黑龙江省网络安全监测数据分析报告 2015年4月

04.06.2015  14:13

      中共黑龙江省委网络安全和信息化领导小组办公室 联合发布

  黑龙江省通信管理局

  国家计算机网络应急技术处理协调中心黑龙江分中心

  一、 4月互联网网络安全基本态势

  2015年4月,我省互联网基础设施运行总体平稳,骨干网各项监测指标正常。木马僵尸网络、飞客蠕虫病毒、网站类攻击、拒绝服务攻击等是我省重要信息系统和互联网用户面临的最主要的网络安全威胁。部分数据如下:

  (1)互联网主机安全情况。2015年4月我省感染木马或僵尸程序病毒的主机IP数量为15498个;我省被利用作为木马或僵尸程序控制服务器的IP数量为59个;我省感染飞客蠕虫病毒的主机IP数量为6711个。

  (2)网站安全情况。2015年4月,监测发现我省被篡改网站18个,被黑客植入网页后门的网站39个。

  (3)其他公共网络环境安全情况。2015年4月,国家信息安全漏洞共享平台共收集整理并公开发布信息安全漏洞664个,其中高危漏洞226个,Oday漏洞61个。

  二、 4月互联网网络安全监测数据分析

  2.1我省互联网主机安全状况分析

  国家计算机网络应急处理协调中心黑龙江分中心对互联网主机易感染的木马、僵尸程序、飞客蠕虫病毒进行了持续的监测和分析。2015年4月,我省感染木马、僵尸程序、飞客蠕虫病毒主机数量及被利用作为控制端主机总数较上月有一定幅度增加。从感染病毒的主机在省内分布来看,哈尔滨、牡丹江、绥化等地市感染病毒数量较大,从控制我省互联网主机的境外病毒控制端分布来看,美国、韩国、芬兰等国家或地区是主要发源地;从网络病毒的类型分析,主要以远控、盗号木马居多。

  2.1.1我省互联网主机感染木马、僵尸程序情况

  2.1.1.1我省木马、僵尸程序受控端情况

  2015年4月,监测发现我省共有12391个IP地址对应的主机被其他国家或地区通过木马或僵尸程序秘密控制,占全国比例为1.61%,如图1所示。

  

图1 黑龙江省木马或僵尸程序受控主机IP数量月度统计图

  4月,哈尔滨、牡丹江、绥化、齐齐哈尔、佳木斯五个城市木马或僵尸程序受控主机IP数量最多,其中哈尔滨占全省总数的53.37%,如图2所示。

  

图2 黑龙江省木马或僵尸程序受控主机IP数量按地市分布图

  2.1.1.2我省木马、僵尸程序控制端情况

  2015年4月,监测发现我省共有59个IP地址对应的主机作为木马、僵尸程序控制端与其他国家或地区进行通信,占全国比例为1.19%,如图3所示。

  

图3黑龙江省木马或僵尸程序控制端服务器IP数量月度统计图

  4月,佳木斯、大兴安岭、伊春、哈尔滨、齐齐哈尔五个城市木马或僵尸程序控制服务器IP数量最多,其中佳木斯占全省总数的19.64%,如图4所示。

  

图4黑龙江省木马或僵尸程序控制服务器IP数量按地市分布图

  2.1.1.3境外控制端分布情况

  2015年4月,从控制我省互联网主机的境外病毒控制端分布来看,美国、韩国、芬兰等国家或地区控制我省数量主机较多,如图5所示。

  

图5 境外秘密控制我省主机的控制端分布图

  2.1.2我省互联网主机感染飞客蠕虫病毒情况

  2015年4月,监测发现我省共有6711个IP地址对应的主机感染飞客蠕虫病毒,占全国比例为1.45%,如图6所示。

  

图6 黑龙江省感染飞客蠕虫主机IP数量月度统计图

  4月,哈尔滨、齐齐哈尔、牡丹江、大庆、佳木斯五个城市感染飞客蠕虫主机IP数量最多,其中哈尔滨占全省总数的63.11%,如图7所示。

  

图7黑龙江省感染飞客蠕虫主机IP数量按地市分布图

  2.2我省网站安全状况分析

  2.2.1我省网页篡改事件

  2015年4月,国家计算机网络应急技术处理协调中心黑龙江分中心共监测发现我省18个网站被篡改,占全国总数的0.35%,如图8所示。

  

图8黑龙江省被篡改网站数量月度统计图

  4月,在我省被篡改网站中,按照域名类型分布,.com&.com.cn域名数量最多,占全省67%,如图9所示。

  

图9 黑龙江省被篡改网站数量按类型分布图

  2.2.2我省网页后门事件

  2015年4月,国家计算机网络应急技术处理协调中心黑龙江分中心共监测发现我省遭后门攻击网站39个,占全国总数的0.47%,如图10所示。

  

图10 黑龙江省遭后门攻击网站月度统计图

  4月,在我省遭后门攻击网站中,按照域名类型分布,.com&.com.cn域名数量最多,占全省66%,如图11所示。

  

图11 黑龙江省遭后门攻击网站数量按域名统计图

  2.2.3我省网页放马事件

  2015年4月,国家计算机网络应急技术处理协调中心黑龙江分中心共监测发现我省存在网页放马网站11个,如图12所示。

  

图12黑龙江省被放马网页数量月度统计图

  三、 4月漏洞数据分析

  1、Microsoft产品安全漏洞

  4月14日,微软发布了2015年4月份的月度例行安全公告,共含11项更新,修复了Microsoft Windows、Internet Explorer、Office、.NET Framework、Server软件、Office Services和 Web Apps中存在的26个安全漏洞。其中,4项更新的综合评级为最高级“严重”级别。利用上述漏洞,攻击者可以执行远程代码,提升权限,绕过安全功能限制,获得敏感信息,或拒绝服务攻击。在此例行安全公告中重点披露了一个HTTP.sys远程代码执行漏洞,主要威胁到IIS服务器的安全。该漏洞存在于HTTP协议堆栈(HTTP.sys)中,攻击者可以在系统帐户的上下文中执行任意代码或提升权限。

  2、Oracle产品安全漏洞

  4月14日,Oracle发布了2015年4月份的安全更新,修复了其多款产品存在的98个安全漏洞。受影响的产品包括Oracle数据库、中间件产品Fusion Middleware、Java SE、MySQL数据库等。本次安全更新提供了针对18个高危漏洞的补丁,有87个漏洞可被远程利用。

  3、Apple产品安全漏洞

  Apple Mac OS X是苹果公司开发的操作系统。上述产品被披露存在任意代码执行、内存破坏、缓冲区溢出和内存错误引用漏洞。攻击者可利用漏洞提升权限。