2016年-360研究报告_2016年第三季度中国互联网安全报告_35页_3mb
报告摘要
2016年第三季度中国互联网安全报告总结
核心内容概述
2016年第三季度,中国互联网安全形势呈现整体下降趋势,但部分领域如钓鱼网站数量有所上升。360互联网安全中心与相关平台在恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗及网站安全等方面开展了大量监测与拦截工作,数据表明用户安全意识逐步提高,但网络威胁依然严峻。
主要观点与关键信息
恶意程序
-
新增与拦截量:
- PC端新增恶意程序样本3707万个,平均每天40.3万个,同比下降64.4%。
- 拦截恶意程序攻击153.0亿次,平均每天1.7亿次,同比下降44.7%。
- 安卓平台新增恶意程序样本349万个,平均每天3.8万个,同比下降37.5%。
- 移动端用户感染恶意程序5858万人次,同比下降24.1%,平均每天63.7万人次。
-
恶意程序类型:
- 安卓平台恶意程序中,资费消耗占比最高(73.5%),其次是恶意扣费(18.0%)、隐私窃取(3.8%)、流氓行为(2.8%)和远程控制(1.5%)。
-
地域分布:
- PC端和移动端恶意程序攻击拦截量最高的省份是广东(13.1%),其次是江苏(6.9%)、山东(6.6%)、浙江(6.5%)和河南(5.6%)。
- 城市中,北京(4.8%)是恶意程序攻击拦截量最高的城市,其次是上海(3.4%)、重庆(2.8%)、广州(2.6%)和深圳(2.6%)。
钓鱼网站
-
新增与拦截量:
- 新增钓鱼网站56.6万个,同比上升37.8%,平均每天新增6152个。
- 拦截钓鱼攻击53.7亿次,平均每天5837.5万次,同比下降46.4%。
- PC端拦截量占总拦截量的92.6%,移动端占7.4%。
-
钓鱼网站类型:
- 境外彩票占比最高(49.0%),其次是虚假购物(5.9%)、模仿登录(3.2%)。
- 拦截量中,境外彩票占比56.3%,虚假购物占6.2%,金融证券占4.0%。
-
地域分布:
- 广东是钓鱼网站攻击次数最多的省份,占34.9%。
- 拦截次数最多的城市为东莞(3.7亿次)、深圳(3.0亿次)、广州(2.6亿次)、南宁(2.1亿次)和泉州(1.8亿次)。
- 钓鱼网站服务器中,79.2%位于国外,主要来自美国(98.4%),20.8%位于国内,其中66.0%位于香港。
骚扰电话
-
骚扰电话数量:
- 用户标记骚扰电话号码约5533万个,平均每天60万个,同比下降24.4%。
- 识别和拦截骚扰电话115.4亿次,平均每天1.3亿次,同比上升57.2%。
-
骚扰电话类型:
- “响一声”占51.1%,广告推销占8.9%,诈骗电话占9.3%,房产中介占3.0%,保险理财占2.5%。
- 拦截量中,广告推销占15.9%,诈骗电话占13.3%,响一声占5.3%,房产中介占4.0%,保险理财占1.6%。
-
地域分布:
- 广东省拦截次数最多,占20.8%;其次是北京(13.6%)、上海(11.5%)、江苏(7.7%)、福建(6.3%)。
- 拦截最多的十个城市为:北京、上海、广州、深圳、合肥、苏州、厦门、成都、郑州和杭州。
垃圾短信
-
垃圾短信数量:
- 拦截垃圾短信39.5亿条,同比下降43.2%,环比下降13.2%。
- 平均每天拦截4290万条。
-
垃圾短信类型:
- 广告推销占96.9%,违法信息占2.0%,诈骗短信占1.1%。
- 诈骗短信中,冒充电商(47.5%)和冒充银行(25.1%)占比最高。
-
地域分布:
- 广东用户接到的垃圾短信最多,占15.8%;其次为山东(8.1%)、河南(7.3%)、北京(6.9%)、江苏(5.9%)。
- 拦截量最多的十个城市为:北京(1.7亿条)、广州(1.4亿条)、郑州(1.0亿条)、上海(0.8亿条)、深圳(0.8亿条)、重庆(0.6亿条)、西安(0.6亿条)、南京(0.5亿条)、成都(0.5亿条)和石家庄(0.5亿条)。
