2016年-360研究报告_2016年第一季度中国互联网安全报告_35页_3mb
报告摘要
2016年第一季度中国互联网安全报告总结
核心内容概述
2016年第一季度,中国互联网安全形势呈现多样化趋势,涵盖恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗和网站安全等多个方面。整体数据显示,部分安全威胁有所下降,但新型攻击手段仍层出不穷,安全防护工作仍面临严峻挑战。
主要观点与关键信息
一、恶意程序
-
新增与拦截量:
- PC端新增恶意程序样本6055.8万个,同比下降18.4%,平均每天66.5万个。
- 拦截恶意程序攻击154.8亿次,同比下降23.5%,平均每天1.7亿次。
- Android平台新增恶意程序样本339.6万个,同比下降17.1%,平均每天3.7万个。
- 移动端用户感染恶意程序8829.7万人次,同比下降25.6%,平均每天97.0万人次。
-
类型分布:
- Android平台恶意程序以资费消耗为主(73.3%),其次为恶意扣费(20.8%)和隐私窃取(5.0%)。
-
地域分布:
- 广东省拦截量占比最高(13.7%),其次是浙江、江苏、山东和河南。
- 北京市为恶意程序拦截量最高的城市(4.7%),其次是天津、广州、深圳和上海。
二、钓鱼网站
-
新增与拦截量:
- 新增钓鱼网站44.2万个,同比增长28.5%,平均每天新增4859个。
- 拦截钓鱼攻击97.4亿次,同比上升63.4%,平均每天拦截1.1亿次。
- PC端占拦截总量的93.7%,移动端占6.3%,较2015年Q1增加0.8个百分点。
-
类型分布:
- 境外彩票(30.5%)是新增钓鱼网站中占比最大的类型,其次是虚假购物(22.2%)和假冒银行(16.0%)。
- 拦截量中,彩票预测占比最高(55.3%),其次是境外彩票(23.4%)和虚假购物(5.8%)。
-
服务器地域分布:
- 新增钓鱼网站服务器中,香港占比最高(24.9%),其次是广东(6.1%)、北京(4.4%)、浙江(2.3%)、江苏(1.6%)。
- 拦截量中,境内服务器占78.4%,境外占21.6%。境外服务器主要集中在美、加、日等国,其中美国占比最高(58.6%)。
-
地域分析:
- 北京地区钓鱼网站攻击占比最高(29.4%),超过广东(18.8%)。
- 拦截次数最多的城市为北京(28.6亿次)、苏州(4.0亿次)、广州(3.3亿次)、深圳(3.3亿次)和上海(3.2亿次)。
三、骚扰电话
-
数量与拦截量:
- 用户标记骚扰电话约5995.2万个,同比下降61.2%。
- 拦截骚扰电话48.0亿次,同比下降3.1%,平均每天拦截5270.6万次。
-
类型分析:
- 响一声占比最高(59.1%),其次是广告推销(7.0%)、疑似欺诈(5.9%)。
- 拦截量中,诈骗电话(13.3%)、广告推销(11.4%)、响一声(7.8%)等类型最多。
-
运营商分布:
- 中国移动号码最多(42.8%),但被拦截次数最多的是固话(50.2%)。
- 虚拟运营商号码占比0.9%,拦截次数占比3.7%。
-
地域分布:
- 广东省拦截次数最多(20.6%),其次是上海(11.9%)、北京(11.6%)、江苏(9.4%)、福建(5.3%)。
- 拦截次数最多的十个城市包括上海、北京、广州、深圳、苏州、成都、合肥、厦门、杭州和河源。
四、垃圾短信
-
数量与拦截量:
- 拦截垃圾短信49.8亿条,同比下降48.5%,平均每天拦截5484万条。
-
类型分析:
- 广告推销占比最高(93.8%),其次是诈骗短信(2.0%)和违法信息(1.2%)。
- 诈骗短信中,身份冒充银行类占比最高(73.1%),其次是冒充电信运营商(11.4%)、打款短信(3.3%)和其他诈骗短信(12.2%)。
-
地域分布:
- 广东地区垃圾短信数量最多(13.9%),其次为河南(8.2%)、山东(7.7%)、北京(7.3%)、江苏(6.7%)。
- 拦截量最多的城市为北京(3.6亿条)、广州(2.8亿条)、郑州(2.2亿条)、上海(2.1亿条)、深圳(1.5亿条)等。
五、网络诈骗
-
用户举报情况:
- 全国共接报4252起网络诈骗,涉案总金额2850.8万元,人均损失6701元。
- PC用户报案1402例,人均损失4543元;手机用户报案2852例,人均损失7662元。
-
类型分析:
- 虚假兼职为举报最多的诈骗类型(869例,20.4%),其次是身份冒充(466例,11.0%)、虚假购物(388例,9.1%)、网游交易(319例,7.5%)和虚假中奖(293例,6.9%)。
- 涉案金额最高的是虚假兼职(460.9万元,16.2%),其次是金融理财诈骗(456.6万元,16.0%)、身份冒充诈骗(332万元,11.6%)和赌博赌彩(202万元,6.5%)。
- 高危诈骗类型包括金融理财诈骗(人均损失17698元)、虚假中奖诈骗(人均损失10299元)、身份冒充诈骗(人均损失7125元)和赌博赌彩(人均损失6506元)。
六、网站安全
-
漏洞检测与攻击:
- 扫描网站244.5万个,存在安全漏洞的网站63.8万个,占26.1%,同比下降24.7个百分点。
- 存在高危漏洞的网站9.3万个,占3.8%,同比下降13.2个百分点。
- 拦截网站漏洞攻击3.4亿次,其中3月拦截量最高(1.3亿次)。
-
漏洞类型分布:
- 常见漏洞类型包括SQL注入(33.5%)、命令执行(17.3%)、弱口令(14.4%)等。
- 补天平台共收录有效漏洞7468个,平均每天82个,其中高危漏洞占比34.9%,相比2015年Q1下降明显。
-
地域分布:
- 北京、上海、广东、浙江、江苏等地区漏洞最多,占总量的50%以上。
-
网页篡改与后门:
- 网站被篡改比例为0.9%,同比2015年Q1下降2.2个百分点。
- 检测到后门数量1568.9万个,涉及网站约50万个,平均每天检出后门17.2万个。
-
流量攻击:
- 拦截CC攻击73.5亿次,1月攻击量最高(48.6亿次),2月和3月下降明显。
- DDoS攻击带宽峰值最高达34.1Gbps,3月回升至33.0Gbps。
七、补天平台数据统计
-
漏洞分析:
- 补天平台收录有效漏洞7468个,其中高危漏洞占比34.9%。
- 漏洞类型以SQL注入(33.5%)、命令执行(17.3%)、弱口令(14.4%)为主。
-
奖金发放:
- 补天平台向956名白帽子发放奖金66.2万元。
- 单笔奖金最高的三个漏洞分别由a0(46700元)、blueice(43300元)、system_gov(37300元)提交。
-
地域分布:
- 北京、上海、广东、浙江、江苏等地区漏洞最多,占总量的50%以上。
附录:热点网络安全事件
-
中国网络空间安全协会成立
- 3月25日,中国网络空间安全协会在北京成立,200多家单位参与。
-
Locky勒索软件大规模爆发
- 自2月起,Locky木马通过垃圾邮件传播,大量电脑中招,国内超万台电脑受影响。
-
苹果ID被盗事件频发
- 不法分子通过破解邮箱盗取苹果ID,导致iPhone或iPad被锁死并勒索用户。
-
央视315晚会聚焦智能生活安全
- 暴露多款智能设备存在安全漏洞,可能影响用户人身和财产安全。
-
“洋葱狗”黑客组织曝光
- 该组织长期针对亚洲国家的能源、交通等基础行业进行渗透和情报窃取,首次活动可追溯至2013年。
-
“十三五”规划纲要中网络安全成为重点
- 提出从五方面加强网络安全,包括关键信息基础设施保护、安全审查制度、应急处置能力、人才培养和国际合作。
-
OpenSSL“水牢”漏洞影响国内超10万网站
- 该漏洞可能影响HTTPS服务,攻击者可监听加密流量,窃取敏感信息。
-
中国黑客在国际大赛中表现亮眼
- 360Vulcan Team攻破谷歌Chrome浏览器和Adobe FlashPlayer,获得满分成绩和奖金。
- 龚广在亚太手机安全挑战赛中成功破解Nexus 6P手机。
-
部分摄像头存在未授权访问漏洞
- 国内近2万个摄像头可通过RTSP协议未授权访问,其中台湾地区受影响最大。
-
运营商劫持LOL客户端挂马
- 通过插入iframe广告代码传播木马,攻击主要针对未加密通信的旧版Flash插件。
总结
2016年第一季度,中国互联网安全形势总体有所缓解,但威胁依然存在。恶意程序、钓鱼网站、骚扰电话、垃圾短信和网络诈骗等安全事件均出现不同程度的下降,但新型攻击手段如勒索软件、智能设备漏洞等不断涌现。网站安全方面,漏洞检测和攻击拦截工作持续推进,补天平台在漏洞发现和奖励机制方面发挥重要作用。整体来看,安全防护技术的提升和用户安全意识的增强是降低攻击数量的关键因素,但仍需警惕境外攻击源和新型安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载