专家解读《木马和僵尸网络监测与处置机制》

从今年6月1日起,我国将执行《木马和僵尸网络监测与处置机制》,以更有效地防范和处置木马和僵尸网络引发的网络安全隐患,净化网络环境,维护公共互联网安全。

  《机制》将木马和僵尸网络事件分为特别重大、重大、较大、一般共四级。其中特别重大事件是指:涉及全国范围或省级行政区域,单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响。

一、木马、僵尸网络应运而生并愈演愈烈

对于广大互联网用户来说,木马、僵尸网络这些名词早已不再陌生。但央视315晚会上曝光“黑客日均盗取3万个人信息”,却也让我们大吃一惊且心有余悸。我们发现,之前被认为非常神秘的事物,其实就“潜伏”在我们的身边。

作为地下产业链重要的组成部分,木马、僵尸网络的出现不是偶然的,而是必然的。因为,Web上信息越来越多,有价值的信息就代表着金钱。在国外主要是信用卡和银行资料,在国内更多是网游帐号。与早期的黑客攻击不同,那时候更多是赢得名利与荣耀,而现在已经演变为赤裸裸的黑市买卖与交易。

地下经济活动日趋蓬勃,网络犯罪已经成为一个利益丰厚、容易操作、风险极低的行当。赛门铁克报告称从2008年7月至2009年6月,黑客所窃取的信用卡、电子邮件名单、银行帐号等个人信息兜售的价格,估计总值超过2.76亿美元。McAfee发布的2009年第一季度威胁报告称新增1200万被控制的僵尸机器,与2008年第四季度相比增长50%。美国、中国、澳大利亚僵尸数量是全世界的前三名,每天都会出现新的恶意网站,浏览到哪里,威胁就出现在哪里。

二、僵尸网络成员大多数是无辜受害者

实际上,僵尸网络的大多数成员都是无辜的受害者。“无辜”可以从两个角度来看,一是被动受害,个人电脑未及时安装补丁、不安全的常用软件、弱密码、开放共享、浏览器版本较低等都是被动受害的原因,为此发生了很多的失泄密事件;二是主动受害,访问了恶意网站、安装了不干净的软件、盲目详细垃圾邮件中的附件、不安全的使用U盘等都是主动受害的原因。

很多IDC托管的机器由于性能高、网速快也被恶意软件传播者日益青睐。网站托管检测机构Netcraft的数据显示,截至目前为止,全球网站总量已经达到2.315亿个。对于很多网站来说,造成网页被黑、种植恶意软件的主要原因是存在SQL注入和XSS漏洞,缺乏有效的安全配置和防护措施,不能及时发现漏洞、修补漏洞、提高安全等级。

在OECD的恶意软件分析报告中,大规模的蠕虫爆发和DDoS减少了,定向攻击、网页挂马呈现上升趋势。2008年4月份发生的大规模网站群注事件中,在很短的时间里就有几十万的网站被挂马,造成了恶劣的影响。

三、避免成为僵尸网络成员也属不易

根据CVE数据统计,Web应用漏洞已经超过了系统漏洞。Google也成为网络犯罪分子不可或缺的工具,借助Google强大的云计算能力,攻击手法已演变为“云攻击”,将更有威力,更难防御。

没有人愿意成为僵尸网络的一员,但用户安全意识的缺失、技能不足等却都使得网络犯罪分子更加猖狂和肆虐。常见的恶意软件传播方式主要有:攻击路由器、通过ARP欺骗伪装成网关、DNS劫持或DNS毒害等来改变数据流向,在数据中增加恶意代码;通过文件共享、U盘等传播病毒;发送带木马附件的邮件、利用浏览器或常用软件漏洞攻击等。

黑客无处不在,每天都有攻击事件发生。

四、多方通力协作才能消除僵尸网络

在RSA 2009大会上,Arthur W. Coviello呼吁建立比网络犯罪更强大、更健康的安全产业生态系统,这并不容易,这需要多方的通力协作。

从今年6月1日起,我国也将执行《木马和僵尸网络监测与处置机制》,以更有效的防范和处置木马、僵尸网络引发的网络安全隐患,净化网络环境,维护公共互联网安全。文件第七条称“单个木马和僵尸网络规模超过100万个IP地址,对社会造成特别重大影响的定级为特别重大事件”。今年出台的《刑法修正案》对于互联网安全方面做了修正,体现了政府对于互联网行业的重视,反映着政府对于净化互联网环境、优化互联网服务、打击网络犯罪的决心。

多年来专注Web应用安全的智恒联盟愿与您一起共同抵御僵尸、木马的威胁。WebGuard网页防篡改保护系统,WebPecker网站啄木鸟威胁检测系统可有效帮助您发现网站存在的安全漏洞、防止网页被篡改,有效降低风险。远离僵尸网络需要多方的共同努力,在营造安全网络的道路上,智恒联盟将助您信心倍增。

时间: 2024-10-27 05:37:56

专家解读《木马和僵尸网络监测与处置机制》的相关文章

工信部印发《木马和僵尸网络监测与处置机制》的通知

工信部近日下发关于印发<木马和僵尸网络监测与处置机制>的通知.通知指出,对于特别重大.重大.较大事件的处置情况,国家计算机网络应急技术处理协调中心(以下简称CNCERT)应在接到处置单位反馈后2小时内向通信保障局和相关通信管理局反馈处置结果.对于涉嫌犯罪的木马和僵尸网络事件,应报请公安机关依法调查处理.<木马和僵尸网络监测与处置机制>自 2009年6月1日起实施.工信部称,制定此办法的主要目的是防范和处置木马和僵尸网络引发的网络安全隐患,净化公共互联网环境.以下为通知全文:工信部保

