www.久草.com_国产一区二区免费在线_亚洲乱码在线_成人精品国产亚洲_久久riav二区三区_色涩视频在线观看_另类图片亚洲色图

旅行社同業(yè)信息管理系統(tǒng)
RSS訂閱 | 匿名投稿
您的位置:網(wǎng)站首頁(yè) > 行業(yè)資訊 > 正文

河南省互聯(lián)網(wǎng)網(wǎng)絡(luò)安全情況通報(bào)(2009年第8期)

作者:restaryu 來(lái)源: 日期:2012/2/24 22:15:32 標(biāo)簽:互聯(lián)網(wǎng)安全
  一、河南互聯(lián)網(wǎng)應(yīng)急中心事件處理情況
  八月份,我中心共處理2起互聯(lián)網(wǎng)安全事件。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)現(xiàn)我省某地市政府網(wǎng)站掛馬。我中心及時(shí)將事件信息通報(bào)相關(guān)電信運(yùn)營(yíng)企業(yè),要求相關(guān)電信企業(yè)及時(shí)協(xié)調(diào)處理,網(wǎng)站現(xiàn)已恢復(fù)正常。
  二、基礎(chǔ)電信運(yùn)營(yíng)企業(yè)及網(wǎng)絡(luò)安全企業(yè)上報(bào)情況
  八月份,我省各基礎(chǔ)電信運(yùn)營(yíng)企業(yè)及網(wǎng)絡(luò)安全企業(yè)共上報(bào)網(wǎng)絡(luò)安全事件84起,其中河南電信公司上報(bào)11起,河南移動(dòng)公司上報(bào)3起,河南天融信上報(bào)63起,河南山谷上報(bào)1起,世紀(jì)信安上報(bào)6起。相關(guān)電信運(yùn)營(yíng)企業(yè)已及時(shí)處理所上報(bào)安全事件。
  三、河南省網(wǎng)絡(luò)安全事件分析
  (一)木馬事件數(shù)據(jù)
  2009年8月1日至31日,CNCERT/CC對(duì)當(dāng)前流行的木馬程序的活動(dòng)狀況進(jìn)行了抽樣監(jiān)測(cè),發(fā)現(xiàn)我國(guó)大陸地區(qū)23398個(gè)IP 地址對(duì)應(yīng)的主機(jī)被其他國(guó)家或地區(qū)通過(guò)木馬程序秘密控制,其分布情況如下圖所示,最多的地區(qū)為北京市(24.61%)。其中,我省受控IP地址為826個(gè),排名第10。
  另外,根據(jù)國(guó)內(nèi)木馬控制服務(wù)器IP地址分布情況看,廣東最多,達(dá)7489個(gè),河南排第5,共有3651個(gè)。
  (二)僵尸網(wǎng)絡(luò)情況
  2009年8月1日至31日,CNCERT/CC對(duì)僵尸網(wǎng)絡(luò)的活動(dòng)狀況進(jìn)行了抽樣監(jiān)測(cè),發(fā)現(xiàn)國(guó)內(nèi)699個(gè)IP地址對(duì)應(yīng)的主機(jī)被利用作為僵尸網(wǎng)絡(luò)控制服務(wù)器,僵尸網(wǎng)絡(luò)主機(jī)數(shù)目有117852個(gè)。其中,我省僵尸網(wǎng)絡(luò)控制服務(wù)器數(shù)量為42個(gè),僵尸網(wǎng)絡(luò)所感染的主機(jī)數(shù)量為6476個(gè)。
  1、僵尸網(wǎng)絡(luò)控制服務(wù)器數(shù)量按地區(qū)排名
  下圖是根據(jù)僵尸網(wǎng)絡(luò)控制服務(wù)器的數(shù)量,按地區(qū)繪制的Top10分布圖。我省8月份僵尸網(wǎng)絡(luò)控制服務(wù)器數(shù)量在全國(guó)排第5位。
  2、僵尸網(wǎng)絡(luò)所感染主機(jī)數(shù)量按地區(qū)排名
  下圖是根據(jù)僵尸網(wǎng)絡(luò)所感染主機(jī)的數(shù)量,按地區(qū)繪制的Top10分布圖。從圖中可以看到,我省僵尸網(wǎng)絡(luò)所感染主機(jī)數(shù)量在全國(guó)排第8位。
  3、僵尸網(wǎng)絡(luò)控制服務(wù)器使用的控制端口分布
  下圖是僵尸網(wǎng)絡(luò)控制服務(wù)器使用的控制端口分布圖,從圖中可以看到,56.38%的僵尸網(wǎng)絡(luò)控制服務(wù)器通過(guò)6667端口對(duì)目標(biāo)計(jì)算機(jī)進(jìn)行控制。
  (三)網(wǎng)頁(yè)篡改情況
