视频二区在线观看,国产精品欧美一区二区,99热这里只有精品8,yourporn在线观看中文站

瑞星2012年中國信息安全綜合報告

2013-01-23 10:09:49
摘要:2012年1至12月,瑞星“云安全”系統(tǒng)共截獲新增病毒樣本1,181萬余個,病毒總體數(shù)量比2011年相比上升了28.1%。其中木馬病毒886萬余個,占總體病毒比例的75.06%,是第一大種類病毒。

二、 惡意網(wǎng)站

(一)掛馬網(wǎng)站

1.?2012年掛馬網(wǎng)站概述

2012年1至12月,瑞星“云安全”系統(tǒng)截獲掛馬網(wǎng)站516萬個(以網(wǎng)頁個數(shù)統(tǒng)計),比2011年同期增加了48.7%。瑞星安全專家介紹,掛馬網(wǎng)站由于形式單一,技術(shù)上又無本質(zhì)突破,所以今年不存在幾年前爆發(fā)式增長的情況。同時,由于反掛馬技術(shù)愈加成熟,使來自掛馬網(wǎng)站的攻擊多數(shù)被成功攔截。

報告期內(nèi),瑞星攔截掛馬網(wǎng)站攻擊的總數(shù)總計5,097萬次,其中上半年1,986萬次,下半年3,111萬次,具體分布情況如下:

2012年攔截掛馬網(wǎng)站攻擊次數(shù)

圖3:2012年攔截掛馬網(wǎng)站攻擊次數(shù)

2.?2012年度掛馬漏洞Top10

2012年度掛馬漏洞Top10

圖4:2012年度掛馬漏洞Top10

2012年1至12月,網(wǎng)頁掛馬仍主要集中利用IE瀏覽器的漏洞,同時,相較于2011年IE與Flash漏洞各占半壁江山的情況,本年度被掛馬網(wǎng)站利用的Flash漏洞呈下降趨勢,Java漏洞則成為黑客的新寵。瑞星安全專家介紹,報告期內(nèi),掛馬網(wǎng)站采用的加密技術(shù)與過往相比并沒有太大變化,預(yù)計今后掛馬網(wǎng)站在數(shù)量上可能趨于平緩。

3.?教育類網(wǎng)站成為掛馬攻擊的主要目標

從2012年1至12月被掛馬的網(wǎng)站來看,很多教育類網(wǎng)站和公共事業(yè)類網(wǎng)站遭到黑客攻擊,并被插入惡意代碼。究其原因,主要是由于這兩類網(wǎng)站的安全性較為薄弱。除此之外,很多非法游戲的宣傳頁面也會出現(xiàn)嵌入惡意代碼的情況,瑞星安全專家分析分析,這種情況很有可能是網(wǎng)站擁有者自行植入的惡意代碼。

(二)釣魚網(wǎng)站

1.?2012年釣魚網(wǎng)站概述

2012年1至12月,瑞星共截獲釣魚網(wǎng)站597萬個(以URL計算),比2011年增加了24.38%,幫助用戶攔截釣魚網(wǎng)站攻擊19,909萬人次,具體分布情況如下:

2012年攔截釣魚網(wǎng)站攻擊次數(shù)

圖5:2012年攔截釣魚網(wǎng)站攻擊次數(shù)

在本年度截獲的釣魚網(wǎng)站中,虛假中獎類網(wǎng)站位居榜首,占釣魚網(wǎng)站總量的31%,其后依次為仿冒銀行類網(wǎng)站,占總比例的26%;虛假在線充值類網(wǎng)站占總比例的15%。除此之外,虛假購物類網(wǎng)站與虛假網(wǎng)絡(luò)游戲類網(wǎng)站二者總和占總體數(shù)量的23%。

2012年截獲各類釣魚網(wǎng)站比例

圖6:2012年截獲各類釣魚網(wǎng)站比例

2.?2012年度釣魚網(wǎng)站Top10

2012年度釣魚網(wǎng)站Top10

圖7:2012年度釣魚網(wǎng)站Top10

從2012年度釣魚網(wǎng)站Top10排行中可以看出:目前,釣魚網(wǎng)站的主流方向仍然是盜取網(wǎng)民虛擬財產(chǎn)或錢財,經(jīng)濟利益成為現(xiàn)代黑客關(guān)注的重點。除此之外,值得注意的是,今年QQ相關(guān)的釣魚網(wǎng)站及假冒電視節(jié)目中獎的網(wǎng)站,都在盜取網(wǎng)民錢財?shù)耐瑫r,還會套取用戶的個人身份信息。

