黑龙江省网络安全监测数据分析报告

16.12.2014  15:03

2014年11月

黑龙江省互联网信息工作领导小组办公室
黑龙江省通信管理局 联合发布
国家计算机网络应急技术处理协调中心黑龙江分中心  

  一、11月互联网网络安全基本态势

  2014年11月,我省互联网基础设施运行总体平稳,骨干网各项监测指标正常。木马僵尸网络、飞客蠕虫病毒、网站类攻击、拒绝服务攻击等是我省重要信息系统和互联网用户面临的最主要的网络安全威胁。部分数据如下:

  (1)互联网主机安全情况。2014年11月我省感染木马或僵尸程序病毒的主机IP数量为21964个;我省被利用作为木马或僵尸程序控制服务器的IP数量为93个;我省感染飞客蠕虫病毒的主机IP数量为13593个。

  (2)网站安全情况。2014年11月,监测发现我省被篡改网站54个,被黑客植入网页后门的网站25个。

  (3)其他公共网络环境安全情况。2014年11月,国家信息安全漏洞共享平台共收集整理并公开发布信息安全漏洞864个,其中高危漏洞188个,Oday漏洞440个。

  二、11月互联网网络安全监测数据分析

  2.1我省互联网主机安全状况分析

  国家计算机网络应急处理协调中心黑龙江分中心对互联网主机易感染的木马、僵尸程序、飞客蠕虫病毒进行了持续的监测和分析。2014年11月,我省感染木马、僵尸程序、飞客蠕虫病毒主机数量及被利用作为控制端主机较上月有一定幅度减少。从感染病毒的主机在省内分布来看,哈尔滨、牡丹江、齐齐哈尔等地市感染病毒数量较大,从控制我省互联网主机的境外病毒控制端分布来看,葡萄牙、美国、英国等国家或地区是主要发源地;从网络病毒的类型分析,主要以远控、盗号木马居多。

  2.1.1我省互联网主机感染木马、僵尸程序情况

  2.1.1.1我省木马、僵尸程序受控端情况

  2014年11月,监测发现我省共有21964个IP地址对应的主机被其他国家或地区通过木马或僵尸程序秘密控制,占全国比例为2.77%,如图1所示。

图1 黑龙江省木马或僵尸程序受控主机IP数量月度统计图

  11月,哈尔滨、牡丹江、齐齐哈尔、佳木斯、大庆五个城市木马或僵尸程序受控主机IP数量最多,其中哈尔滨占全省总数的54.21%,如图2所示。

图2 黑龙江省木马或僵尸程序受控主机IP数量按地市分布图

  2.1.1.2我省木马、僵尸程序控制端情况

  2014年11月,监测发现我省共有93个IP地址对应的主机作为木马、僵尸程序控制端与其他国家或地区进行通信,占全国比例为2.17%,如图3所示。

图3黑龙江省木马或僵尸程序控制端服务器IP数量月度统计图

  11月,哈尔滨、伊春、佳木斯、大兴安岭、鸡西五个城市木马或僵尸程序控制服务器IP数量最多,其中哈尔滨占全省总数的55.38%,如图4所示。

图4黑龙江省木马或僵尸程序控制服务器IP数量按地市分布图

  2.1.1.3境外控制端分布情况

  2014年11月,从控制我省互联网主机的境外病毒控制端分布来看,葡萄牙、美国、英国等国家或地区控制我省数量主机较多,如图5所示。

图5 境外秘密控制我省主机的控制端分布图

  2.1.2我省互联网主机感染飞客蠕虫病毒情况

  2014年11月,监测发现我省共有13593个IP地址对应的主机感染飞客蠕虫病毒,占全国比例为1.58%,如图6所示。

图6 黑龙江省感染飞客蠕虫主机IP数量月度统计图

  11月,哈尔滨、齐齐哈尔、牡丹江、大庆、佳木斯五个城市感染飞客蠕虫主机IP数量最多,其中哈尔滨占全省总数的59.88%,如图7所示。

图7黑龙江省感染飞客蠕虫主机IP数量按地市分布图

  2.2我省网站安全状况分析

  2.2.1我省网页篡改事件

  2014年11月,国家计算机网络应急技术处理协调中心黑龙江分中心共监测发现我省54个网站被篡改,占全国总数的0.62%,如图8所示。

图8黑龙江省被篡改网站数量月度统计图

  11月,在我省被篡改网站中,按照域名类型分布,。com&.com.cn域名数量最多,占全省58%,如图9所示。

图9 黑龙江省被篡改网站数量按类型分布图

  2.2.2我省网页后门事件

  2014年11月,国家计算机网络应急技术处理协调中心黑龙江分中心共监测发现我省遭后门攻击网站24个,占全国总数的1.09%,如图10所示。

图10 黑龙江省遭后门攻击网站月度统计图

  11月,在我省遭后门攻击网站中,按照域名类型分布,。com&.com.cn域名数量最多,占全省52%,如图11所示。

图11 黑龙江省遭后门攻击网站数量按域名统计图

  2.2.3我省网页放马事件

  2014年11月,国家计算机网络应急技术处理协调中心黑龙江分中心共监测发现我省存在网页放马网站6个,如图12所示。

图12黑龙江省被放马网页数量月度统计图

  三、11月漏洞数据分析

  1、Google产品安全漏洞

  Google Chrome是由Google开发的一款Web浏览工具。上述产品被披露存在内存错误引用远程代码执行漏洞、缓冲区溢出和整数溢出漏洞,攻击者可利用漏洞发起拒绝服务或执行任意代码。

  2、Apple产品安全漏洞

  Apple iOS是由苹果公司开发的移动操作系统。Apple Mac OS X是一款苹果公司开发的电脑操作系统。Apple TV是一款由苹果公司所设计、营销和销售的数字多媒体机。上述产品被披露存在多个安全漏洞,攻击者可利用漏洞获取敏感信息、执行任意代码或进行未授权操作。

  3、IBM产品安全漏洞

  IBM Java SDK是一款Java实现平台。IBM Security Identity Manager是IBM Security Systems产品组合的一员,能帮助组织跨整个企业推动有效的身分管理与控管,减少身分诈骗风险并提升法规遵循。IBM Tivoli Storage Manager是一款遵循ANSI SAN标准的可扩展解决方案,用于发现、监控和管理企业SAN架构组件,并可分配和自动操纵企业的附加磁盘存储资源。上述产品被披露存在多个安全漏洞,攻击者可利用漏洞获取敏感信息、执行任意代码、执行未授权访问或进行跨站脚本攻击。