专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

2011年4月第二周危害网络安全恶意代码TOP5
2011-04-18 10:20:53 来源:中国IDC评述网 作者:【
关键词:网络安全 恶意代码 网页木马 病毒
 
依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据显示,4月第二周(4月4日-4月10日),我国互联网网络安全指数整体评价为中,较上周网络安全状况有所恶化。

  依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据显示,4月第二周(4月4日-4月10日),我国互联网网络安全指数整体评价为中,较上周网络安全状况有所恶化。

  其中,境内感染网络病毒2的主机数约为382.5万个,较上周环比增加3%;境内被篡改政府网站数量为57个,较上周40个环比增加43%;新增信息安全漏洞54个,较上周67个环比下降19%,其中高危漏洞12个,较上周13个减少1个。

  1 Trojan.DL.Script.JS.Agent.qz

  该脚本病毒通过网页挂马进行传播,可创建指向病毒网站的超链接。

  2 AdWare.Win32.Fednu.dh

  该木马通过捆绑下载进行传播,可修改QQ.exe并运行。

  3 Hack.Exploit.Script.JS.Agent.ju

  该病毒采用加密脚本,利用RealPlayer播放器的溢出漏洞进行传播。病毒会将网页脚本加密成乱码字符,普通用户很难识别是病毒代码。病毒通过调用RealPlayer组件,用特定构造的shellcode进行溢出。成功之后,就会打开指定的下载地址,下载其他病毒。

  4 AdWare.Win32.Fednu.dg

  该木马通过捆绑下载进行传播,可修改QQ.exe并运行。

   5 Trojan.Win32.StartPage.pul

   该木马通过网页挂马进行传播,可修改用户主页。

  4月第二周,境内被木马控制的主机约为44万个,与前一周环比减少17%;境内被僵尸网络控制的主机约为10万个,与前一周环比增加7倍,主要原因是上周控制规模大幅下降的某一僵尸网络又恢复了对大量主机的控制;境内感染飞客(Conficker)蠕虫的主机约为328.5万个,环比增加4%。在此次病毒检测里,利用网页挂马、捆绑下载进行传播的恶意代码所占比例较高,病毒仍多以利用系统漏洞的方式对系统进行攻击。因此,互联网用户上网时需特别注意。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇分享云计算安全的五大迷思
下一篇网络安全工程师:网购留心感染网..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259