3.?2012年釣魚網(wǎng)站發(fā)展趨勢

1)?緊隨節(jié)假日、社會熱點及各類打折促銷

據(jù)瑞星“云安全”系統(tǒng)監(jiān)測,報告期內(nèi),釣魚網(wǎng)站多以奧運會、歐洲杯、電商大促、選秀節(jié)目和社會熱點為名,并集中出現(xiàn)在節(jié)假日、奧運會、歐洲杯、暑期促銷等時段。從2012年攔截釣魚網(wǎng)站攻擊次數(shù)圖表中可以看出,7、8月份是全年釣魚攻擊最集中的兩個月。瑞星安全專家表示,“存活時間短、題材多變是本年度釣魚網(wǎng)站最突出的特點。”

2)?高度仿冒,批量生產(chǎn),大規(guī)模投放

瑞星“云安全”系統(tǒng)監(jiān)測顯示,今年的釣魚網(wǎng)站開始采用“批量生產(chǎn)”的方式大規(guī)模投放。首先,黑客會去被仿冒的網(wǎng)站上下載該站點的頁面素材,并利用這些素材制作出模板。由于模板頁面中的圖片、文字本來就出自被仿冒的對象,所以內(nèi)容看起來非常正規(guī),很容易讓人放松警惕。

其次,黑客會用這個極其逼真的模板進行大量復(fù)制,并對復(fù)制品的細節(jié)進行小幅修改(如商品名稱、聯(lián)系方式等)。同時,黑客還會海量偽造與被仿冒網(wǎng)站近似的域名,最終將這些“批量生產(chǎn)”的釣魚網(wǎng)站大規(guī)模投放到網(wǎng)絡(luò)上。

3)?套取隱私信息恐嚇網(wǎng)民

報告期內(nèi),瑞星“云安全”系統(tǒng)截獲的釣魚網(wǎng)站開始出現(xiàn)了敲詐、恐嚇等相關(guān)內(nèi)容。例如:2012年10月,假冒“中國好聲音”釣魚網(wǎng)站集中出現(xiàn),該釣魚網(wǎng)站會在網(wǎng)民注冊領(lǐng)獎的流程中提示,如果網(wǎng)民不遵照他們的要求致電客服,并交納錢款,就會依照之前注冊時提供的居住地址、身份證號碼等信息,對網(wǎng)民進行起訴。

釣魚網(wǎng)站假冒“中國好聲音”并恐嚇網(wǎng)民

圖8:釣魚網(wǎng)站假冒“中國好聲音”并恐嚇網(wǎng)民

“詐騙者絕不可能起訴網(wǎng)民,”瑞星安全專家指出,“釣魚網(wǎng)站上的該類提示都是在恐嚇網(wǎng)民。事實上,根據(jù)2012年底頒布的網(wǎng)絡(luò)信息保護相關(guān)規(guī)定,帶有欺瞞性質(zhì)的收集網(wǎng)民的個人身份信息行為已屬于違法行為,詐騙者無論是提起訴訟還是報警,都無異于自投羅網(wǎng)。”

4.?2012年網(wǎng)絡(luò)釣魚新手段

1)?微博成為釣魚陷阱的新平臺

微博作為信息共享、互動交流的新型社交平臺深受眾多互聯(lián)網(wǎng)用戶青睞,同時,也成為了不法分子用來實施詐騙的工具。業(yè)內(nèi)人士透露,一些微博大號都會承接信息發(fā)布業(yè)務(wù),幾百塊錢就可以發(fā)一條微博,這些大號多數(shù)都擁有數(shù)十萬甚至上百萬粉絲,可以說,這樣的宣傳價格不僅十分低廉,而且受眾面極廣。然而,這些大號對所發(fā)布的信息多數(shù)并無審查,不法分子就是利用這個漏洞將虛假的釣魚信息以文字、圖片或者視頻等形式進行大肆傳播。一些安全意識薄弱的用戶很容易信以為真,誤入騙子的圈套。