  2009年8月1日至31日,我國(guó)大陸地區(qū)被篡改網(wǎng)站的數(shù)量為3693個(gè),其中,我省被篡改網(wǎng)站數(shù)量為402個(gè),排名全國(guó)第2。
  網(wǎng)頁(yè)篡改事件中,排名前三位的攻擊者的名稱(chēng)分別是:用幸福觸摸憂(yōu)傷@W.S.H,攻擊511次;雨夜孤魂,攻擊200次;Killer,攻擊74次。
  (四)惡意代碼捕獲情況
  1、惡意代碼捕獲次數(shù)排名
  下表是通過(guò)蜜網(wǎng)捕獲的惡意代碼樣本及其變種數(shù)量前10名:

名稱(chēng)(參考卡巴斯基公司的命名方式)
各安全廠商使用的其他名稱(chēng)
捕獲次數(shù)
Virus.Win32.Texel.k
BitDefender:Win32.Luder.Gen
卡巴斯基:Virus.Win32.Texel.k
antivir:TR/Luder.Patched.84
ClamAV:W32.Luder-2
ClamAV_Cymru:W32.Luder-2
7855
Virus.Win32.Virut.n
BitDefender:Win32.Virtob.3.Dam
卡巴斯基:Virus.Win32.Virut.n
antivir:W32/Virut.Gen
ClamAV:W32.Virut.ci
ClamAV_Cymru:W32.Virut.ci
7748
Backdoor.Win32.Rbot.bqj
安天:unknown
金山:Worm.Bobic.ig.183296
瑞星:Backdoor.Mybot.wzj
趨勢(shì):unknown
冠群:Win32/Rbot.GCG
BitDefender:Backdoor.SDbot.DFNQ
卡巴斯基:Backdoor.Win32.Rbot.bqj
微軟:Backdoor:Win32/Rbot.gen
antivir:WORM/Rbot.147456.27
ClamAV:Trojan.SdBot-9861
ClamAV_Cymru:Trojan.SdBot-9861
賽門(mén)鐵克:W32.Spybot.Worm
4874
Trojan.Win32.Patched.bj
BitDefender:Win32.Luder.Gen
卡巴斯基:Trojan.Win32.Patched.bj
antivir:W32/Texel.M
ClamAV:W32.Luder-2
ClamAV_Cymru:W32.Luder-2
2602
Worm.Win32.AutoIt.r
BitDefender:Worm.Generic.53596
卡巴斯基:Worm.Win32.AutoIt.r
antivir:WORM/AutoIt.Z
ClamAV:Worm.Autorun-126
ClamAV_Cymru:DETECT_83.33
1547
Virus.Win32.Virut.av
BitDefender:Backdoor.Sdbot.DGBX
卡巴斯基:Virus.Win32.Virut.av
antivir:W32/Virut.AX
ClamAV:W32.Virut-54
ClamAV_Cymru:W32.Virut-54
1451
Net-Worm.Win32.Allaple.b
BitDefender:Win32.Worm.Allaple.Gen
卡巴斯基:Net-Worm.Win32.Allaple.b
antivir:WORM/Allaple.Gen
ClamAV:Worm.Allaple-31
ClamAV_Cymru:Worm.Allaple-2
792
Backdoor.Win32.Poison.pg
BitDefender:Trojan.Keylog.ZKT
卡巴斯基:Backdoor.Win32.Poison.pg
antivir:BDS/Poisonivy.E.3
ClamAV:Trojan.Downloader-24568
ClamAV_Cymru:DETECT_80.95
662
Virus.Win32.Virut.as
BitDefender:IRC-Worm.Generic.5867
卡巴斯基:Virus.Win32.Virut.as
antivir:W32/Virut.AP
ClamAV:Trojan.VanBot-366
ClamAV_Cymru:Trojan.VanBot-366
554
Type_Win32
BitDefender:Win32.Virtob.Gen.12
卡巴斯基:Type_Win32
antivir:unknown
ClamAV:unknown
ClamAV_Cymru:DETECT_61.90
501

