' PHP 代码注入漏洞 NetGear WNR1000 '.jpg' 安全绕过漏洞 Todoo Forum todooforum.php 跨站脚 本漏洞 等 0day 漏洞影响较为严重, 互联网上已经出现针对上述漏洞 的攻击代码 公共网络环境安全 2013 年 4 月, 根据 CNCERT 的监测数据和通信行业报送数据, 我 2 国互联网网络安全环境主要指标情况如下 :1 网络病毒活动情况方面, 境内感染网络病毒的终端数为近 371 万个, 较上月下降 5.5%; 在捕获 3 4 的新增网络病毒文件中, 按网络病毒名称统计新增 108 个, 较上月下 5 降 26.5%, 按网络病毒家族统计新增 2 个, 较上月减少 1 个 ; 各安全 企业报送的网络病毒捕获数量中, 瑞星公司截获的病毒数量较上月增长 4.6%, 新增病毒数量较上月下降 20.4%; 安天公司捕获的样本总数较上 月增长 11.1%, 新增病毒种类较上月增长 5.4%; 金山公司报送的计算 机病毒事件数量较上月增长 9.3% 2 网站安全方面, 本月境内被篡改 网站数量为 9020 个, 较上月增长 0.8%; 境内被植入后门的网站数量为 注 2: 一般情况下, 恶意代码是指在未经授权的情况下, 在信息系统中安装 执行以达到不正当目的的程序 其中, 网络病毒是特指有网络通信行为的恶意代码 4 月,CNCERT 在对恶意代码进行抽样监测时, 对 403 种木马家族和 85 种僵尸程序家族进行了抽样监测 注 3: 网络病毒文件是网络病毒的载体, 包括可执行文件 动态链接库文件等, 每个文件都可以用哈希值唯一标识 注 4: 网络病毒名称是通过网络病毒行为 源代码编译关系等方法确定的具有相同功能的网络病毒命名, 完整的命名一般包括 : 分类 家族名和变种号 一般而言, 大量不同的网络病毒文件会对应同一个网络病毒名称 注 5: 网络病毒家族是具有代码同源关系或行为相似性的网络病毒文件集合的统称, 每个网络病毒家族一般包含多个变种号区分的网络病毒名称 2

8662 个, 较上月增长 18.0%; 针对境内网站的仿冒页面有 3858 个, 较上月增长 10.6%; 各安全企业报送的网页挂马情况中, 浪潮公司报送的网页挂马事件数量较上月大幅增长 59.9%, 安天公司报送的网页挂马事件数量较上月下降 1.0%, 奇虎 360 公司报送的网页挂马事件数量较上月下降 13.9% 3 安全漏洞方面, 本月 CNVD 共收集整理信息系统安全漏洞 732 个, 较上月增长 36.6% 其中高危漏洞 226 个, 较上月增长 17.7%; 可被利用来实施远程攻击的漏洞有 624 个, 较上月增长 30.0% 4 垃圾邮件方面, 从中国互联网协会反垃圾邮件中心报送数据看, 本月共接收 7810 件垃圾邮件事件举报, 较上月大幅增长 57.7% 5 事件受理方面,CNCERT 接收到网络安全事件报告 2003 件, 较上月增长 1.7% 数量最多的分别是漏洞类事件 847 件 网页仿冒类事件 530 件 3