工信部通告木马和僵尸网络监测与处置机制

5月5日下午消息,工业和信息化部通信管理局今日发布木马和僵尸网络监测与处置机制,将木马和僵尸网络事件定义分为特别重大.重大.较大.一般共四级. 对于国家计算机网络应急技术处理协调中心(以下简称CNCERT)自主监测的事件,由CNCERT对处置情况进行验证.特别重大.重大.较大事件应在接到处置单位反馈后2小时内向处置单位反馈验证结果,一般事件应在5个工作日内反馈验证结果. 对于基础电信运营企业监测到的事件由基础电信运营企业自行验证.特别重大.重大.较大事件应在接到CNCERT事件通报后6小时内向C

工信部出台《木马和僵尸网络监测与处置机制》新规

多所名校网站相继被黑客入侵-- 工信部出台新规打击木马和僵尸 针对近期问题频出的网络安全问题,工信部日前出台新规,在正式付诸实施的<木马和僵尸网络监测与处置机制>中明确指出,将对日益猖獗的木马.僵尸网络等威胁网络安全的恶意因素进行全面打击. 记者获悉,借近期预防甲型H1N1流感.高考等社会热点,相关的木马和病毒攻击正不断激增.工信部表示,对于情况较为严重.涉嫌犯罪的网络事件,将报请公安机关依法调查处理. 记者近日从360安全中心获悉,由于2009年高考招生是许多考生和家长关注的焦点,众多高校网

工信部出台《木马和僵尸网络监测与处置机制》

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 针对近期问题频出的网络安全问题,工信部日前出台新规,在正式付诸实施的<木马和僵尸网络监测与处置机制>中明确指出,将对日益猖獗的木马.僵尸网络等威胁网络安全的恶意因素进行全面打击. 记者获悉,借近期预防甲型H1N1流感.高考等社会热点,相关的木马和病毒攻击正不断激增.工信部表示,对于 情况较为严重.涉嫌犯罪的网络事件,将报请公安机关

《移动互联网恶意程序监测与处置机制》出台

中介交易 SEO诊断 淘宝客 云主机 技术大厅 中新网12月9日电 近日,工业和信息化部印发了<移动互联网恶意程序监测与处置机制>(以下简称<机制>),工业和信息化部通信保障局负责人,就<机制>出台的背景和主要内容回答了记者的提问. 以下为答问全文: 一.什么是移动互联网恶意程序? 移动互联网恶意程序是指运行在包括智能手机在内的具有移动通信功能的移动终端上,存在窃听用户电话.窃取用户信息.破坏用户数据.擅自使用付费业务.发送垃圾信息.推送广告或欺诈信息.影响移动终端运行

工信部出台病毒监测处置机制 信息安全分出级别

近日,工业和信息化部在官网上正式公布<互联网网络安全信息通报实施办法>,该办法首次对于木马和僵尸网络监测以及相关的处置作出了明确的规定. 以下是木马和僵尸网络监测与处置机制全文: 第一条 为有效防范和处置木马和僵尸网络引发的网络安全隐患,规范监测和处置行为,净化网络环境,维护我国公共互联网安全,依据<中华人民共和国电信条例>.<互联网网络安全应急预案>,制定本办法. 第二条 木马是指由攻击者安装在受害者计算机上秘密运行并用于窃取信息及远程控制的程序.僵尸网络是指由攻击者

政府安全资讯精选 2017年第八期 等保检查工作、网络安全威胁监测与处置办法细化,监管有据可依

  [国内政策分析] <公安等保检查工作规范>9月13日发布 等保检查将有据可依 点击查看全文 概要:<规范>明确等保负责单位为市(地)级以上公安机关,"谁受理备案,谁负责检查".等保三级每年检查一次,等保四级半年一次.检查内容包括定级备案.整改情况.管理制度.产品使用.测评进展和自查情况. 点评:检查标准的细化是监管加强的重要信号,等保检查工作的推动将有据可依,且责任落实到市级公安机关.<网安法>框架下等保的核心要求包括,一.内部安全管理制度和操作

【V直播】三专家解读波士顿动力Atlas惊艳后空翻7大技术难点

会后空翻的波士顿动力Atals机器人 三位嘉宾分别是: 段晋军,东南大学博士生,2015年9月-2016年9月在新加坡南洋理工大学访学.研究方向是多机器人协作.基于阻抗模型的灵巧双臂位置力协调控制.增强学习等. 孙广彬,东北大学工学博士,研究方向为多臂.多足机器人智能运动规划.控制及人机协作.2010年9月至2012年9月在卡耐基梅隆大学交流访问,2015年11月至2017年2月在新加坡南洋理工大学从事博士后研究. 梁聪慧,目前是新加坡科技研究局先进制造与技术中心的高级科学家,是一名经验丰富的机

专家解读网址新规:商标权不代表网络标识使用权

专家解读网址新规:商标权 不代表网络标识使用权 针对日前被受关注的无线网址.通用网址争议解决办法的正式实施,国际贸易仲裁委员会网上争议解决中心焦亚尼秘书长作出自己的解读:"网络的品牌资产遵循先注先得的原则,只要被投诉人证明其注册的善意,企业也不一定能夺回有争议的域名及网址品牌." 商标权不代表网络标识权 "目前国内企业对于品牌的认识和保护还稍显狭隘."中国企业联合会.中国企业家协会蓝传仿先生认为,"企业的品牌不仅仅指商标,如今企业应该把品牌提到战略的高度,