CAC-CNCERT互联网安全威胁报告-2017年12月-_16页_952kb
报告摘要
CNCERT互联网安全威胁报告(2017年12月)
核心内容
本报告由国家互联网应急中心(CNCERT)发布,基于其监测数据和成员单位报送信息,对2017年12月我国互联网安全威胁进行分析与通报。报告指出,当月我国互联网安全状况整体评价为“良”,基础网络运行总体平稳,未发生较大以上网络安全事件。然而,部分安全威胁如网站篡改、后门植入和恶意程序活动仍有所上升。
主要观点
- 网络安全态势:12月网络安全状况有所好转,但部分指标如被篡改网站数量和被植入后门的网站数量仍较上月增长。
- 攻击目标:政府网站和金融行业网站仍是主要攻击目标,安全漏洞是攻击的主要内因。
- 恶意程序传播:网络病毒主要通过网页挂马方式传播,攻击者利用安全漏洞在用户访问被挂马网站后植入恶意代码。
- 漏洞风险:CNVD本月共收录1,554个信息系统安全漏洞,其中高危漏洞594个,可被远程利用的漏洞1,367个。
- 国际合作:CNCERT是FIRST和APCERT的重要成员,与69个国家和地区的185个组织建立了合作机制。
关键信息
网络安全主要数据
| 指标 | 数量 | 与上月对比 |
|---|---|---|
| 境内感染网络病毒的终端数 | 75万余个 | 下降25.0% |
| 境内被篡改网站数量 | 4,130个 | 增长74.4% |
| 境内被植入后门的网站数量 | 3,029个 | 增长21.0% |
| 针对境内网站的仿冒页面数量 | 1,349个 | 下降1.2% |
| CNVD收录漏洞总数 | 1,554个 | 下降26.4% |
| 高危漏洞数量 | 594个 | 下降3.3% |
| 可被远程攻击的漏洞数量 | 1,367个 | 下降23.4% |
| CNCERT接收的网络安全事件总数 | 9,456件 | 增长8.5% |
| CNCERT处理的网络安全事件总数 | 9,407件 | - |
重点网络安全事件通报
-
惠普笔记本电脑键盘驱动存在记录器后门漏洞
- 风险等级:高危
- 影响:可监视用户并获取敏感信息
- 修复建议:升级驱动至最新版本
- 详情链接:https://support.hp.com/us-en/document/c05827409
-
Apache Synapse 存在远程代码执行漏洞
- 风险等级:高危
- 影响:攻击者可通过注入特制序列化对象远程执行代码
- 修复建议:升级至3.0.1版本
- 详情链接:http://synapse.apache.org/download/3.0.1/download.cgi
-
GoAhead Web Server 存在远程代码执行漏洞
- 风险等级:高危
- 影响:攻击者可通过特殊参数名称劫持libc库,导致远程代码执行
- 修复建议:升级至3.6.5版本
- 详情链接:https://github.com/embedthis/goahead/releases
-
WebLogicServer WLS组件存在远程命令执行漏洞
- 风险等级:高危
- 影响:攻击者可通过构造HTTP请求获取服务器控制权限
- 修复建议:及时更新补丁
- 详情链接:http://www.Oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
活跃放马站点(2017年12月)
| 排序 | 域名 | IP地址 |
|---|---|---|
| 1 | i.kpzip.com | 43.242.181.16 |
| 2 | www.go890.com | 120.26.127.170 |
| 3 | cl.urndf.com | 117.23.6.63 |
| 4 | cl2.cjsdxz.com | 117.23.6.64 |
| 5 | dl.urndf.com | 117.23.6.65 |
| 6 | dl.apxlx.com | 125.76.247.169 |
| 7 | cl.qpzqxz.com | 218.95.139.53 |
| 8 | cl.wokxn.com | 61.133.192.170 |
| 9 | wdx.go890.com | 61.132.238.81 |
| 10 | down.nxwb.net | 118.180.26.36 |
攻击来源分析
- 木马或僵尸程序控制服务器IP:总数为13,479个,其中境内2,140个,境外11,339个。
- 控制境内主机最多的IP:美国(91,746个)、中国香港(32,685个)、荷兰(21,959个)。
- 放马站点域名:
.COM(45个)、.NET(8个)、.CN(4个)、.CC(2个)、.ORG(1个)。
网站安全情况
- 被篡改网站:4,130个,其中政府网站74个,占1.8%。
- 被植入后门的网站:3,029个,其中政府网站77个,占2.5%。
- 仿冒页面:1,349个,绝大多数仿冒金融机构和著名社会机构。
漏洞类型分布
- 应用程序漏洞:占比最高
- WEB应用漏洞:次之
- 网络设备漏洞:第三
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的系统,用于处理信息和数据。
- 漏洞:信息系统中的缺陷或不适当配置,可能导致攻击者未授权访问或破坏系统。
- 恶意程序:
- 特洛伊木马:以盗取信息或远程控制为目的。
- 僵尸程序:用于构建攻击平台,按通信协议分类。
- 蠕虫:自我复制并广泛传播,占用系统和网络资源。
- 病毒:通过感染文件传播,破坏或篡改数据。
- 僵尸网络:被黑客集中控制的计算机群,用于发起分布式攻击。
- 拒绝服务攻击:通过发送攻击包使目标系统无法提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造钓鱼网站,诱导用户泄露信息。
- 网页挂马:在网页中嵌入恶意代码,导致用户计算机被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的控制。
- 垃圾邮件:未经请求的广告或宣传性邮件,可能包含虚假信息。
- 域名劫持:篡改域名解析,返回虚假IP地址。
- 非授权访问:利用漏洞获取系统访问权限。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载