当前位置: 海南省通信管理局 > 政务公开 > 网络安全态势

海南省网络安全月度态势情况分析报告(2020年 第10期)

发布时间:2021-01-21 16:25 来源:

10月,监测发现我省木马或僵尸网络程序受控主机972个,较上月1655个减少了41.27%,列全国26位。每日互联网流量最高值为7444.48G,最低值1382.40G,未发现流量明显异常情况。我省重要信息系统部门或网站被攻击数量未见明显改善,部分政府网站或系统存在被攻击痕迹和被植入后门的现象,需引起政府和重要信息系统部门高度重视。

一、开展木马僵尸感染主机清理工作

10月,海南互联网应急中心共向各运营企业下发了919条感染僵尸木马的IP数据,1563条感染蠕虫病毒的IP数据;网站后门数据3条;网页篡改数据1196条。各企业积极配合并进行了处置。海南互联网应急中心针对各企业反馈涉事单位建立了重点单位监测表,进行每日监测,对监测发现的感染情况及时进行通报,并建立联系人机制,提高处置效率。

二、手机病毒处理工作

10月,海南互联网应急中心协调运营企业处置手机病毒多条。运营企业通过短信提醒、免费客户服务热线、网上营业厅或门户网站公告等方式,及时向用户推送手机病毒感染信息和病毒查杀方法及工具,帮助用户了解手机病毒危害及引导用户清除手机病毒,并在手机病毒处置过程中特别注意保护用户隐私。同时,将手机病毒处置结果、用户投诉等情况通报我中心。

三、自主发现网络安全事件处置情况

海南互联网应急中心通过国家中心系统平台,自主监测发现并处理了163起网络安全事件,经过验证后向相关单位报送网络安全通报,并协助处理。其中:恶意程序事件99起,恶意邮件事件42起,网站后门事件11起,网页篡改事件11起。

四、网络安全监测数据分析

(一)木马僵尸监测数据分析

1.木马僵尸受控主机的数量和分布

2020年10月,CNCERT监测发现我国大陆地区1003880个IP地址对应的主机被其他国家或地区通过木马程序秘密控制,与上月的1181241个相比减少了15.01% ,其中海南省的IP共有972个,排全国第26位,占总数的0.10%,具体分布如下图1所示。

 

1 境内木马或僵尸网络程序受控主机IP按地区分布

 

2.木马僵尸控制服务器的数量和分布

2020年10月,CNCERT监测发现我国大陆地区692个IP地址对应的主机被利用作为木马控制服务器,与上月的821个相比减少了15.71%,其中海南省的IP共有2个,排全国第27位,占总数的0.29%,具体分布如下图2所示。

 

2 中国大陆木马或僵尸控制服务器IP按地区分布

3.境外木马控制服务器的数量和分布

2020年10月,CNCERT监测发现秘密控制我国大陆计算机的境外木马控制服务器IP有11137个,与上月的5744个相比增加了93.89%,主要来自美国、中国香港等国家或地区,具体分布如图3所示。

 

3 通过木马或僵尸程序控制中国大陆主机的境外IP按国家和地区分布

(二)境内被植入后门的网站按地区分布

2020年10月,CNCERT监测发现我国大陆地区2742个网站被植入后门程序,比上月的3998个减少了31.42%,其分布情况如图4所示。

 

4 境内被植入后门的网站按地区分布

(三)网页篡改监测数据分析

2020年10月,CNCERT监测发现我国大陆地区被篡改网站17955个,与上月的14350个相比增加了25.12%。其中,海南省13个(占全国0.07%),排名第28位。具体分布如图5所示。

 

5 境内被篡改网站按地区分布


【返回顶部】 【关闭窗口】 【打印本页】