2010年11月第四周危害网络安全恶意代码TOP5

  根据CNCERT抽样检测结果和CNVD发布的最新数据得知,11月第四周(11月22日-11月28),互联网网络安全态势整体评价为良,并无发现危害较为严重的网络安全事件。其中,境内被木马控制的主机IP地址数目约为19万个,与前一周环比增长62%;境内感染Conficker蠕虫的主机IP约为314个,环比下降40%;境内被篡改政府网站数量为101个,比之前一周下降4%;全国共检测到感染“毒媒”手机病毒的用户约为33万,而发现新的信息安全漏洞46个,环比下降56%,其中,高危漏洞5个,比上周减少32个。

  据IDC评述网得悉,11月第四周,针对政府、企业以及广大互联网用户的主要安全威胁来自于软件高危漏洞、恶意代码传播以及网站攻击。下面,我们将一起关注11月第四周活跃在网络上的恶意代码TOP5:

  1 Hack.Exploit.Script.JS.Agent.ju

  该病毒采用加密脚本,利用RealPlayer播放器的溢出漏洞进行传播。病毒会将网页脚本加密成乱码字符,普通用户很难识别是病毒代码。病毒通过调用RealPlayer组件,用特定构造的shellcode进行溢出。成功之后,就会打开指定的下载地址,下载其他病毒。

  2 Trojan.Win32.Generic.124587E6

  这是一个木马下载器,主要通过网页挂马进行传播,可从http://update.371.net/usrat.rar下载程序并执行。

  3 Trojan.Win32.Generic.124F3EC3

  该木马可将IE主页修改为http://www.9384.com/?100082,并可在系统目录下释放文件bhoexe.dll,还可删除任务栏的IE快捷方式。

  4 Dropper.Win32.Delf.aer

  该木马可以无界面的方式启动IE打开网页http://www.wg414.com/Sorting/Catalog40/Sorting_Indat,并释放其它程序。

  5 Worm.Win32.MS08-067.c

  这是一个以微软系统MS08-067漏洞为主要传播手段的蠕虫病毒。另外该病毒亦可通过U盘以自动加载运行的方式进行传播、并且由于病毒自身带一个弱密码表,会猜解网络中计算机的登录密码,通过局域网传播。

  结束语:11月第四周,我国互联网整体安全态势与上周相比较为良好。在此次检测到的木马病毒中,以利用应用软件及操作系统漏洞、网页挂马从而进行传播的所占比例较高。因此,建议互联网用户需加强系统漏洞的修补加固,安装安全防护软件,并且,在浏览页面时,不要轻易打开网络上来源不明的图片、音乐、视频等文件,不要下载和安全一些不明来历的软件,特别是一些所谓的外挂程序。

  文章由中国IDC评述网原创编辑,原文地址:

  http://www.idcps.com/News/20101204/21198.html(如需转载,请注明出处)

时间: 2024-07-29 13:35:10

2010年11月第四周危害网络安全恶意代码TOP5的相关文章

2011年4月第四周危害网络安全恶意代码TOP5

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,4月第四周(4月18日-4月24日),我国互联网网络安全指数整体评价为良,相对于上周整体评价为中的情况本周状况有所好转. 其中,境内感染网络病毒2的主机数约为274万个,较上周环比下降26%;境内被篡改网站数量为564个,较上周环比下降45%,其中被篡改政府网站

2011年5月第一周危害网络安全恶意代码TOP5

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,5月第一周(4月25日-5月2),我国互联网网络安全指数整体评价为良,较上周网络安全状况有所恶化. 其中,境内感染网络病毒1的主机数约为319万个,较上周环比增加16%;境内被篡改网站数量为807个,较上周环比增加43%,其中被篡改政府网站数量为33个,较上周6

2011年4月第二周危害网络安全恶意代码TOP5

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据显示,4月第二周(4月4日-4月10日),我国互联网网络安全指数整体评价为中,较上周网络安全状况有所恶化. 其中,境内感染网络病毒2的主机数约为382.5万个,较上周环比增加3%;境内被篡改政府网站数量为57个,较上周40个环比增加43%;新增信息安全漏洞54个,较上

2011年1月第三周危害网络安全恶意代码TOP5

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 依据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的最新数据显示,2011年1月第三周(1月10日-1月16日),我国互联网网络安全态势整体评价为中,相对与上一周整体评价为良的情况,1月第三周状况有所恶化. 其中,境内感染网络病毒2的终端数约为406万个,较上周环比增长9%;境内被篡改政府网站数量为100个,较上周75个环

11月第三周危害我国网络安全恶意代码TOP5

中介交易 SEO诊断 淘宝客 云主机 技术大厅 IDC评述网根据25日CNCERT抽样检测结果和CNVD发布的最新数据得知,11月第三周(11月15日-11月21日),境内被木马控制的主机IP地址数目约为12万个,与前一周相比,同类木马感染量下降47%;境内感染Conficker蠕虫的主机IP约为527万个,比之上周增量了18%;境内被篡改政府网站数目为105个,环比增长59%;新增信息安全漏洞为104个,环比下降21%,其中,高危漏洞28个,比上周增加了4个. 11月第三周,互联网网络安全态势

2010年11月第二周危害我国网络安全恶意代码TOP5

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 根据CNCERT抽样检测结果和CNVD最新发布的数据显示,11月第二周(11月8日-11月14日),境内被木马控制的主机IP地址数目约为22万个,比之第一周增长了26%;境内感染Conficker蠕虫的主机IP约为447万个,亦比第一周增长了123%;境内被篡改政府网站数量为66个,环比下降了8%;而新增信息安全漏洞则比第一周增长了40%,数

香港五大顶级域名11月第四周增429个 台湾增166个

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 IDC评述网(idcps.com)11月29日报道:据WebHosting.info最新数据显示,截至11月25日,香港域名注册总量为795,740个,排名全球第15名.而台湾,域名注册总量为67,611个,排名全球第48名.下面,IDC评述网将于大家一起了解,在香港.台湾地区中,.COM ..NET..ORG..INFO和.BIZ这五大顶级

Distimo移动应用商店分析报告2010年11月版

Distimo于今日放出了移动应用商店分析报告的2010年11月版.该报告涵盖Apple App Store(iPad和iPhone),BlackBerry App World,Google Android Market,Nokia Ovi Store, Palm App Catalog以及Windows Marketplace for Mobile和Windows Phone 7 Marketplace.关注移动应用的朋友一定不要错过该报告. 由于上月Windows Phone 7的发布,本期

2010年11月上旬我国网络不良垃圾邮件分析报告

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,IDC评述网根据12321网络不良与垃圾信息举报受理中心与中国互联网协会反垃圾邮件中心联合举办的第二十二次<中国反垃圾邮件状况调查报告>得知,2010年第三季度,电子邮箱用户平均每周收到垃圾邮件数量为15.9封,比之第二季度增长了34.7%.邮箱用户平均每周收到邮件中垃圾邮件的比例为37.6%,环比增长0.5%. (图1)电