擁有大量粉絲的微博大號散播虛假信息

圖9:擁有大量粉絲的微博大號散播虛假信息

2)?低價誘餌 線下交易 巨額釣魚

網(wǎng)絡(luò)詐騙行為中,以虛假信息詐騙為多,尤其在網(wǎng)絡(luò)交易中最為常見。而今年出現(xiàn)的一批專門以假冒豪車作為誘餌的虛假網(wǎng)站在互聯(lián)網(wǎng)中肆意橫行,這類網(wǎng)站通常以類似“8萬買寶馬,6萬買奔馳”的夸張低價引誘用戶,還打出“全國送貨上門、支持4S店驗貨、代辦過戶套牌”等旗號消除網(wǎng)民顧慮。

瑞星個人防火墻攔截汽車銷售類釣魚網(wǎng)站

圖10:瑞星個人防火墻攔截汽車銷售類釣魚網(wǎng)站

不僅如此,這些網(wǎng)站往往采取線下交易的方式,先要求網(wǎng)民致電咨詢,而購車流程頁面上大都標注了不需要定金,采用現(xiàn)金交易的形式,并承諾“一手交錢,一手交車”。這讓不少網(wǎng)民放松了警惕,然而,騙子會以各種名義讓網(wǎng)民向其銀行賬戶打款,同時拒絕看車。當網(wǎng)民向其交納了大量的錢款后,騙子就會徹底消失。

3)?新型釣魚顛覆傳統(tǒng) 篡改購物頁面欺騙網(wǎng)民

通常,大多數(shù)用戶在網(wǎng)絡(luò)購物時都會選擇大型正規(guī)網(wǎng)購平臺來購買商品,以確保購物安全。而今年發(fā)現(xiàn)的一種新型釣魚手法則是專門針對大型正規(guī)網(wǎng)購平臺而設(shè)計的,這種新型釣魚方式完全顛覆了傳統(tǒng)方法,利用常人想不到的技術(shù)和手段,在網(wǎng)店的裝修功能中對店鋪頁面內(nèi)容的布局進行修改,用圖片偽造虛假信息,覆蓋正常內(nèi)容,在視覺上讓用戶誤以為真。

0件銷量的商品假冒580件迷惑用戶

圖11:0件銷量的商品假冒580件迷惑用戶

隨后,瑞星“云安全”系統(tǒng)截獲到大批具有同樣功能的家族式木馬病毒,均可以達到篡改商品描述頁面的目的。無論是電商網(wǎng)站還是網(wǎng)購用戶,都有可能遭到該類病毒的襲擊,不僅會使用戶網(wǎng)購時掉入黑客陷阱,遭遇隱私泄露、網(wǎng)銀財產(chǎn)被盜的危險,還會使企業(yè)面臨商業(yè)機密泄露的巨大威脅。

4)?第三方支付平臺審核制度不嚴 “信用擔保”難以兌現(xiàn)

時下,第三方支付平臺作為“代收代付”和“信用擔保”的中間人模式已經(jīng)廣泛應(yīng)用于互聯(lián)網(wǎng)交易,買賣雙方在交易過程中都希望通過第三方支付平臺達到公正交易的目的。而由于部分第三方支付平臺準入門檻低,服務(wù)商注冊資金及資質(zhì)沒有嚴格審核標準,并且存在注冊賬戶隨意租借、買賣等現(xiàn)象,因此導致一些不法分子利用這樣的漏洞進行網(wǎng)絡(luò)欺詐。

據(jù)業(yè)內(nèi)人士透露,在一些第三方支付平臺上,只需幾千元就可以買到一套以他人信息注冊的賬戶資料,并且數(shù)日內(nèi)即可開通使用。顯然,這些原始登記資料并不是賬戶使用者的真實信息,同時使用者還可以隨意將賬戶內(nèi)的錢款轉(zhuǎn)出。網(wǎng)民一旦與這種虛假賬戶的持有者進行交易,就很有可能面臨貨款兩空的風險。這些第三方支付平臺只顧自身利益,而根本無法履行信用擔保的職責,用戶的利益自然無法得到保障。