  2、感染惡意代碼的主機(jī)對(duì)應(yīng)IP按地區(qū)分布
  8月份,我國(guó)感染惡意代碼的主機(jī)對(duì)應(yīng)IP數(shù)為215708個(gè),其中,我省有8545個(gè)IP地址感染了惡意代碼,排名全國(guó)第6。下圖是根據(jù)感染惡意代碼的主機(jī)所對(duì)應(yīng)IP的數(shù)量,按地區(qū)繪制的Top10分布圖。
  鑒于近期網(wǎng)絡(luò)安全形勢(shì)不容樂(lè)觀,各電信運(yùn)營(yíng)企業(yè)及各有關(guān)單位要充分重視,對(duì)各自系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全加固,及時(shí)升級(jí)殺毒軟件,并及時(shí)更新病毒庫(kù),安裝網(wǎng)絡(luò)防火墻,有效地防止惡意代碼的攻擊。
  四、近期安全威脅公告
  (一)無(wú)線(xiàn)局域網(wǎng) AutoConfig 服務(wù)中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
  此安全更新解決無(wú)線(xiàn)局域網(wǎng) AutoConfig 服務(wù)中一個(gè)秘密報(bào)告的漏洞。如果啟用了無(wú)線(xiàn)網(wǎng)絡(luò)接口的客戶(hù)端或服務(wù)器收到特制的無(wú)線(xiàn)幀,該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。未啟用無(wú)線(xiàn)卡的系統(tǒng)不受此漏洞的威脅。
  參考信息:
  http://www.microsoft.com/china/technet/security/bulletin/MS09-049.mspx
  (二)微軟Windows Vista等系統(tǒng)存在畸形SMB報(bào)文遠(yuǎn)程拒絕服務(wù)漏洞
  Windows Vista和Windows Server 2008等操作系統(tǒng)中服務(wù)器消息塊(SMB)2.0驅(qū)動(dòng)程序存在嚴(yán)重“零日”安全漏洞。SRV2.SYS驅(qū)動(dòng)在實(shí)現(xiàn)NEGOTIATE PROTOCOL REQUEST功能時(shí)沒(méi)有正確處理發(fā)來(lái)的畸形SMB頭字段數(shù)據(jù),若遠(yuǎn)程攻擊者在發(fā)送的SMB報(bào)文的“Process Id High”頭字段中包含有“&”字符,則會(huì)導(dǎo)致系統(tǒng)藍(lán)屏宕機(jī),從而造成拒絕服務(wù)攻擊。該漏洞利用簡(jiǎn)單,漏洞信息和攻擊代碼已公開(kāi),微軟公司尚未發(fā)布針對(duì)該漏洞的補(bǔ)丁程序。
  在目前廠商暫未提供補(bǔ)丁或者升級(jí)程序的情況下,CNCERT推薦廣大用戶(hù)關(guān)閉445端口,直至官方提供相應(yīng)的補(bǔ)丁。注意:如果用戶(hù)選擇關(guān)閉445端口,可能造成用戶(hù)局域網(wǎng)內(nèi)無(wú)法進(jìn)行文件共享傳輸,請(qǐng)謹(jǐn)慎操作。如發(fā)現(xiàn)有關(guān)攻擊活動(dòng)請(qǐng)及時(shí)與我中心聯(lián)系。
  操作方法如下:
  通過(guò)添加注冊(cè)表項(xiàng)關(guān)閉445端口,添加后必須重啟計(jì)算機(jī):
  [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters]
  新建注冊(cè)表項(xiàng):SMBDeviceEnabled
  類(lèi)型: REG_DWORD
  值: 0
  參考信息:
  http://www.microsoft.com/technet/security/advisory/975497.mspx
  http://hi.baidu.com/antiyfx/blog/item/a8d4a0cd81ce701901e92848.html
  (三)DHTML 編輯組件 ActiveX 控件中的安全漏洞可能允許遠(yuǎn)程執(zhí)行代碼
