网络病毒活动情况
时间:2022-03-21 22:09:01 | 来源:网络推广
时间:2022-03-21 22:09:01 来源:网络推广
(1)境内感染网络病毒的主机数量约为68.3万个,其中包括境内被木马或被僵尸程序控制的主机约37.8万以及境内感染飞客(conficker)蠕虫的主机约30.5万。
(2)在网络病毒捕获上,CNCERT 捕获了大量新增网络病毒文件,按网络病毒名称统计新增22个,按网络病毒家族统计新增3个。
(3)在网络病毒传播上,放马站点是网络病毒传播的源头。本周,CNCERT监测发现的放马站点共涉及域名2114个,涉及IP地址383个。在2114个域名中,有约95.1%为境外注册,且顶级域为.com的约占97.3%;在383个IP中,有约30.5%位于境外。根据对放马URL的分析发现,大部分放马站点是通过域名访问,而通过IP直接访问的涉及79个IP。
(图1)放马站点域名注册所属境内外分布
(图2)501个放马站点所属顶级域名