5)?新型攻擊專盯網(wǎng)銀動態(tài)密碼 瞬間洗空賬戶

目前,在線支付已經(jīng)成為廣大網(wǎng)民常用的付款方式。由于普通網(wǎng)銀的安全性相對較低,各大銀行紛紛推出了動態(tài)口令、U盾等安全措施。但是,瑞星“云安全”系統(tǒng)發(fā)現(xiàn)了一種最新的網(wǎng)銀攻擊方式,它不僅可盜取用戶網(wǎng)銀的賬號和密碼,甚至能盜取動態(tài)口令。黑客主要利用網(wǎng)銀動態(tài)密碼的漏洞,預(yù)先在網(wǎng)上放出大量釣魚網(wǎng)站,用戶一旦登錄了該網(wǎng)站的網(wǎng)銀模塊,賬號及密碼就會被發(fā)送至黑客指定的服務(wù)器。

釣魚網(wǎng)站利用動態(tài)口令60秒規(guī)則洗劫用戶銀行賬號

圖12:釣魚網(wǎng)站利用動態(tài)口令60秒規(guī)則洗劫用戶銀行賬號

用戶登錄網(wǎng)銀模塊的同時,瀏覽器將跳轉(zhuǎn)至一個等待頁面,該頁面以系統(tǒng)升級為借口,讓用戶等待60秒。由于常見的動態(tài)口令規(guī)則是60秒更新一次,且在60秒內(nèi),同一口令只能使用一次。黑客便利用這個時間差,登錄用戶真實的網(wǎng)銀賬號,并隨時等待接收來自釣魚網(wǎng)站上用戶輸入的動態(tài)口令,進而登錄用戶賬號,盜取錢款。由于動態(tài)密碼這種防護手段被很多銀行使用,黑客只需要針對不同銀行的網(wǎng)銀制作出相應(yīng)的釣魚頁面,就能夠隨時瞄準相應(yīng)的用戶群,因此這種新型網(wǎng)銀攻擊方式對廣大用戶的危害極大。

 2/6   首頁 上一頁 1 2 3 4 5 6 下一頁 尾頁

[責任編輯:楊勇]

相關(guān)文章:

關(guān)于瑞星|聯(lián)系方式|服務(wù)與支持|產(chǎn)品下載| 商務(wù)合作|渠道伙伴|網(wǎng)站內(nèi)容指正

地址:北京市中關(guān)村大街22號?中科大廈1305室  郵編:100190  總機:(010)82678866  傳真:(010)62564934 客服電話:400-660-8866

版權(quán)所有 北京瑞星信息技術(shù)有限公司  許可證號:京ICP證080383號 京ICP備08104897號

備案編號:京公海網(wǎng)安備110108001247號   京網(wǎng)文[2011]0121-043號

     

