7月17日,《2008年上半年互聯網掛馬報告》報告顯示,2008上半年十大惡意域名列表中,就有80%的惡意域名的IP地址是指向浙江省的。
2008年網頁木馬急驟增長,專業化、團隊式的木馬制造者,在攫取巨額非法利益的同時,給廣大網友的正常工作學習帶來了很大的不便、使網友們的利益受到了極大的損失。巨額利潤、第三方應用程序漏洞、社會工程學成為2008年上半年的網馬增長的主要條件。很多流行病毒(如:機器狗、磁碟機、游戲盜號病毒)除了利用程序自身的傳播機制進行傳播外,也都會利用各種網馬來擴大其破壞范圍。
(上圖為超級巡警連續九周的抽樣調查統計圖,其中:藍線為網馬的實際增長曲線、黑線為網馬的增長趨勢曲線)
從圖中可以看出,短短十周的時間內國內網絡上的網頁木馬竟達到了10多倍的增長。由于一個網頁木馬對應著成百上千的,甚至是數以萬計的計算機網絡用戶,所以通過網頁木馬被感染的計算機是放射性增長的。超級巡警團隊監控數據顯示,在抽樣調查所統計的時間內,被感染的網頁數量達到1449034,幾乎是平均每個網民每天至少會瀏覽到一個惡意鏈接。被感染的網頁增長走勢如下圖:
網頁木馬作為打開網絡上計算機的“彈頭”,它會通過各種系統漏洞或應用程序漏洞,率先獲取網絡終端計算機的某種權限。通過已經獲得的權限,去指定的服務器下載回來“有效載荷”。而這些“有效載荷”就是數十個盜取各種游戲軟件、即時通訊軟件、郵箱等密碼或敏感信息的木馬。
2008年上半年中國各個地區的網馬都呈增加態勢,一個原因是由于網絡接入發展非常快。另一個原因是,同一年前相比,國內外的搜索引擎越來越多地把重點放在國內的服務器上。網馬分布的主要地區如下圖所示:
(“其他”中包括除圖中所列主要地區外的其他地區,主要指除中國以外的亞太地址和歐美地區)
如上圖所示,在超級巡警團隊統計的2008上半年十大惡意域名列表中,就有80%的惡意域名的IP地址是指向浙江省的。列表如下:
掃一掃
加客服微信
服務熱線
0514-87330378