百度被黑排在09年中國互聯網安全報告首位
近日,國內最知名的信息網絡安全廠商金山安全正式發布《2009年中國電腦病毒疫情及互聯網安全報告》。報告顯示,2009年,隨著政府及安全廠商的圍剿,在2007年到2008年nian大da發fa異yi彩cai的de掛gua馬ma集ji團tuan已yi經jing日ri盡jin餘yu輝hui。在zai利li益yi的de趨qu勢shi下xia,一yi支zhi新xin型xing黑hei色se產chan業ye鏈lian逐zhu步bu形xing成cheng,它ta們men風feng險xian更geng低di,手shou法fa更geng容rong易yi實shi現xian,已yi經jing成cheng為wei互hu聯lian網wang用yong戶hu新xin型xing的de安an全quan威wei脅xie。
引發網絡安全問題的根源就是“經濟利益”。木馬產業鏈、病毒經濟都離不開利益。無論是盜號木馬還是修改用戶IE主頁的惡意軟件,這些病毒製作者的目的隻有一個——“錢”。近幾年,病毒、木馬所帶來的產業鏈規模不斷刷新,到2009年,據金山安全實驗室反病毒專家預測,2009年,病毒產業規模將達到百億。
第25次中國互聯網絡發展狀況統計報告顯示,截至2009年12月30日,中國網民規模達到3.84億人,普及率達到28.9%。網民規模較2008年底年增長8600萬人。迅速發展的互聯網行業背後,黑色產業鏈的發展也日益猖狂。據金山安全實驗室統計,威脅的數量增長驚人,達到300%,於此同時2009年黑色鏈也發生了深刻的變化。
最顯著的改變就是瀏覽器首頁劫持產業鏈在2009年發展成型。從金山安全實驗室監測到的數據來看,進入2009 nian,youyuduiguamaleibingdudedaya,guamajituantongguoguamadefangshi,shiwangyouzhongdudejilvyuelaiyuexiao。zhejiuposhimumachanyecongyezhebudebuxiangjinbanfa,kaishigaibianfangxiang:欺騙下載+惡意推廣+劫持瀏覽器入口。
從2009年4月開始,修改主頁、鎖定主頁的病毒增速明顯。到2009年年末,通過掛馬傳播的木馬數量在整體木馬傳播量中的比例下降到了40%以下。與此同時,修改主頁病毒傳播的比例迅速飆升到50%以上,成為木馬感染網民電腦的主力渠道。
jinshananquanshiyanshifanbingduzhuanjiajieshi,zailiulanqishouyejiechichanyeliantiaoshang,bingduzhizuozhebingbushizuizhuanqiande,liuliangshangshizhegeliantiaohuolizuidatou。liuliangshangzaizhegeliantiaozhongchuyuchengshangqixiadezuoyong,“就像一個產品,生產廠家的利潤可能最後還沒大賣場多。”
年度預測:2010年中國互聯網病毒發展四大趨勢2009年,計算機病毒和木馬處於一個“低調增長期”,雖然一些類似熊貓燒香的重大惡性病毒越來越少見,但一些小範圍、針對性強的新病毒、木馬的數量依然在飛速增長。在歲初年末,金山安全實驗試反病毒專家對2010年中國互聯網病毒發展趨勢進行了預測。
1、0Day漏洞層出不窮0Day漏洞仍然是黑客入侵的主要方式,新年伊始穀歌被入侵事件就證明了這一點。由於0Day漏(lou)洞(dong)和(he)安(an)全(quan)補(bu)丁(ding)的(de)推(tui)出(chu),這(zhe)兩(liang)者(zhe)之(zhi)間(jian)在(zai)時(shi)間(jian)上(shang)有(you)一(yi)段(duan)空(kong)白(bai)期(qi)。所(suo)以(yi)黑(hei)客(ke)可(ke)以(yi)利(li)用(yong)這(zhe)段(duan)時(shi)間(jian),大(da)規(gui)模(mo)的(de)入(ru)侵(qin)計(ji)算(suan)機(ji)用(yong)戶(hu)的(de)電(dian)腦(nao)係(xi)統(tong),從(cong)中(zhong)獲(huo)取(qu)大(da)量(liang)有(you)價(jia)值(zhi)的(de)信(xin)息(xi)內(nei)容(rong)。正(zheng)是(shi)由(you)於(yu)0Day漏洞的巨大威力,以及可以從中獲取大量的經濟利益,因此黑客必然會更加挖掘係統和軟件中的0Day漏洞,尤其是像Windows 7操作係統等可能存在的漏洞。