本月重点网络安全信息 从源头治理移动互联网下架数以万计恶意 APP 为了净化移动互联网的网络安全环境, 维护移动互联网网民的切身利益, 依据 刑法 二百八十六条和工业和信息化部 移动互联网恶意程序监测与处置机制 ( 以下简称 机制 ) 要求, 国家互联网应急中心 (CNCERT) 从 2012 年 8 月起在移动互联网 源头 环节启动了针对恶意 APP 的治理工作, 持续监测在移动互联网中传播的恶意 APP, 及时处置存在恶意 APP 的应用商店 截至 2013 年 4 月, CNCERT 共通知第三方应用商店清除恶意 APP 下载链接 14796 条, 下架恶意 APP 超过 1 万个 CNCERT 开展的恶意 APP 处置工作得到了移动互联网 源头 企业的积极响应, 已有 85 家应用商店认真积极配合 CNCERT, 开展恶意 APP 处置工作, 其中有 29 家应用商店表现出非常高的安全自律意识和抵制恶意 APP 的坚决态度, 向 CNCERT 提交其应用商店内历史全量以及新增的手机应用 APP 进行恶意性检测, 对应用商店内的恶意 APP 进行一次完整的 清洗 在工业和信息化部的指导下, 通信行业 互联网行业积极落实 机制, 通过在移动互联网 源头 遏制恶意 APP 的传播已初具成效 下一步,CNCERT 将联合中国互联网协会推进中国反网络病毒联盟的建设, 邀请安全意识强 处置恶意 APP 得力的应用商店加入中国反网络病毒联盟, 签订自律公约, 成立移动互联网工作组, 建立规范的 APP 上架审核机制, 完善恶意 APP 的处置机制 通过维护移动互联网网络安全环境, 为移动互联网行业的健康发展保驾护航 发现域名服务软件 BIND9 新增拒绝服务漏洞 4 月 1 日, 国家信息安全漏洞共享平台 (CNVD) 收录了域名系统软件 BIND 9 新增的一个拒绝服务漏洞 ( CNVD 编号 : 4

CNVD-2013-21373), 综合评级为 高危 目前, 互联网上未披露漏洞具体细节以及攻击利用代码, 受漏洞影响的版本主要涉及 LINUX/UNIX 平台上编译的支持正则表达式的 BIND 9 软件, 具体包括 :BIND 9.7.X BIND 9.8.0~9.8.5b1 BIND 9.9.0~9.9.3b1 鉴于 BIND 9 应用较为广泛, 该漏洞对互联网域名服务安全仍构成潜在威胁 发现 eyou 邮件系统软件产品存在多个漏洞 4 月 8 日, 国家信息安全漏洞共享平台 CNVD 收录了 eyou 邮件系统产品存在的五个漏洞, 综合评级均为 高危 综合利用漏洞, 可取得邮件系统后台管理权限, 窃取用户信息, 严重的可以上传后门, 远程控制邮件服务器主机 根据抽样测试结果, 受漏洞影响的软件版本包括 :eyou 3.6 至 4.0 相关版本 根据该邮件系统开发方北京亿中邮信息技术有限公司网站案例介绍情况, 相关产品应用于政府和重要信息系统部门 电信行业 教育机构以及大中型企事业单位 至 4 月 12 日的抽样测试结果表明, 有数以百计的用户单位存在所述漏洞情况 对政府和重要信息系统部门以及企事业单位用户构成较为严重的威胁 5

本月网络安全主要数据 网络病毒监测数据分析 2013 年 4 月, 境内感染网络病毒的终端数为近 371 万个 其中, 境内被木马或僵尸程序控制的主机 IP 为 155 万余个, 环比增长 3.4%; 境内感染飞客蠕虫的主机 IP 为近 216 万个, 环比下降 11.0% 木马僵尸网络监测数据分析 2013 年 4 月,CNCERT 监测发现境内 155 万余个 IP 地址对应的主机被木马或僵尸程序控制, 按地区分布感染数量排名前三位的分别是广东省 江苏省 浙江省 木马或僵尸网络控制服务器 IP 总数为 17,015 个 其中, 境内木马或僵尸网络控制服务器 IP 数量为 13,839 个, 按地区分布数量排名前三位的分别为广东省 江苏省 北京市 境外木马或僵尸网络控制服务器 IP 数量为 3,176 个, 主要分布于美国 中国香港 韩国 其中, 位于美国的控制服务器控制了境内 615,938 个主机 IP, 控制境内主机 IP 数量居首位, 其次是位于葡萄牙和中国香港的 IP 地址, 分别控制了境内 525,222 个和 168,921 个主机 IP 飞客蠕虫监测数据分析 2013 年 4 月,CNCERT 监测到全球互联网近 2150 万个主机 IP 地址感染飞客蠕虫, 按国家或地区分布感染数量排名前三位的分别是中国大陆 巴西 印度 境内感染飞客蠕虫的主机 IP 为近 216 万个, 按地区分布感染数量排名前三位的分别是广东省 浙江省 江苏省 网络病毒捕获和传播情况 2013 年 4 月,CNCERT 捕获了大量新增网络病毒文件, 其中按网络病毒名称统计新增 108 个, 按网络病毒家族统计新增 2 个 6

