網(wǎng)絡(luò)病毒活動(dòng)情況
時(shí)間:2022-03-21 22:09:01 | 來源:網(wǎng)絡(luò)推廣
時(shí)間:2022-03-21 22:09:01 來源:網(wǎng)絡(luò)推廣
(1)境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)量約為68.3萬個(gè),其中包括境內(nèi)被木馬或被僵尸程序控制的主機(jī)約37.8萬以及境內(nèi)感染飛客(conficker)蠕蟲的主機(jī)約30.5萬。
(2)在網(wǎng)絡(luò)病毒捕獲上,CNCERT 捕獲了大量新增網(wǎng)絡(luò)病毒文件,按網(wǎng)絡(luò)病毒名稱統(tǒng)計(jì)新增22個(gè),按網(wǎng)絡(luò)病毒家族統(tǒng)計(jì)新增3個(gè)。
(3)在網(wǎng)絡(luò)病毒傳播上,放馬站點(diǎn)是網(wǎng)絡(luò)病毒傳播的源頭。本周,CNCERT監(jiān)測(cè)發(fā)現(xiàn)的放馬站點(diǎn)共涉及域名2114個(gè),涉及IP地址383個(gè)。在2114個(gè)域名中,有約95.1%為境外注冊(cè),且頂級(jí)域?yàn)?com的約占97.3%;在383個(gè)IP中,有約30.5%位于境外。根據(jù)對(duì)放馬URL的分析發(fā)現(xiàn),大部分放馬站點(diǎn)是通過域名訪問,而通過IP直接訪問的涉及79個(gè)IP。
(圖1)放馬站點(diǎn)域名注冊(cè)所屬境內(nèi)外分布
(圖2)501個(gè)放馬站點(diǎn)所屬頂級(jí)域名