2、網頁掛馬、釣魚網站將繼續增加網頁掛馬已經成為木馬、bingduchuanbodezhuyaotujingzhiyi。youyugezhongxitongloudongheruanjianloudongdecunzai,yincitongguoguamajinxingruqindeshulianghuijixuzengjia。heikezairuqinwangzhanxitongyihou,tongguocuangaiwangzhanwangyehuoshujukudeneirong,jiukeyizhirugezhonggeyangdexiazaijiaobendaima。yonghuzhiyaoliulanbeizhirumumadewangzhan,ruguoxitongcunzailoudongjiuhuizaoyumumaruqin,congerzaochenggerenxinxihewangluocaifudesunshi。buguoxianzaijinshandubayijingkaifachu,yikuanmianfeizhuanyedeliulanqibaohugongju——金山網盾。計算機用戶可以通過下載安裝“金山網盾”,避免自己的係統受到網頁木馬的攻擊和入侵。
3、mumakunbangdongshanzaiqisuizhewangluoyonghuduiwangyeguamarenshidetigao,zaochengtongguowangyeguamaruqindekenengyousuojiangdi。danshiyucixiangfandeshitongguochuantongdewenjiankunbang,jinxingruqindeshijianzechengmingxianshangshengdequshi。heiketongguojiangmumabingdu,hetupian、FLASH動畫、wenbenwenjiandengjinxingkunbang。ranhouzaipeiyimihuoxingdewenjiantubiao,zheyangyonghushaobuzhuyijiukenengshangdangshoupian。erqiexianzaizuixinbanbendekunbangruanjian,bujinkeyiwanchengmumabingdudekunbang,youdehaikeyizengjiawenjianshuxingdengxujiaxinxi,erqiegengjiazengjialeyonghujinxingshibiedenandu。
4、無線攻擊快速增加隨著3G時代的來到,智能手機、上網本、wuxianluyouqidengwuxianjierushebei,kaishichengweiheikegongjidequanxinmubiao。xianzaiwangluozhongyijingchuxiandaliangwuxianpojiedejishu,qingzekeyiranggongjizhemianfeidecengwang,zhongzekeyitongguoARP攻擊植入木馬竊取信息。除此以外,利用手機短信或者移動飛信,進行詐騙的事件也會越來越多。
年度盤點:2009年中國互聯網安全最具影響十大事件2009年,互聯網和普通百姓的生活越來越緊密,無論是購物、休閑、工作都越來越顯現出互聯網的重要性。而與此同時,互聯網安全問題也越發突出。從09年年初央視315晚會對網銀安全問題的報道,到5.19全國斷網事件的發生以及年末百度被“黑”事件,網絡安全問題已經成為一個社會話題。
2009年,所有的網絡安全事件起因差不多都可以在互聯網本身找到源頭。如果沒有互聯網,我們可能從不會認識什麼叫網絡釣魚、什麼是IE 0day漏洞。那麼,就讓我們回顧一下即將過去的2009年都發生了哪些令人恐懼或者印象深刻的互聯網安全事件,並由此帶來的對互聯網安全的反思。
NO.1 百度被“黑”
上榜指數:★★★★★上榜理由:
2010年1月12日,中國的2009農曆年還沒有過,上午6點左右起,全球最大中文搜索引擎百度突然出現大規模無法訪問,主要表現為跳轉到一雅虎出錯頁麵、伊朗網軍圖片等,範圍涉及四川、福建、江蘇、吉林、浙江、北京、廣東等國內絕大部分省市。這次百度大麵積故障長達5個小時,也是百度2006年9月來最大一次嚴重斷網事故,在國內外互聯網界造成了重大影響,被百度CEO李彥宏稱為“史無前例”的安全災難。
金山毒霸安全專家李鐵軍表示,“DNS劫持是安全界常見的一個名詞,劫持了DNS服務器,意思是通過某些手段取得某域名的解析記錄控製權,進而修改此域名的解析結果,導致對該域名的訪問由原IP地址轉入到修改後的指定IP,其結果就是對特定的網址不能訪問或訪問的是假網址,從而實現竊取資料或者破壞原有正常服務的目的。”
金山毒霸反病毒專家李鐵軍介紹,大型網站每天被用戶訪問的概率非常大,因此廣告木馬通過修改hosts文件域名挾持大型網站。一方麵可以快速獲得流量,並且由於用戶的思維慣性會放鬆對相應頁麵的防範意識導致上當受騙。(在用戶看來他訪問的是百度,但是實際上不是金山毒霸安全專家表示,黑客入侵大型網站本身越來越難,因此通過劫持DNS“黑”大型網站會越來越流行。
NO.2 微軟再爆IE極光0DAY漏洞上榜指數:★★★★☆上榜理由:
1月18日,微軟向所有VIA夥伴通報最新IE 0Day漏洞。作為國內唯一的微軟VIA聯(lian)盟(meng)的(de)成(cheng)員(yuan),國(guo)內(nei)知(zhi)名(ming)互(hu)聯(lian)網(wang)安(an)全(quan)公(gong)司(si)北(bei)京(jing)金(jin)山(shan)安(an)全(quan)軟(ruan)件(jian)有(you)限(xian)公(gong)司(si)已(yi)得(de)到(dao)了(le)該(gai)漏(lou)洞(dong)一(yi)些(xie)信(xin)息(xi),該(gai)漏(lou)洞(dong)對(dui)操(cao)作(zuo)係(xi)統(tong)和(he)瀏(liu)覽(lan)器(qi)的(de)影(ying)響(xiang)範(fan)圍(wei)較(jiao)大(da),跨(kua)越(yue)了(le)Windows 2000/Windows XP SP2/SP3,Windows Vista, Windows 7等大部分windows係統,同時影響目前主流的IE6/IE7/IE8瀏覽器,此外一些第三方IE瀏覽器也很有可能受到影響。
自該漏洞被黑客公布以後,金山網盾攔截利用該漏洞的木馬攻擊次數以每天36.3%的速度增長,日攔截攻擊行為428144次,共攔截數百萬次通過IE極光0day漏洞進行的攻擊。
李鐵軍表示,由於目前IE極光0day漏洞主要利用色情網站進行掛馬,此類網站日流量通常以百萬計算,而該漏洞主要針對IE瀏覽器(該瀏覽器市場占有率50.8%),shijiqianzaishouyingxiangyonghubaoshougujiyingzaiqianwanji。weilezaiweiruanweifabuloudongbudingzhiqian,jiangyonghudesunshijiangdaozuidi,jinshananquanshiyanshidiyishijiantuichujinshanwangdunIE極光0day漏洞專防工具,幫助非金山毒霸、金山網盾用戶解決燃眉之急。
NO.3 5.19全國斷網事件上榜指數:★★★★☆上榜理由:
2009年5月19日,中國十多個省市數以億計的網民遭遇了罕見的“網絡塞車”,這是繼2006年台灣地震造成海底通信光纜發生中斷之後,中國發生的又一起罕見的互聯網網絡大癱瘓,大多數網民的上網質量都受到了影響。
據報道,事故當天,由於暴風影音網站域名解析係統遭受黑客攻擊,導致電信DNS服務器訪問量突增,網絡處理性能下降,全國十多各省市數以億計的網民遭遇了罕見的網絡塞車,一時間形成大規模網絡癱瘓。這次“暴風斷網門”事件,讓網絡黑客與我國信息安全產業再次對壘,將網絡共享軟件普遍存在的留“後門”短板問題推至風口。
NO.4工信部推行綠壩軟件引發爭議上榜指數:★★★★☆上榜理由:
2009年6月,工信部日前發出了《關於計算機預裝綠色上網過濾軟件的通知》,規定自7月1日以後,在我國境內生產銷售的計算機以及進口計算機必須預裝一款名為“綠壩-花季護航”的綠色上網過濾軟件。消息一出,引發社會廣泛關注,引起網民熱烈爭議,而且質疑聲較多。誠然,此舉的目的在於保持潔淨網絡環境、保護未成年人利益,出發點是好的,但老百姓對這種做法也存在爭議。