网络病毒主要针对一些防护比较薄弱, 特别是访问量较大的网站通过网页挂马的方式进行传播 当存在安全漏洞的用户主机访问了这些被黑客挂马的网站后, 会经过多级跳转暗中连接黑客最终 放马 的站点下载网络病毒 2013 年 4 月,CNCERT 监测发现排名前十的活跃放马站点域名和活跃放马站点 IP 如表 1 所示 表 1: 2013 年 4 月活跃放马站点域名和 IP 排序 活跃放马站点域名 排序 活跃放马站点 IP 1 www.go890.com 1 198.136.30.235 2 hi.liukejun.com 2 122.224.9.35 3 qq.liukejun.com 3 121.10.105.29 4 t.168lalalalala.com 4 122.224.8.92 5 www.xjtv520.com 5 58.193.0.28 6 www.tssgdam.com 6 198.136.30.246 7 m.jiayuanxin.com 7 110.34.194.186 8 download.cpudln.com 8 114.80.207.249 9 up.hc-china.net 9 121.10.105.96 10 dl.ta20.com 10 122.224.9.26 网络病毒在传播过程中, 往往需要利用黑客注册的大量域名 2013 年 4 月,CNCERT 监测发现的放马站点中, 通过域名访问的共涉及有 453 个域名, 通过 IP 直接访问的共涉及有 320 个 IP 在 453 个放马站点域名中, 于境内注册的域名数为 102 个 ( 约占 22.5%), 于境外注册的域名数为 246 个 ( 约占 54.3%), 未知注册商所属境内外信息的有 105 个 ( 约占 23.2%) 放马站点域名所属顶级域名排名前 5 位的具体情况如表 2 所示 7

表 2: 2013 年 4 月活跃恶意域名所属顶级域名 排序 顶级域名 (TLD) 类别 恶意域名数量 1.COM 通用顶级域名 (gtld) 256 2.CN 中国顶级域名 (cctld) 51 3.NET 通用顶级域名 (gtld) 36 4.KR 韩国顶级域名 (cctld) 31 5.ORG 通用顶级域名 (gtld) 14 网站安全数据分析 境内网站被篡改情况 2013 年 4 月, 境内被篡改网站的数量为 9020 个, 境内被篡改 网站数量按地区分布排名前三位的分别是江苏省 北京市 浙江省 按网站类型统计, 被篡改数量最多的是 COM 域名类网站, 其多为 商业类网站 ; 值得注意的是, 被篡改的 GOV 域名类网站有 810 个, 占境内被篡改网站的比例为 9.0% 6 截至 4 月 30 日仍未恢复的部分被篡改政府网站如表 3 所示 被篡改网站 www.xxsjj.gov.cn tlxkj.tlinfo.gov.cn da.whx.gov.cn wjlongmen.huizhou.gov.cn www.tdjyw.gov.cn tdgt.gov.cn www.wxny.gov.cn www.gzpxmtj.gov.cn www.rzguotu.gov.cn www.dcjsw.gov.cn 表 3: 截至 4 月 30 日仍未恢复的部分政府网站 所属部门或地区 安徽省宿州市 安徽省铜陵市 安徽省芜湖市 广东省惠州市 广西壮族自治区百色市 广西壮族自治区崇左市 广西壮族自治区来宾市 贵州省六盘水市 河南省汝州市 河南省周口市 注 6: 政府网站是指英文域名以.gov.cn 结尾的网站, 但不排除个别非政府部门也使用.gov.cn 的情况 表格中仅列出了被篡改网站或被挂马网站的域名, 而非具体被篡改或被挂马的页面 URL 8