一本一本大道香蕉久在线精品| 97自拍视频| se在线视频| 久久综合精品国产一区二区三区| 伊人网在线视频观看| 四虎成人精品永久免费av九九| 精品国产一区二区三区在线| 日韩中文字幕高清在线观看| 国产吃瓜黑料一区二区| 成人黄色小视频| 麻豆蜜桃91| 五月亚洲婷婷| 99re8这里只有精品| 欧美美女在线观看| 国a精品视频大全| 午夜视频在线观看韩国| **亚洲第一综合导航网站| 亚洲国产午夜| 欧美日韩精品一区二区三区视频播放 | 91精品国产乱码久久久久久| 无码任你躁久久久久久老妇| 亚洲综合成人在线视频| 欧洲毛片在线| 国产手机在线观看| 亚洲码在线观看| 国产精品亚洲片在线播放| 久久这里只有精品免费| 亚洲男同1069视频| 亚洲黄色小说网| 欧美日韩成人综合| 麻豆入口视频在线观看| 国产成人久久久| 久久最新网址| 91国产在线播放| 午夜dj在线观看高清视频完整版| 午夜精品一区二区三区av| 视频免费观看| 久久久免费观看视频| 在线免费福利| 人妻内射一区二区在线视频| 丁香五精品蜜臀久久久久99网站| 久久精品成人av| 亚洲午夜久久久久久久久电影院| 思思99热久久精品在线6| 亚洲7777| 色婷婷综合五月| 欧美人成在线观看ccc36| 欧美第一页草草影院浮力| 在线免费观看成人| 亚洲男人的天堂在线aⅴ视频 | 久久久com| 天堂av一区| 波多野结衣网页| 久久网中文字幕| 精品福利一区二区三区免费视频| 国产裸舞福利在线视频合集| 国自在线精品视频| 菠萝蜜视频在线观看www入口| 久久99国产精品一区| 人人狠狠综合久久亚洲婷婷| 男人的天堂视频在线| 国产精品伦理久久久久久| 朝桐光av一区二区三区| 亚洲国产欧美另类丝袜| 青青草原av在线| 亚洲国产精品毛片av不卡在线| 免费看欧美黑人毛片| 国产成人av电影在线观看| 黄色毛片在线| 久草国产在线观看| 一区二区三区国产福利| 91精品国产高清一区二区三区蜜臀| 最新国产乱人伦偷精品免费网站| 理论片鲁丝二区爱情网| 91久久国产视频| 亚洲跨种族黑人xxx| 好吊色视频一区二区| 亚洲一级黄色片| 99这里有精品| 国产日韩欧美第一页| 五月天国产一区| 成人网在线播放| 在线播放国产一区| 最近2019中文免费高清视频观看www99 | 57pao成人国产永久免费| 精品欧美激情在线观看| 免费看的黄网站| 91专区在线观看| 最新国产拍偷乱拍精品| 91久久精品| www.国产视频.com| 亚洲一级一级97网| 亚洲日本激情| 亚洲精品综合网| 永久免费的av网站| 97视频在线观看视频免费视频 | 91丨porny丨在线| 成人高清在线观看免费| 97超碰人人看| 欧美成人国产一区二区| 成人女同在线观看| 丰满少妇高潮久久三区| 国产精品免费一区二区三区在线观看 | 亚洲欧美在线视频| 久久精品 人人爱| 国产又粗又大又爽视频| 在线一区二区视频| 福利资源在线观看| 玖草视频在线观看| 亚洲自拍av在线| 国产91精品欧美| 成年人视频在线观看免费| 国产一级免费大片| 国产98色在线|日韩| 精品极品在线| 亚洲性猛交富婆| 国产日韩在线精品av| 永久免费成人代码| 国产精品27p| 一区二区三区国产| 午夜久久美女| 91精品论坛| 九色91蝌蚪在线| a级黄色片免费看| 一区二区三区欧美在线| 亚洲人高潮女人毛茸茸| 福利电影一区| 国产极品久久久| 日韩a级片在线观看 | 久久久99999| 欧在线一二三四区| 亚洲爆乳无码专区| av动漫免费看| 欧美一二三四五区| 91超碰中文字幕久久精品| 欧美美女喷水视频| 日本美女视频一区二区| 国产精品香蕉| 网站在线观看你懂的| 夜夜爽妓女8888视频免费观看| 亚洲精品一区二| 久久综合免费视频| 亚洲精品国久久99热| 蜜桃麻豆影像在线观看| 久久精品亚洲牛牛影视| 九九热精彩视频| 婷婷激情5月天| 精品国产一区二区三区麻豆小说| 午夜精品免费在线| 丝袜美腿亚洲一区| 日本精品影院| 日韩一区精品| 黑人精品一区二区三区| 老太脱裤让老头玩ⅹxxxx| 美日韩免费视频| 色久欧美在线视频观看| 亚洲一区二区美女| 国产精品久久久久久久久免费丝袜| 久久久久国产精品麻豆ai换脸| 91香蕉视频在线| 国产日韩欧美综合在线| 国产精品人妖ts系列视频 | 色视频免费在线观看| 亚洲av无码专区在线| 日本中文字幕在线| 免费在线激情视频| 8x8ⅹ国产精品一区二区二区| 国产一区欧美二区三区| 亚洲第一区在线观看| 亚洲精品在线免费观看视频| 亚洲国产精品成人综合色在线婷婷| 在线免费成人| 飘雪影院手机免费高清版在线观看 | 久久久视频6r| 亚洲日本一区二区三区在线不卡| 成人免费网站在线观看| 国产精品综合网站| 午夜精品视频网站| 成人毛片老司机大片| 亚洲欧美春色| 久久99九九99精品| 奇米精品一区二区三区在线观看一| 麻豆精品国产传媒mv男同| 国产精品一二一区| 亚洲精选视频在线| 日韩欧美不卡在线观看视频| 中文字幕亚洲天堂| 国产精品视频在线免费观看 | 中文字幕一区二区人妻痴汉电车| 亚洲少妇xxx| 国产无遮挡在线观看| 思思久久精品视频| 人人干人人干人人| 91蝌蚪视频在线观看| 国产日产欧美视频| www.一区二区.com| 最新天堂中文在线| 日日摸日日碰夜夜爽av | 久久福利资源站| 日本午夜一本久久久综合|