NO.5 央視3。15晚會曝光網銀詐騙上榜指數:★★★☆☆上榜理由:
3月15日,央視315晚會曝光一名叫“頂狐”的黑客,通過自己製造木馬程序,盜取大量用戶的網上銀行信息,用很低廉的價格在網上出售,危及大量網銀用戶的安全。
央視315晚會報道,“頂狐”通過木馬程序,盜取個人的網銀信息,後對盜取回來的信息分類整理,將密碼等信息廉價出售,而網上銀行用戶信息則以400元每G的價格打包售出。這導致大量的網銀用戶存款被盜。
據悉,淪為“肉雞”的電腦,除了央視315晚會曝光的網銀帳號受到威脅外,黑客還可以輕易獲得用戶的炒股帳號、網遊帳號密碼等信息。此外,遠程控製用戶的攝像頭,曝光隱私;竊取“肉雞”電腦裏的虛擬財產以及商業機密。李鐵軍表示,“肉雞已經成為黑客牟利的工具”。
為了維護整個互聯網安全環境,讓廣大網民擺脫“肉雞”威脅,金山毒霸緊急研發了完全免費的“肉雞檢測器”,全麵剿殺肉雞。金山毒霸肉雞檢測器采用金山毒霸先進的可信認證及威脅判斷技術,準確鑒定文件安全性。多達156項病毒加載項的檢測,已經覆蓋病毒所有已經采用的加載技術,全麵檢測不遺漏;獨有的Anti-rootkit技術深入係統底層,縱使采用了“隱身術”的後門或遠程控製程序,也都在“肉雞檢測器”下乖乖現身。
山寨版殺毒軟件橫行上榜指數:★★★☆☆上榜理由:
活躍在2009年互聯網安全行業裏,除了正統出身的金山毒霸等殺毒軟件之外,也有一些不知名、又並非拿到公安銷售許可證的“山寨”版殺毒軟件,如“綠傘”、“驅逐艦”,也就是說在公安部計算機病毒防治產品檢驗中心2008年防病毒產品檢驗結果名單中,找不到這些殺毒產品的身影。而同時,這些“山寨版”殺sha毒du軟ruan件jian多duo是shi打da著zhe價jia格ge便bian宜yi,功gong能neng強qiang大da豐feng富fu之zhi類lei的de推tui廣guang噱xue頭tou,通tong過guo在zai線xian上shang各ge個ge論lun壇tan推tui廣guang,甚shen至zhi會hui采cai取qu獲huo利li極ji快kuai的de傳chuan銷xiao形xing式shi作zuo為wei銷xiao售shou平ping台tai,來lai獲huo得de可ke觀guan的de商shang業ye利li益yi。
“山寨”banshaduruanjian,butongyuqitashanzhaishoujidengchanpin。chuleyonghuxuyaorenshouwawajiaodecierlingsheng,zuiqimazaitongxunjiqitayuleshangwugongnengshang,shanzhaishoujidoukeyimanzuyonghuxuqiu,buhuizaichanpingongxiaoshangyanzhongqinfanxiaofeizhequanyi。ershanzhaisharuandeweixiezhichuzaiyu,xiaofeizhehuafeiletongyangdejiaqian,quedebudaoxiangtongjiazhidechanpinzhiliangbaozhang。
在(zai)互(hu)聯(lian)網(wang)安(an)全(quan)行(xing)業(ye),並(bing)非(fei)任(ren)何(he)想(xiang)加(jia)入(ru)的(de)山(shan)寨(zhai)產(chan)品(pin)都(dou)可(ke)輕(qing)易(yi)走(zou)進(jin)來(lai)。要(yao)進(jin)入(ru)互(hu)聯(lian)網(wang)安(an)全(quan)行(xing)業(ye)也(ye)需(xu)要(yao)有(you)準(zhun)入(ru)門(men)檻(kan),一(yi)款(kuan)殺(sha)毒(du)產(chan)品(pin)必(bi)須(xu)經(jing)過(guo)公(gong)安(an)部(bu)嚴(yan)格(ge)的(de)檢(jian)測(ce),然(ran)後(hou)申(shen)請(qing)到(dao)黃(huang)標(biao)才(cai)能(neng)在(zai)市(shi)場(chang)上(shang)公(gong)開(kai)銷(xiao)售(shou)。