被篡改网站 gyczs.syxxz.gov.cn www.tongcheng.jcy.gov.cn msfw.yzx.gov.cn qx.xiangtan.gov.cn www.snqy.xyzfw.gov.cn ganinvest.gov.cn www.haiyangda.gov.cn www.jxjtw.gov.cn www.jxfg.gov.cn gz.sxyjcz.gov.cn old.hsrk.gov.cn www.xjshanshan.gov.cn www.lhxzw.gov.cn zjjiashan.lss.gov.cn www.pafd.gov.cn stz.beibei.gov.cn www.newxns.gov.cn 所属部门或地区湖北省荆门市湖北省咸宁市湖南省郴州市湖南省韶山市江苏省宿迁市江西省赣州市山东省海阳市山东省日照市山东省日照市山西省永济市陕西省榆林市新疆维吾尔自治区吐鲁番市云南省德宏州浙江省嘉兴市重庆市重庆市重庆市 境内网站被挂马情况根据 CNCERT 监测和通信行业报送数据, 截至 4 月 30 日仍存在被挂马或被植入不正当广告链接 ( 如 : 网络游戏 色情网站链接 ) 的部分政府网站如表 4 所示 表 4: 截至 4 月 30 日仍存在挂马的部分政府网站 被挂马网站 所属部门或地区 www.ndty.gov.cn 福建省宁德市 www.wuqiao.gov.cn 河北省沧州市 www.ascz.gov.cn 辽宁省鞍山市 www.hulunbeier.gov.cn 内蒙古自治区呼伦贝尔市 www.hlbe.gov.cn 内蒙古自治区呼伦贝尔市 www.wuhai.gov.cn 内蒙古自治区乌海市 www.dglyj.gov.cn 山东省日照市 www.renhe.gov.cn 山东省荣成市 gq.yaxf.gov.cn 陕西省延安市 9

被挂马网站 hll.yaxf.gov.cn zch.yaxf.gov.cn fx.yaxf.gov.cn yac.yaxf.gov.cn www.ylbz.gov.cn www.dynyj.gov.cn www.ljsti.gov.cn www.sccxwsj.gov.cn phdm.pinghu.gov.cn www.daoxu.gov.cn 所属部门或地区陕西省延安市陕西省延安市陕西省延安市陕西省延安市陕西省榆林市四川省德阳市四川省德阳市四川省广元市浙江省平湖市浙江省上虞市 境内网站被植入后门情况 2013 年 4 月, 境内被植入后门的网站数量为 8662 个 境内被植入后门的网站数量按地区分布排名前三位的分别是北京市 广东省 上海市 按网站类型统计, 被植入后门数量最多的是 COM 域名类网站, 其多为商业类网站 ; 值得注意的是, 被植入后门的 GOV 域名类网站有 353 个, 占境内被植入后门网站的比例为 4.1% 2013 年 4 月, 境外 4039 个 IP 地址通过植入后门对境内 6581 个网站实施远程控制 其中, 境外 IP 地址主要位于美国 中国香港和韩国等国家或地区 从境外 IP 地址通过植入后门控制境内网站数量来看, 位于美国的 IP 地址共向境内 1725 个网站植入了后门程序, 侵入网站数量居首位, 其次是位于韩国和位于日本的 IP 地址, 分别向境内 848 个和 843 个网站植入了后门程序 境内网站被仿冒情况 2013 年 4 月,CNCERT 共监测到针对境内网站的仿冒页面有 3858 个, 涉及域名 2419 个,IP 地址 730 个, 平均每个 IP 地址承载 5 个仿冒页面 在这 730 个 IP 中, 境外占 89.0%, 主要位于美国和中国香港 10