此安全更新解決 DHTML 編輯組件 ActiveX 控件中的一個(gè)秘密報(bào)告的漏洞。 攻擊者可以通過(guò)構(gòu)建特制的網(wǎng)頁(yè)來(lái)利用該漏洞。 當(dāng)用戶(hù)查看網(wǎng)頁(yè)時(shí),該漏洞可能允許遠(yuǎn)程執(zhí)行代碼。 成功利用此漏洞的攻擊者可以獲得與登錄用戶(hù)相同的用戶(hù)權(quán)限。 那些帳戶(hù)被配置為擁有較少系統(tǒng)用戶(hù)權(quán)限的用戶(hù)比具有管理用戶(hù)權(quán)限的用戶(hù)受到的影響要小。
  參考信息:
  http://www.microsoft.com/china/technet/security/bulletin/MS09-046.mspx

  關(guān)于“河南互聯(lián)網(wǎng)應(yīng)急中心”
  國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心河南分中心(簡(jiǎn)稱(chēng)河南互聯(lián)網(wǎng)應(yīng)急中心,HENCERT)成立于2004年11月,是河南省通信管理局領(lǐng)導(dǎo)下的省級(jí)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急機(jī)構(gòu)。河南互聯(lián)網(wǎng)應(yīng)急中心作為國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急體系的成員之一,在國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡(jiǎn)稱(chēng)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心,CNCERT/CC)的統(tǒng)一協(xié)調(diào)下運(yùn)行。
  河南互聯(lián)網(wǎng)應(yīng)急中心的主要職責(zé):
  1、協(xié)調(diào)、指導(dǎo)省內(nèi)相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全事件應(yīng)急單位開(kāi)展應(yīng)急處置工作,共同處理省內(nèi)公共電信基礎(chǔ)網(wǎng)絡(luò)上的安全緊急事件;
  2、為省內(nèi)公共電信基礎(chǔ)網(wǎng)絡(luò)以及請(qǐng)求協(xié)助的省內(nèi)重要信息系統(tǒng)和關(guān)鍵部門(mén)等提供網(wǎng)絡(luò)安全的監(jiān)測(cè)、預(yù)警、應(yīng)
急、防范等安全服務(wù)和技術(shù)支持;
 
  3、及時(shí)收集、核實(shí)、匯總、報(bào)告有關(guān)互聯(lián)網(wǎng)安全的權(quán)威性信息;
  4、組織省內(nèi)相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急組織進(jìn)行交流與合作。
分享到:
本文網(wǎng)址:
關(guān)于我們 | 公司新聞 | 行業(yè)資訊 | 人力資源 | 網(wǎng)絡(luò)營(yíng)銷(xiāo) | 推廣案例 | 實(shí)例欣賞 | 智能模板 | 常用工具 | 桐源信息 | 友情鏈接 | 網(wǎng)站地圖
鄭州桐源計(jì)算機(jī)科技有限公司 版權(quán)所有
地址:河南省鄭州市東風(fēng)路科技市場(chǎng) 郵編:450000
電話(huà):13303858500 郵箱:yhxwin@qq.com 備案許可證:豫ICP備09042324號(hào)
工商執(zhí)照公示:914101056897296506
www.久草.com_国产一区二区免费在线_亚洲乱码在线_成人精品国产亚洲_久久riav二区三区_色涩视频在线观看_另类图片亚洲色图
亚洲国产精品一区二区久久恐怖片| 精品一区二区三区在线播放视频 | 中文字幕第一区二区| 亚洲国产精品av| 亚洲精品久久久蜜桃| 日韩二区三区四区| 99久久精品免费看国产| 日韩一区和二区| 国产精品不卡一区| 久国产精品韩国三级视频| 国产成人精品一区二区三区四区| 国产成人亚洲综合色影视| 色999日韩国产欧美一区二区| 精品久久一区二区| 亚洲第一精品在线| 91亚洲国产成人精品一区二三| 日韩一区二区三区高清免费看看| 亚洲乱码国产乱码精品精的特点 | 国产精品白丝在线| 国产风韵犹存在线视精品| 97se亚洲国产综合在线| 久久久久国产精品麻豆| 三级精品在线观看| 在线一区二区视频| 中文字幕一区二区三区视频 | 午夜日韩在线电影| 精品国产免费人成在线观看| 欧美三级电影网| 色哟哟一区二区三区| 国产精品 欧美精品| 欧美四级电影网| 