對(dui)於(yu)選(xuan)擇(ze)使(shi)用(yong)殺(sha)毒(du)軟(ruan)件(jian)的(de)用(yong)戶(hu)而(er)言(yan),金(jin)山(shan)軟(ruan)件(jian)反(fan)病(bing)毒(du)專(zhuan)家(jia)建(jian)議(yi),在(zai)選(xuan)擇(ze)殺(sha)毒(du)產(chan)品(pin)時(shi),可(ke)通(tong)過(guo)檢(jian)查(zha)產(chan)品(pin)是(shi)否(fou)貼(tie)有(you)公(gong)安(an)部(bu)門(men)發(fa)放(fang)的(de)黃(huang)色(se)標(biao)(即準銷許可)辨別產品的山寨與否。如果有用戶不小心購買到沒有黃標(準銷許可)的山寨殺軟,也可以向消費者權益協會或者國家反病毒中心聯係維護自己的消費者合法權益。
NO.7 刑法修正案出台將有力震懾網遊盜號團夥上榜指數:★★★☆☆上榜理由:
2009年2月,十一屆全國人大常委會第七次會議表決通過刑法修正案(七)。修正案中,對網絡犯罪的界定更加實用化、人性化,更加惠及廣大普通網民。
刑法修正案(七)在刑法第285條中增加兩款作為第二款、第三款:“違反國家規定,侵入前款規定以外的計算機信息係統或者采用其他技術手段,獲取該計算機信息係統中存儲、處理或者傳輸的數據,或者對該計算機信息係統實施非法控製,情節嚴重的,處三年以下有期徒刑或者拘役,並處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,並處罰金。”
修正案的通過對非法入侵、木馬程序的編寫、傳播、heikegongjudekaifajunhuizaochengyidingyali,dajiwangluofanzuibuzaiwufakeyi,mouxiegongjigongjudekaifazheyejiangyoucichengdanliandaizeren。xiuzhenganduibaohuwangmindajifanzuiyidingshiyouyide。
NO.8 貓癬病毒帶來的灰色產業鏈二次分工上榜指數:★★★☆☆上榜理由:
2009年1月18日,金山毒霸雲安全中心在國內率先發布“貓癬”節前病毒預警。2月3日,金山毒霸“雲安全”中心監測結果顯示,春節前小範圍爆發的“貓癬”在春節期間瘋狂傳播,變種數量多達500個,平均每天全國就有40萬台電腦染毒。隨後,其他安全廠商也迅速跟進。
金山毒霸雲安全中心對春節期間該病毒的情況做了專門監控。最明顯的中毒症狀:電腦桌麵上出現usp10.dll文件、迅雷無法啟動及安全軟件自動關閉,並且伴隨網遊帳號被盜。目標囊括魔獸世界、大話西遊onlineII、劍俠世界、封神榜II、完美係列遊戲、夢幻西遊、魔域等主流遊戲,對用戶的虛擬財產影響巨大。
2009年,牛年首個重大病毒--“貓癬”在短短一個月時間裏,已經累計約3000萬台次計算機訪問過惡意網頁,其中造成約數百萬台次電腦感染“貓癬”病毒。這款病毒除了強烈的對抗性,流行的原因還在於“貓癬”病毒分銷渠道之多,安裝量之大。
木馬/病毒背後早已日漸形成一條巨大的黑色產業鏈。不管是網銀中真實的錢,還是虛擬財產,製造木馬、傳播木馬、盜竊賬戶信息、第三方平台銷贓、洗錢,他們的分工明確,形成了一個非常完善的流水性作業的程序。
如(ru)今(jin)黑(hei)色(se)產(chan)業(ye)鏈(lian)商(shang)業(ye)模(mo)式(shi)的(de)日(ri)益(yi)完(wan)善(shan)和(he)成(cheng)熟(shu),對(dui)於(yu)企(qi)業(ye)用(yong)戶(hu)而(er)言(yan),防(fang)毒(du)不(bu)可(ke)能(neng)單(dan)靠(kao)一(yi)環(huan)節(jie)就(jiu)可(ke)以(yi)了(le),必(bi)須(xu)同(tong)時(shi)投(tou)入(ru)更(geng)多(duo)的(de)人(ren)力(li)物(wu)力(li)來(lai)達(da)到(dao)更(geng)好(hao)的(de)防(fang)禦(yu)效(xiao)果(guo);而對於一般百姓、個人用戶而言,更多的應該是自身對互聯網安全認識的深入和全麵認識。