漏洞数据分析 2013 年 4 月, 国家信息安全漏洞共享平台 (CNVD) 收集整理信息系统安全漏洞 732 个 其中, 高危漏洞 226 个, 可被利用来实施远程攻击的漏洞有 624 个 受影响的软硬件系统厂商包括 Adobe Apache Cisco Google IBM Linux Microsoft Oracle 等 根据 CNVD 的代码验证结果, 本月共出现了 203 个 0day 漏洞, 其中影响较为严重的是 NETGEAR DGND3700 'ping.cgi' 远程命令执行漏洞 ZPanel 'templateparser.class.php' PHP 代码注入漏洞 NetGear WNR1000 '.jpg' 安全绕过漏洞 Todoo Forum todooforum.php 跨站脚本漏洞 互联网上已经出现针对上述漏洞的攻击代码, 为避免受到漏洞影响, 请广大用户及时采取补丁修复 提高主机操作系统安全防范等级等防御措施 根据漏洞影响对象的类型, 漏洞可分为操作系统漏洞 应用程序漏洞 WEB 应用漏洞 数据库漏洞 网络设备漏洞 ( 如路由器 交换机等 ) 和安全产品漏洞 ( 如防火墙 入侵检测系统等 ) 本月 CNVD 收集整理的漏洞中, 按漏洞类型分布排名前三位的分别是应用程序漏洞 WEB 应用漏洞 操作系统漏洞 网络安全事件接收与处理情况 事件接收情况 2013 年 4 月,CNCERT 收到国内外通过电子邮件 热线电话 网站提交 传真等方式报告的网络安全事件 2003 件 ( 合并了通过不同方式报告的同一网络安全事件, 且不包括扫描和垃圾邮件类事件 ), 其中来自国外的事件报告有 81 件 在 2003 件事件报告中, 排名前三位的安全事件分别是漏洞 网页仿冒 恶意代码 事件处理情况对国内外通过电子邮件 热线电话 传真等方式报告的网络安 11

全事件, 以及自主监测发现的网络安全事件,CNCERT 每日根据事件的影响范围和存活性 涉及用户的性质等因素, 筛选重要事件进行协调处理 2013 年 4 月,CNCERT 总部以及各省分中心共同协调处理了 1976 件网络安全事件 各类事件处理数量中漏洞 网页仿冒类事件处理数量较多 12

附 : 术语解释 信息系统 信息系统是指由计算机硬件 软件 网络和通信设备等组成的以处理信息和 数据为目的的系统 漏洞 漏洞是指信息系统中的软件 硬件或通信协议中存在缺陷或不适当的配置, 从而可使攻击者在未授权的情况下访问或破坏系统, 导致信息系统面临安全风 险 恶意程序 恶意程序是指在未经授权的情况下, 在信息系统中安装 执行以达到不正当 目的的程序 恶意程序分类说明如下 : 1. 特洛伊木马 (Trojan Horse) 特洛伊木马 ( 简称木马 ) 是以盗取用户个人信息, 甚至是远程控制用户 计算机为主要目的的恶意代码 由于它像间谍一样潜入用户的电脑, 与 战争中的 木马 战术十分相似, 因而得名木马 按照功能, 木马程序可 进一步分为 : 盗号木马 7 网银木马 8 窃密木马 9 远程控制木马 10 流 量劫持木马 11 12 下载者木马和其它木马七类 2. 僵尸程序 (Bot) 僵尸程序是用于构建大规模攻击平台的恶意代码 按照使用的通信协 议, 僵尸程序可进一步分为 :IRC 僵尸程序 Http 僵尸程序 P2P 僵尸 程序和其它僵尸程序四类 3. 蠕虫 (Worm) 蠕虫是指能自我复制和广泛传播, 以占用系统和网络资源为主要目的的 恶意代码 按照传播途径, 蠕虫可进一步分为 : 邮件蠕虫 即时消息蠕 注 7: 盗号木马是用于窃取用户电子邮箱 网络游戏等账号的木马 注 8: 网银木马是用于窃取用户网银 证券等账号的木马 注 9: 窃密木马是用于窃取用户主机中敏感文件或数据的木马 注 10: 远程控制木马是以不正当手段获得主机管理员权限, 并能够通过网络操控用户主机的木马 注 11: 流量劫持木马是用于劫持用户网络浏览的流量到攻击者指定站点的木马 注 12: 下载者木马是用于下载更多恶意代码到用户主机并运行, 以进一步操控用户主机的木马 13