网络诈骗
-
举报量与损失金额:
- 全国共接收到网络诈骗举报4947起,涉案总金额4544.9万元,人均损失9187元。
- PC端用户举报3694例,人均损失11259元;手机端用户举报1253例,人均损失3534元。
-
诈骗类型:
- 虚假兼职诈骗占比最高(24.7%),其次是网游交易(15.1%)、虚假购物(12.1%)、虚拟商品(9.8%)和金融理财(8.5%)。
- 涉案总金额最高的是金融理财类诈骗(38.1%),其次为赌博博彩(15.9%)和虚假兼职(11.8%)。
-
地域分布:
- 广东、山东、江苏、辽宁、四川为举报数量最多的五个地区,合计占全国举报量的34.9%。
- 举报量最多的十个城市为:沈阳(176起)、北京、上海、深圳、广州、合肥、苏州、厦门、成都、郑州。
网站安全
-
漏洞检测与攻击:
- 360网站安全检测平台共扫描111.1万个网站,发现46.3万个存在安全漏洞,占比41.6%。
- 高危漏洞4.4万个,占比4.0%,同比下降69.0%。
-
漏洞类型:
- 检出数量最多的漏洞类型包括:应用程序错误信息(低危)、跨站脚本攻击(高危)、异常页面导致服务器路径泄漏(低危)等。
-
地域分布:
- 香港、北京、河南、浙江、上海为漏洞最多的五个地区,合计占全国漏洞总量的61.8%。
- 网站被篡改数量为2.5万个,占比0.6%。
- 24.4%的网站服务器存在后门,共检出后门1601.1万个,平均每天17.4万个。
-
流量攻击:
- DDoS攻击流量在7月最高(2293.3G),9月回升至1648.9G。
- CC攻击次数总计1487.5亿次,7月最高(531.0亿次),8月和9月略有下降。
补天平台数据统计
-
漏洞分析:
- 补天平台收录有效漏洞13749个,平均每天149个,其中通用型漏洞占比5.8%,事件型漏洞占比94.2%。
- 高危漏洞占比57.6%,SQL注入(47.8%)、信息泄露(11.2%)、弱口令(10.9%)是最多的漏洞类型。
-
奖金发放:
- 补天平台向1226名白帽子发放奖金80.6万元。
- 单笔奖金最高的三个漏洞为:187个0day漏洞(107500元)、63个0day漏洞(45500元)、25个0day漏洞(43200元)。
-
地域分布:
- 北京、广东、浙江、上海、山东为漏洞最多的五个地区,合计占总量的50.5%。
附录:热点网络安全事件
-
《中华人民共和国网络安全法(草案二次审议稿)》公布
- 7月5日公布,强化国家责任和公民义务,加强关键信息基础设施保护,维护国家网络主权和安全。
-
台湾多台ATM机现安全漏洞被盗取7000万元新台币
- 第一银行32台ATM机被植入恶意程序,导致大量资金被盗。
-
乌云社区关闭,进行网站服务升级
- 7月19日乌云官网无法访问,称进行服务升级。
-
第四届中国互联网安全大会(ISC2016)召开
- 8月16-17日在北京召开,强调协同联动是未来安全趋势。
-
山东临沂徐玉玉电信诈骗案
- 8月28日案件告破,犯罪嫌疑人陈文辉落网,引发社会广泛关注。
-
微信曝远程任意代码执行漏洞(BadKernel)
- 8月被360阿尔法团队发现,可导致用户信息泄露。
-
20万山东高考生信息遭泄露,售出6000元
- 考生信息包含学校、姓名、电话等,被网络黑产非法交易。
-
北京六年共1.6亿多条个人信息遭泄露
- 信息泄露源头包括快递、网购、物业等机构,主要购买者为保健品、保险等行业。
-
360推出“反勒索服务”和“敲诈先赔”业务
- 8月15日360安全卫士推出反勒索服务,9月推出敲诈先赔服务,为用户提供最高3个比特币或100万元的赔付保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载