海南省信息通信业月度网络安全态势分析报告(2025年 第6期)
2025年6月,海南省通信管理局组织互联网安全专业机构对我省网络安全态势开展了监测工作,共监测发现我省木马或僵尸网络程序受控主机39632个,较上月31941个增长24.08%,列全国第28位。每日互联网流量最高值为13.28Tbps,最低值134.71Gbps,未发现流量明显异常情况。我省重要信息系统部门或网站被攻击数量未见明显改善,部分政府网站或系统存在被攻击痕迹,需引起政府和重要信息系统部门高度重视。
一、木马僵尸感染主机清理工作
2025年6月,共向各基础电信运营企业(以下简称各企业)下发了24545条感染僵尸木马的IP数据。各企业积极配合并进行了处置。
二、手机病毒处理工作
2025年6月,共协调运营企业通过短信提醒、免费客户服务热线、网上营业厅或门户网站公告等方式,及时向用户推送手机病毒感染信息和病毒查杀方法及工具,帮助用户了解手机病毒危害及引导用户清除手机病毒,并在手机病毒处置过程中特别注意保护用户隐私。
三、自主发现网络安全事件处置情况
海南省通信管理局组织互联网安全专业机构监测发现并处理了10起网络安全事件,经过验证后向相关单位作出网络安全通报,并协助处理。
四、网络安全监测数据分析
(一)木马僵尸监测数据情况
1.木马僵尸受控主机的数量和月度统计。
2025年6月,共监测发现我国境内木马或僵尸程序受控制主机数为4482356个,与上月的3786669个相比增长了18.37% ,其中海南省的IP共有39632个,排全国第28位,占总数的0.88%,历史数量如图1所示。
图1 海南省木马或僵尸网络程序受控主机IP历史数量
2.木马僵尸控制服务器的数量和月度统计。
2025年6月,共监测发现我国大陆地区24545个IP地址对应的主机被利用作为木马控制服务器,与上月的16040个相比增长了53.02%,其中海南省的IP共有106个,排全国第28位,占总数的0.43%,历史数量如图2所示。
图2 海南省木马或僵尸网络程序控制服务器IP历史数量
(二)被植入后门网站监测数据情况
2025年6月,共监测发现我国大陆地区3003个网站被植入后门程序,比上月的2838个增长了5.81%,其中,海南省0个,历史数量如图3所示。
图3 海南省被植入后门的网站历史数量
(三)CNVD收录漏洞情况
2025年6月,CNVD收录漏洞2314个,按收录漏洞类型分类,WEB应用漏洞数量最多,为800个,网络设备漏洞数量位列次之,为743个,应用程序漏洞数量位列第三,为552个,具体情况如图4所示。
图4 CNVD 2025年6月漏洞按类型分布发布趋势