吉林省互联网网络安全情况通报(2008年9月).docVIP

  • 14
  • 0
  • 约3.74千字
  • 约 9页
  • 2018-03-02 发布于山东
  • 举报

吉林省互联网网络安全情况通报(2008年9月).doc

吉林省互联网网络安全情况通报(2008年9月).doc

吉林省互联网网络安全情况通报(2008年9月) 在省政府应急办、吉林省通信管理局和国家计算机网络应急技术处理协调中心(CNCERT/CC)的正确领导下,通过省内各通信运营企业的努力,吉林省2008年9月份互联网络总体运行情况良好,未发生重大网络安全事件。 吉林分中心(CNCERT@JL)事件处理情况 9月4日,CNCERT@JL收到CNCERT/CC网络安全通报,称国家计算机病毒应急处理中心日前通过对互联网的监测发现,近期出现一种新型蠕虫,可以感染计算机操作系统中的音频文件(如:mp3等)。CNCERT@JL了解相关情况后,与吉林省通信管理局网站发布部门进行了沟通,对该信息进行整理后以蠕虫病毒公告形式在局网站上进行了发布,提醒省内广大计算机用户防范该蠕虫病毒,并为用户提供了信息的原始链接。 运营企业上报情况 本月,吉林省各通信运营企业基本都能按照吉林省通信管理局的要求,认真进行网络安全事件信息的上报,吉林省通信运营企业上报的网络安全事件共133起,主要为垃圾邮件事件,经过相关运营企业的努力,上述事件已得到妥善处理。 CNCERT/CC提供数据分析 1.木马事件情况 我省被境外通过木马程序控制的主机IP数为701个,比上个月(590个)稍有增加。 木马是一种基于远程控制的黑客工具,是由攻击者秘密安装在受害者计算机上的窃听及控制程序。木马被黑客利用,很容易在失窃密方面对国家及省内安全造成严重危害,为此,提醒省内各运营企业及相关单位要充分重视,做好防治工作。 为有效防治木马,CNCERT@JL建议省内用户采取以下措施:第一,安装杀毒软件和个人防火墙,并及时升级。第二,设置好个人防火墙设置的安全等级,防止未知程序向外传送数据。第三,建议使用安全性较好的浏览器和电子邮件客户端工具。第四,如使用IE浏览器,建议安装瑞星卡卡安全助手,防止恶意网站上的不明软件和浏览器插件安装到电脑中,以避免木马侵入。 2.僵尸网络情况 省内僵尸网络控制服务器数量为1个,僵尸网络所感染的主机数量为1812个。 下图是僵尸网络控制服务器使用的控制端口分布图,从图中可以看到,40.00%的僵尸网络控制服务器通过6667端口对目标计算机进行控制。 3.网页篡改情况 省内被篡改网站14个,与上个月(21个)大幅减少。 网页篡改严重威胁网站安全和社会正常秩序,是当前迫在眉睫、必须重视的严重问题。对政府网站而言,网页篡改(尤其是含有政治攻击色彩的篡改)会对政府形象造成严重损害,影响政府工作的正常开展。企事业单位网站网页被篡改,同样会对其正常业务造成重大影响。 为此,CNCERT@JL提醒省内用户高度重视网页篡改事件,加强各自系统的网络安全防护,避免篡改事件的发生。 4.恶意代码捕获情况 我省感染恶意代码的主机IP数为1330个,与上个月(1758个)有所下降,但安全形式仍不容乐观,为此,要求各运营企业及各有关单位充分重视,对各自系统进行网络安全加固,及时升级杀毒软件,并及时更新病毒库,安装网络防火墙,有效地防止恶意代码的攻击。 恶意代码捕获次数排名 下表是通过蜜罐网捕获的恶意代码样本及其变种数量前10名: 名称(参考卡巴斯基公司的命名方式) 各安全厂商使用的其他名称 捕获次数 Backdoor.Win32.Nepoe.em 安天:Backdoor.Win32.Nepoe.em antivir:W32/Virut.Gen 16893 Virus.Win32.Virut.n 金山:Win32.Virut.n.2600 瑞星:Win32.Virut.aw 冠群:Win32/Virut.9108 BitDefender:Win32.Virtob.3.Gen 微软:Virus:Win32/Virut.D antivir:W32/Virut.H ClamAV:W32.Virut.ba 赛门铁克:W32.Virut.H 14761 Net-Worm.Win32.Allaple.b 金山:Worm.AllApleT.cz.67868 瑞星:Worm.Win32.Allaple.a 趋势:WORM_ALLAPLE.IK 冠群:Win32/Mallar BitDefender:Win32.Worm.Allaple.Gen 微软:Worm:Win32/Allaple.A antivir:TR/Crypt.XPACK.Gen ClamAV:Worm.Allaple-84 赛门铁克:W32.Rahack.W 5818 Net-Worm.Win32.Kolabc.dvz 瑞星:Backdoor.Win32.IRCbot.fbf 趋势:WORM_POEBOT.AIP BitDefender:Packer.RLPack.D 微软:Backdoor:Win32/Poebot.gen

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档