通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
08上半年十大恶意域名80%IP地址指向浙江
责任编辑:酷酷の鱼   更新日期:2008-7-19
 

来源:cnbeta

《2008年上半年互联网挂马报告》报告显示,2008上半年十大恶意域名列表中,就有80%的恶意域名的IP地址是指向浙江省的.

  2008年网页木马急骤增长,专业化、团队式的木马制造者,在攫取巨额非法利益的同时,给广大网友的正常工作学习带来了很大的不便、使网友们的利益受到了极大的损失.巨额利润、第三方应用程序漏洞、社会工程学成为2008年上半年的网马增长的主要条件.很多流行病毒(如:机器狗、磁碟机、游戏盗号病毒)除了利用程序自身的传播机制进行传播外,也都会利用各种网马来扩大其破坏范围.  

图1 网马增长曲线图

  (上图为超级巡警连续九周的抽样调查统计图,其中:蓝线为网马的实际增长曲线、黑线为网马的增长趋势曲线)

  从图中可以看出,短短十周的时间内国内网络上的网页木马竟达到了10多倍的增长。由于一个网 页木马对应着成百上千的,甚至是数以万计的计算机网络用户,所以通过网页木马被感染的计算机是放射性增长的。超级巡警团队监控数据显示,在抽样调查所统计 的时间内,被感染的网页数量达到1449034,几乎是平均每个网民每天至少会浏览到一个恶意链接。被感染的网页增长走势如下图:  

图2 被感染网页增长曲线图

  网页木马作为打开网络上计算机的“弹头”,它会通过各种系统漏洞或应用程序漏洞,率先获取网络终端计算机的某种权限。通过已经获得的权限,去指定的服务器下载回来“有效载荷”。而这些“有效载荷”就是数十个盗取各种游戏软件、即时通讯软件、邮箱等密码或敏感信息的木马。

  2008年上半年中国各个地区的网马都呈增加态势,一个原因是由于网络接入发展非常快。另一个原因是,同一年前相比,国内外的搜索引擎越来越多地把重点放在国内的服务器上。网马分布的主要地区如下图所示:  

图3 网马分布图

  (“其他”中包括除图中所列主要地区外的其他地区,主要指除中国以外的亚太地址和欧美地区)

  如上图所示,在超级巡警团队统计的2008上半年十大恶意域名列表中,就有80%的恶意域名的IP地址是指向浙江省的。列表如下:

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 将免费进行到底! 360推出永久免费杀毒
    普通文章 华军病毒播报:线上游戏窃取者变种偷密码
    普通文章 微软更新2个DirectX漏洞补丁
    普通文章 微软office组件漏洞遭黑客利用 用户风险极大
    普通文章 华尔街日报:奥运在即 中国黑客引发担忧
    普通文章 美国旧金山市政府遭遇"网络政变" 电脑瘫痪八周
    普通文章 恶意网站凶猛来袭 2008黑榜上半年分析
    普通文章 前IE开发者:Firefox3确实比IE7好
    推荐文章 代理服务器是如何工作的
    普通文章 入侵检测三级跳 解析跳板技术
    热门文章
    普通文章加固加密你的Foxmail 确保隐私安全
    普通文章不用工具也可以修改Serv-u默认43958端口
    推荐文章推荐:数据库安全 防范黑客入侵技术综述
    普通文章解读Svchost.exe进程之迷 保护系统安全
    普通文章封堵常见安全漏洞 为网吧网管减负
    普通文章手工查杀木马和病毒 作网络安全缉毒高手
    普通文章IPS异军突起 突破Web安全防御僵局
    推荐文章瑞星公司07月10日发布 每日计算机病毒及木马播报
    普通文章巧妙设置路由器 防止网络黑客入侵
    普通文章四成web浏览器对黑客不设防
    精彩专题