婷婷成人综合网| 婷婷成人综合网| 亚洲电影一级黄| 综合精品久久久| 亚洲资源在线观看| 亚洲va欧美va人人爽| 亚洲成在人线免费| 99re这里只有精品首页| 成人午夜短视频| 在线观看视频一区| 中文字幕一区二区三区在线观看| 免费一级片91| 欧美日本高清视频在线观看| 一级做a爱片久久| 色香蕉久久蜜桃| 亚洲欧美一区二区三区孕妇| 成人免费毛片高清视频| 国产视频911| 免费久久99精品国产| 在线视频你懂得一区二区三区| 日本丰满少妇一区二区三区| 欧美国产日韩一二三区| 免费观看日韩电影| 精品视频免费看| 综合亚洲深深色噜噜狠狠网站| 国模娜娜一区二区三区| 7777精品伊人久久久大香线蕉的 | 一区二区三区在线观看国产| 欧美午夜一区二区三区免费大片| 日本不卡123| 欧美一级免费观看| 日韩国产成人精品| 欧美一区二区三区小说| 亚洲成人免费看| 欧美日韩视频在线第一区| 一区二区日韩电影| 欧美亚洲国产一区在线观看网站| 亚洲欧美一区二区久久| 欧美在线制服丝袜| 欧美激情在线一区二区三区| 国产精一品亚洲二区在线视频| 中文字幕制服丝袜一区二区三区| 欧美一区二区三区白人| 96av麻豆蜜桃一区二区| 久久99九九99精品| 亚洲制服丝袜av| 中文字幕中文字幕中文字幕亚洲无线| 欧美日韩中文字幕一区二区| 奇米综合一区二区三区精品视频| 欧美大肚乱孕交hd孕妇| 色综合天天综合给合国产| 亚洲黄色小说网站| 欧美日韩国产在线播放网站| 免费观看久久久4p| 国产精品美女视频| 精品对白一区国产伦| 国产精品小仙女| 亚洲影院免费观看| 国产精品99久久不卡二区| 亚洲色图色小说| 国产亚洲成aⅴ人片在线观看| 欧美一区二区三区视频在线| 波多野结衣91| 不卡视频在线看| 99在线热播精品免费| 成人午夜激情在线| 不卡高清视频专区| av欧美精品.com| 国产一区二区三区综合| 亚洲午夜日本在线观看| 中文字幕在线一区| 欧美一区二区三区小说| 91丨九色丨蝌蚪富婆spa| 国产成人综合视频| 日本系列欧美系列| 一区二区三区在线看| 亚洲精品高清视频在线观看| 一区二区在线电影| 亚洲男人的天堂av| 中文字幕制服丝袜一区二区三区| 日本一区二区三区高清不卡| 精品日本一线二线三线不卡| 精品区一区二区| 久久久国产精品午夜一区ai换脸| 26uuu亚洲综合色| 久久精品一二三| 日韩伦理免费电影| 亚洲成人777| av在线不卡免费看| 欧美日韩亚洲综合在线 | 日韩高清中文字幕一区| 亚洲一区二区三区自拍| 午夜一区二区三区视频| 亚洲伊人伊色伊影伊综合网| 亚洲国产美女搞黄色| 久久99精品国产麻豆不卡| 成人v精品蜜桃久久一区| 99国产精品久| 欧美老女人第四色| 国产精品美女久久久久aⅴ| 国产91在线|亚洲| 欧美日韩中字一区| 国产精品国产a| 亚洲自拍偷拍麻豆| 青青草原综合久久大伊人精品| 国内一区二区在线| 在线电影一区二区三区| 中文字幕一区二区三区在线不卡 | 日韩精品欧美成人高清一区二区| 韩国一区二区三区| 91香蕉视频在线| 欧美一区二区三区不卡| 国产日韩欧美一区二区三区乱码| 一区二区三区免费网站| 精品一区二区免费视频| 欧美中文字幕久久 | 日韩一区二区三区四区| 久久―日本道色综合久久 | 一本色道久久综合亚洲91| 欧美精品一区二区在线观看| 亚洲一区二区三区在线看| 国产精品一线二线三线| 88在线观看91蜜桃国自产| 中文字幕亚洲成人| 国产一区二区免费看| 欧美日韩一区在线| 中文字幕+乱码+中文字幕一区| 日韩av一区二区在线影视| 99re成人在线| 日韩视频不卡中文| 亚洲一区在线观看免费 | 中文字幕亚洲在| 免费在线一区观看| 久久精品一区二区| 日本高清不卡一区| 午夜视黄欧洲亚洲| 欧美精品乱码久久久久久按摩| 一区二区三区欧美久久| 久久久久99精品一区| 丰满亚洲少妇av| 亚洲成人动漫在线免费观看| 一本久久精品一区二区| 麻豆91在线观看| 中文字幕亚洲区| 色综合天天综合网国产成人综合天| 亚洲免费高清视频在线| 久久影院视频免费| 色综合久久中文综合久久97| 九九视频精品免费| 亚洲成人动漫av| 欧美一区二区播放| 老司机免费视频一区二区| 国产精品色噜噜| 欧美丝袜丝交足nylons图片| 久久国产精品99久久久久久老狼 | 亚洲欧美在线观看| 99精品一区二区| 日产国产高清一区二区三区| 久久久久国产免费免费| 欧美伊人久久久久久午夜久久久久| 蜜臀av一区二区三区| 国产精品看片你懂得| 欧美一级一区二区| 色偷偷久久一区二区三区| 国内精品国产成人国产三级粉色| 亚洲伦理在线免费看| 国产亚洲欧美日韩俺去了| 欧美精品视频www在线观看| 国产99久久久精品|