虫 U 盘蠕虫 漏洞利用蠕虫和其它蠕虫五类 4. 病毒 (Virus) 病毒是通过感染计算机文件进行传播, 以破坏或篡改用户数据, 影响信息系统正常运行为主要目的恶意代码 5. 其它上述分类未包含的其它恶意代码 随着黑客地下产业链的发展, 互联网上出现的一些恶意代码还具有上述分类中的多重功能属性和技术特点, 并不断发展 对此, 我们将按照恶意代码的主要用途参照上述定义进行归类 僵尸网络僵尸网络是被黑客集中控制的计算机群, 其核心特点是黑客能够通过一对多的命令与控制信道操纵感染木马或僵尸程序的主机执行相同的恶意行为, 如可同时对某目标网站进行分布式拒绝服务攻击, 或发送大量的垃圾邮件等 拒绝服务攻击拒绝服务攻击是向某一目标信息系统发送密集的攻击包, 或执行特定攻击操作, 以期致使目标系统停止提供服务 网页篡改网页篡改是恶意破坏或更改网页内容, 使网站无法正常工作或出现黑客插入的非正常网页内容 网页仿冒网页仿冒是通过构造与某一目标网站高度相似的页面 ( 俗称钓鱼网站 ), 并通常以垃圾邮件 即时聊天 手机短信或网页虚假广告等方式发送声称来自于被仿冒机构的欺骗性消息, 诱骗用户访问钓鱼网站, 以获取用户个人秘密信息 ( 如银行帐号和帐户密码 ) 网页挂马网页挂马是通过在网页中嵌入恶意代码或链接, 致使用户计算机在访问该页面时被植入恶意代码 网站后门网站后门事件是指黑客在网站的特定目录中上传远程控制页面从而能够通过该页面秘密远程控制网站服务器的攻击事件 14

垃圾邮件垃圾邮件是将不需要的消息 ( 通常是未经请求的广告 ) 发送给众多收件人 包括 :( 一 ) 收件人事先没有提出要求或者同意接收的广告 电子刊物 各种形式的宣传品等宣传性的电子邮件 ;( 二 ) 收件人无法拒收的电子邮件 ;( 三 ) 隐藏发件人身份 地址 标题等信息的电子邮件 ;( 四 ) 含有虚假的信息源 发件人 路由等信息的电子邮件 域名劫持域名劫持是通过拦截域名解析请求或篡改域名服务器上的数据, 使得用户在访问相关域名时返回虚假 IP 地址或使用户的请求失败 非授权访问非授权访问是没有访问权限的用户以非正当的手段访问数据信息 非授权访问事件一般发生在存在漏洞的信息系统中, 黑客利用专门的漏洞利用程序 (Exploit) 来获取信息系统访问权限 路由劫持路由劫持是通过欺骗方式更改路由信息, 以导致用户无法访问正确的目标, 或导致用户的访问流量绕行黑客设定的路径, 以达到不正当的目的 15