2017年中国网络安全报告_46页_4mb
报告摘要
2017年中国网络安全报告总结
核心内容
2017年是中国网络安全发展的重要一年,国家出台多项重大举措加强网络安全体系,同时面临多种新型网络安全威胁,包括恶意软件、恶意网址、移动安全、互联网安全及未来趋势。瑞星“云安全”系统全年共截获病毒样本5,003万个,病毒感染次数29.1亿次,病毒总体数量比2016年上涨15.62%。全球恶意网址总量达8,011万个,其中挂马网站4,275万个,诈骗网站3,735万个。手机病毒样本505万个,流氓行为类病毒占比最高,达23.3%。
主要观点
-
国家网络安全新举措:
- 习近平在国家安全工作座谈会上强调网络安全的重要性。
- 《网络空间国际合作战略》发布,提出中国方案,推动全球网络治理。
- 《中华人民共和国网络安全法》正式实施,为网络空间提供法律保障。
- 《国家网络安全事件应急预案》发布,完善网络安全预警和应急机制。
-
恶意软件与恶意网址:
- 木马病毒仍是主要威胁,占新增病毒的51.83%。
- 蠕虫病毒和灰色软件病毒分别占比24.49%和10.77%。
- 诈骗网站以恶意推广类为主,占比51%,赌博类占22%,情色类占12%。
- 北京、广东、新疆为勒索软件感染最严重的地区。
-
移动互联网安全:
- 手机病毒类型包括流氓行为、隐私窃取、系统破坏、资费消耗。
- 2017年手机病毒Top5中,勒索病毒占主导,如Ransom.LockScreenAndroid8.594。
- Android系统存在多个高危漏洞,如Janus、BlueBorne等,黑客可借此篡改App或远程控制设备。
-
互联网安全:
- 全球爆发多起重大网络安全事件,如WannaCry、Petya、BadRabbit等勒索病毒。
- The Shadow Brokers泄露大量0day漏洞,引发全球性攻击。
- Xshell、CCleaner等软件被植入后门,威胁用户数据安全。
- WPA2协议存在安全漏洞,KRACK攻击可窃取用户隐私。
- 家庭摄像头被入侵事件频发,威胁用户隐私安全。
- APT攻击事件频发,如白象APT、APT32、Turla、APT33、APT28、CopyKittens、Lazarus等。
关键信息
-
病毒与恶意网址数据:
- 瑞星“云安全”系统全年共截获病毒样本5,003万个,病毒感染次数29.1亿次。
- 全球恶意网址总量8,011万个,其中美国最多(2,684万),中国次之(1,350万)。
- 中国恶意网址Top3为北京(558万)、陕西(233万)、江苏(100万)。
-
勒索病毒趋势:
- 勒索病毒技术手段愈加复杂,WannaCry、Petya、BadRabbit为典型代表。
- 勒索病毒采用蠕虫传播方式,利用漏洞和弱口令在局域网内扩散。
- 加密手段升级,不仅加密文件,还加密磁盘的MBR和NTFS分区,破坏性更大。
-
挖矿类病毒增长:
- 由于数字货币价格暴涨,挖矿类病毒将爆发性增长。
- Coinhive等挖矿技术利用网页JS脚本在用户设备上运行,占用大量系统资源。
-
物联网安全威胁:
- 物联网设备因缺乏安全措施,成为攻击目标。
- Mirai、Amnesia、Darlloz等病毒攻击IoT设备,导致大规模网络瘫痪。
- IoT_reaper利用弱口令和漏洞进行攻击,传播手段将更加隐蔽。
-
区块链安全挑战:
- 区块链技术虽具创新性,但也面临安全挑战。
- 51%攻击成为威胁,攻击者通过控制多数节点破坏账本。
- 随着区块链技术的普及,其安全性面临新的考验。
趋势展望
- 勒索病毒技术手段愈加复杂:未来勒索病毒将继续采用更高级的加密和传播方式,威胁将更严重。
- 挖矿类病毒迎来爆炸性增长:随着数字货币热度上升,挖矿攻击将更加频繁。
- 物联网(IoT)设备面临的安全威胁越发突出:IoT设备因缺乏安全措施,成为攻击重点。
- 区块链安全迎接新的挑战:区块链技术虽具潜力,但51%攻击和隐私泄露问题将加剧。
专题分析
-
微信链条式推广的灰色地带:
- 骗子利用微信朋友圈进行裂变式推广,诱导用户转发,从中牟利。
- 广告通过公众号文章嵌入,传播速度快,且不易被封禁。
- 用户在参与抽奖活动时,无法真正获得奖品,只是为骗子提供流量。
-
“羊毛党”现象级“薅羊毛”:
- 羊毛党组织庞大,有组织、有纪律,利用自动化工具和大量账号进行抢购。
- 通过伪基站、接码平台等方式,大量获取优惠信息并变现。
- 羊毛党形成完整产业链,从信息共享到工具制作,持续对电商平台造成影响。
-
恶意代码隐身术:
- 随着人工智能技术在安全检测中的应用,恶意代码越来越难被发现。
- 恶意软件通过伪装、隐藏等方式,规避杀毒软件检测,造成更大威胁。
安全建议
-
防范恶意软件和恶意网址:
- 定期更新系统和软件,防止漏洞被利用。
- 避免访问不明网站,不随意下载不明软件。
-
移动安全防护:
- 谨慎对待陌生链接,避免点击不明来源的二维码。
- 安装杀毒软件,防止手机被植入木马。
-
互联网安全防护:
- 保持警惕,防范APT攻击和钓鱼邮件。
- 避免使用非法软件,防止数据泄露。
-
安全意识提升:
- 不转发未知链接,不轻信中奖信息。
- 遇到诈骗活动及时举报,避免更多人受骗。
总结
2017年网络安全形势严峻,恶意软件、恶意网址、移动安全及APT攻击等事件频发,威胁不断升级。国家出台多项措施加强网络安全管理,但企业与个人仍需提高安全意识,防范新型网络攻击。随着区块链、物联网等新技术的兴起,其安全问题也日益突出,需持续关注并采取有效防护措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载