2013年-360研究报告_2013年第一季度中国个人电脑上网安全报告_21页_2mb
报告摘要
2013年第一季度中国个人电脑上网安全报告总结
核心内容概述
本报告由360互联网安全中心发布,旨在分析2013年第一季度中国PC上网安全状况,涵盖恶意程序、钓鱼网站及国际安全事件等多个方面。报告指出,尽管恶意程序样本量环比下降,但钓鱼网站数量激增,且存在严重的安全威胁。同时,报告还涉及木马病毒在地域和高校中的分布情况,以及国际上的一些重大互联网安全事件。
主要观点与关键信息
一、恶意程序统计分析
- 总体趋势:2013年第一季度,新增恶意程序样本为3.98亿个,同比增长13.2%,环比下降3.9%。云查询拦截量为76.4亿次,同比增长56.6%,环比下降63.8%。
- 主要类型:
- 盗号木马:占比最高,有6种登上TOP20,是威胁最大的恶意程序类型。
- 流量型木马:占20%,主要用于刷流量和推广网站,对中小网站的运营有较大影响。
- 蠕虫病毒:排名第一,但实际危害较小,因其自我复制能力较强。
- 游戏外挂捆绑木马:如DNF外挂程序,通过游戏外挂传播木马,威胁用户安全。
- 地域分布:黑龙江、吉林、河北的高危人群比例最高,北京、西藏、江西最低。
二、钓鱼网站形势分析
- 增长趋势:钓鱼网站数量同比增长371.3%,达到78.7万个,平均每天新增约8744个。
- 分布特征:
- 服务器地域:79.9%的钓鱼网站位于境外,美国和韩国是主要源头。
- 钓鱼类型:虚假购物、虚假中奖、模仿登录排名前三;假医假药比例快速上升,成为新威胁。
- 拦截量TOP20:
- 境外彩票类钓鱼网站拦截次数最多,假医假药紧随其后。
- 钓鱼网站的生存策略依赖于频繁变换域名,以规避安全软件拦截。
三、国际重大互联网安全事件
- IE 0day漏洞攻击:黑客利用IE7~8的0day漏洞攻击美国外交关系协会网站。
- 红色十月行动:一个持续五年的网络间谍活动,针对39个国家的外交使馆、政府和科研机构。
- Bit9公司被入侵:攻击者伪造电子证书,使恶意软件进入白名单,影响多个客户。
- 科技巨头被攻击:Apple、Facebook、Twitter等公司遭遇黑客入侵,用户数据泄露。
- 韩国大规模黑客攻击:导致大量企业计算机瘫痪,影响银行、媒体等机构。
附录信息概览
一、国内城市风险与高危人群比例
- 风险人群比例最高的城市包括:琼中县(63.6%)、寿光市(61.7%)、万宁市(48.2%)等。
- 高危人群比例最高的城市包括:琼中县(3.7%)、洮南市(2.9%)、潮阳市(2.6%)等。
- 风险人群比例最低的城市包括:福建龙海市(12.6%)、内蒙古正蓝旗(13.8%)等。
- 高危人群比例最低的城市包括:江西井冈山市(0.39%)、甘肃甘南州(0.39%)等。
二、国内高校风险与高危人群比例
- 风险人群比例:全国高校平均为28.7%,略高于全国平均水平。
- 高危人群比例:全国高校平均为0.79%,低于全国平均水平。
- 风险人群比例最高的高校包括:北京中医药大学(49.1%)、暨南大学(47.8%)等。
- 高危人群比例最高的高校包括:华南农业大学(3.28%)、北京化工大学(1.57%)等。
- 风险人群比例最低的高校包括:北京林业大学(23.23%)、南昌大学(23.00%)等。
- 高危人群比例最低的高校包括:福建师范大学(0.42%)、成都工业学院(0.41%)等。
总结
2013年第一季度,中国PC上网安全形势呈现以下特点:
- 恶意程序样本量:环比下降,但总体仍保持增长。
- 钓鱼网站数量:显著增长,主要依赖境外服务器,美国和韩国是主要来源。
- 地域与高校分布:黑龙江、吉林、河北和部分高校风险与高危人群比例较高,北京、西藏、江西及部分高校相对安全。
- 安全挑战:钓鱼网站的快速变换和高访问量,使得反钓鱼工作更加困难。
- 国际安全事件:多起重大安全事件暴露了全球互联网安全的脆弱性,包括0day漏洞利用、网络间谍活动、公司被入侵等。
整体来看,安全厂商在应对恶意程序和钓鱼网站方面取得了一定成效,但随着攻击手段的演变,安全防护面临新的挑战。用户需提高安全意识,防范木马和钓鱼攻击,尤其关注游戏外挂和虚假网站的风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载