瑞星-2017年中国网络安全报告-2018.1-48页-5mb
报告摘要
2017年中国网络安全报告总结
核心内容
2017年是中国网络安全发展的重要一年,国家出台了多项网络安全新举措,如《中华人民共和国网络安全法》的实施和《国家网络安全事件应急预案》的发布。同时,恶意软件、恶意网址、移动互联网安全和互联网安全事件也频繁发生,呈现多样化和复杂化趋势。此外,报告还分析了区块链和物联网设备面临的安全威胁,并对“羊毛党”和微信链条式推广等新型网络风险进行了专题分析。
主要观点
- 国家网络安全举措:国家加强了网络安全立法和应急预案,为网络安全治理提供了法律依据和制度保障。
- 恶意软件与恶意网址:病毒数量和类型持续增长,其中木马病毒和蠕虫病毒占据主导,勒索软件感染数量和地域分布显著。
- 移动互联网安全:手机病毒主要以流氓行为、隐私窃取、系统破坏、资费消耗为主,同时Android系统漏洞频发,成为攻击重点。
- 互联网安全事件:全球范围内发生了多起重大网络安全事件,如WannaCry、Petya等勒索病毒的爆发,以及Xshell、CCleaner等软件植入后门,影响广泛。
- 趋势展望:勒索病毒技术手段更加复杂,挖矿类病毒增长迅速,物联网设备面临严重安全威胁,区块链技术也面临新的安全挑战。
关键信息
一、恶意软件与恶意网址
- 2017年瑞星“云安全”系统共截获病毒样本5,003万个,病毒感染次数29.1亿次,同比增长15.62%。
- 新增木马病毒占51.83%,蠕虫病毒占24.49%,灰色软件病毒占10.77%。
- 恶意网址总量8,011万个,其中挂马网站4,275万个,诈骗网站3,735万个。北京市感染次数最多,为3.01亿人次。
- 诈骗网站类型以恶意推广为主(51%),其次是赌博(22%)和情色(12%)。
- 挂马网站主要通过诱导用户点击链接、利用弱口令等方式传播,造成隐私泄露和资金盗刷。
二、移动互联网安全
- 2017年手机病毒样本共505万个,其中流氓行为类病毒占比23.3%,隐私窃取类病毒占比22.3%,系统破坏类病毒占比19%。
- 手机病毒Top5包括Ransom.LockScreenAndroid、Dropper.ShedunAndroid、Trojan.SMSregI等,主要通过伪装成系统更新、游戏辅助工具等方式传播。
- Android系统漏洞Top5包括Janus(CVE-2017-13156)、BlueBorne(CVE-2017-0785)等,黑客可借此远程控制设备、窃取隐私信息。
三、互联网安全事件
- The Shadow Brokers泄露方程式组织的0day漏洞:包括EternalBlue等,导致WannaCry等勒索病毒全球爆发。
- WannaCry勒索病毒:利用Windows SMB漏洞,影响全球100多个国家,感染我国高校和企业内网。
- Petya病毒:伪装成Flash Player,对多国政府和企业造成严重影响,甚至影响核能工厂。
- Xshell和CCleaner被植入后门:影响大量用户,暴露了软件供应链的安全风险。
- WPA2协议漏洞:KRACK攻击可破解Wi-Fi网络,窃取敏感信息。
- 蓝牙协议漏洞:影响超过53亿设备,允许远程控制。
- BadRabbit勒索病毒:通过弱口令和漏洞传播,影响东欧地区。
- 家庭摄像头被入侵:大量智能摄像头因弱口令和漏洞被黑客控制,泄露隐私信息。
- FireBall病毒:感染2.5亿部计算机,影响印度、巴西、墨西哥等国家。
四、APT攻击事件
- 白象APT组织:针对中国政府和科研机构,使用水坑攻击和鱼叉邮件,攻击手段多样。
- 越南APT32组织:攻击亚洲国家,主要针对政府和企业,利用钓鱼邮件和水坑攻击。
- Turla组织:攻击全球领事馆和大使馆,利用合法网站伪装,传播恶意代码。
- APT33组织:针对伊朗、沙特等国家的能源和航天领域,窃取商业机密。
- APT28组织:干扰法国大选,利用钓鱼邮件和0day漏洞进行攻击。
- FIN7组织:攻击美国金融机构,利用无文件攻击和DNS协议进行C&C通信。
- 伊朗APT组织CopyKittens:利用社交平台和漏洞攻击,窃取信息和破坏系统。
五、趋势展望
- 勒索病毒技术手段愈加复杂:WannaCry、Petya等病毒采用蠕虫传播方式,影响更大。
- 挖矿类病毒增长迅猛:受数字货币价格暴涨影响,挖矿活动频繁,Coinhive等技术被广泛使用。
- 物联网设备安全威胁加剧:缺乏安全措施,易受攻击,Mirai等病毒利用设备漏洞。
- 区块链面临新挑战:51%攻击、非对称加密漏洞等威胁逐渐显现,需进一步研究和防范。
六、专题分析
专题1:微信链条式推广引入的灰色地带
- 不法分子利用微信朋友圈进行广告推广,通过红包、抽奖等方式诱导用户转发,形成裂变式传播。
- 广告内容多为虚假,用户无法获得实际奖品,仅成为诈骗分子的帮手。
- 建议用户不转发未知链接,提高安全意识,避免被诈骗。
专题2:“羊毛党”造就现象级“薅羊毛”
- “羊毛党”组织庞大,有组织、有纪律,形成完整的产业链,通过自动化抢购平台获取利益。
- 他们利用伪基站、接码平台等手段,大量获取优惠券和红包,造成平台资源浪费。
- 支付宝等平台已采取措施限制此类行为,但羊毛党仍持续活动。
专题3:恶意代码隐身术分析
- 随着人工智能技术的发展,恶意代码更加隐蔽,难以被杀毒软件检测。
- 恶意软件通过伪装、隐藏等方式逃避检测,攻击手段更加多样化和复杂化。
结论
2017年的网络安全形势严峻,恶意软件和攻击手段不断升级,移动互联网和物联网设备面临新的威胁。国家在网络安全方面采取了多项措施,但技术的快速发展也带来了新的挑战。用户需提高安全意识,防范网络诈骗和恶意软件,共同维护网络安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载