NO.9 國內首個網購安全平台推出上榜指數:★★★☆☆上榜理由:
2009年,“網絡釣魚”詐騙的頻繁出現,阻礙了在線金融服務、電子商務的發展,危害了公眾的實際財產利益。據國家計算機網絡應急中心估算,網絡釣魚帶來的對電子商務用戶損失目前已達76億元,也就是說,平均每一位網購用戶已經為潛在的網購安全威脅丟掉了86元的經濟損失。
12月9日,知名互聯網安全廠商金山互聯網安全公司正式對外宣布聯手傲遊瀏覽器、以及電子商務平台淘寶、支付寶,共同推出國內首個網購完全平台。既四方將在反釣魚網站、主動防禦網頁掛馬、wangluogouwuanquandengfangmiancaiquduozhongcuoshi,tongguoningjusifangduoxianganquanjishu,chongfenmanzuduocengciyonghudexuqiu。cijukaichuanglehulianwanganquanchangshangweidianzishangwupingtaitigonghulianwanganquanfuwudexianhe,bijiangjidadetishengdianzishangwuzaixianjiaoyideanquanchengdu。
構建立體化、全(quan)方(fang)位(wei)的(de)網(wang)購(gou)安(an)全(quan)平(ping)台(tai)自(zi)然(ran)成(cheng)為(wei)現(xian)階(jie)段(duan)互(hu)聯(lian)網(wang)環(huan)境(jing)下(xia)迫(po)切(qie)需(xu)要(yao),也(ye)是(shi)金(jin)山(shan)毒(du)霸(ba)對(dui)互(hu)聯(lian)網(wang)用(yong)戶(hu)的(de)承(cheng)諾(nuo),即(ji)要(yao)使(shi)金(jin)山(shan)毒(du)霸(ba)可(ke)以(yi)為(wei)互(hu)聯(lian)網(wang)不(bu)同(tong)需(xu)求(qiu)的(de)用(yong)戶(hu)提(ti)供(gong)互(hu)聯(lian)網(wang)安(an)全(quan)防(fang)護(hu)。縱(zong)觀(guan)金(jin)山(shan)互(hu)聯(lian)網(wang)安(an)全(quan)公(gong)司(si)的(de)近(jin)幾(ji)年(nian)的(de)合(he)作(zuo)戰(zhan)略(lve),自(zi)2006年開始,金山互聯網安全先後與百度、MSN等互聯網企業展開合作。目前,MSN、百bai度du都dou在zai依yi靠kao金jin山shan的de安an全quan產chan品pin在zai對dui上shang億yi用yong戶hu進jin行xing著zhe安an全quan服fu務wu。同tong時shi金jin山shan也ye在zai用yong上shang億yi免mian費fei用yong戶hu提ti供gong的de安an全quan對dui抗kang經jing驗yan更geng好hao的de為wei收shou費fei用yong戶hu提ti供gong服fu務wu。構gou建jian立li體ti化hua網wang購gou安an全quan平ping台tai是shi金jin山shan互hu聯lian網wang安an全quan公gong司si大da雲yun戰zhan略lve的de新xin開kai端duan,也ye是shi金jin山shan履lv行xing用yong戶hu承cheng諾nuo的de最zui好hao體ti現xian,開kai放fang的de合he作zuo模mo式shi也ye更geng加jia利li於yu健jian康kang的de產chan業ye發fa展zhan。
NO.10國內首款“雲查殺”安全產品問世上榜指數:★★★☆☆上榜理由:
2009年6月,金山貝殼木馬專殺產品問世,成為國內第一款“100%雲查殺”的產品。金山互聯網安全公司從2007年推出基於雲安全技術的的“可信認證”平台開始,一直致力於在雲安全技術方麵的探索和研究。所謂雲查殺,就是把安全引擎和病毒木馬庫放在服務端,解放用戶PC,以獲得更好的查殺效果、更快的安全響應、更小的資源占用,以及更快的查殺速度,而且無需升級病毒木馬庫。





閩公網安備 35020302001891號