全國服務熱線:400-080-4418
(上海做網站)3月5日,國內專業從事網絡安全研究與技術開發的某公司發布了《中國互聯網網絡安全報告(2009年)》(上海網站推廣)。有關數據顯示,在知道創宇監控下的2696972個大陸網站中,共發現掛馬網站87517個,網站掛馬率為3.2%。
所謂掛馬,是指網站上被掛上木馬程序。當網民們瀏覽被掛馬的網站時,木馬程序就開始興風作浪,或悄然植入網民的電腦,盜取網銀、QQ、游戲賬號。
知道創宇公司副總裁陳曦說:“2009年中國互聯網掛馬情況非常普遍,幾乎所有省份都存在掛馬現象,國家重點部門、重點行業網站的掛馬問題比較嚴重。”
企業網站掛馬率高(上海網站建設)
一點開公司主頁電腦就死機,每點開一個頁面就自動下載惡意程序,莫名跳到另一個網站,色情圖片、小廣告一個接一個跳出——許多企業網站被掛馬之后叫苦不迭。而黑客往往愛找企業網站下手,由于廟小經不起折騰,這些企業網站被掛馬大多選擇“忍氣吞聲”。企業網站建設先天不足,也為黑客提供了可乘之機。一些企業網站造價低廉,安全意識薄弱,沒有防火墻,或使用盜版殺毒軟件。多數中小企業網站缺乏專業性人員,網站開發技術外包,使用簡單、免費的源代碼建站,存在的缺陷不易察覺。
《報告》顯示,2009年公司與企業網站掛馬率高達26%,黑客把矛頭指向.com、.cn、.com.cn這類公司域名。而對于.gov(政府域名),一些黑客在寫程序時就已經做好預設,凡遇見.gov,病毒可不觸發。大多數黑客是沖著經濟利益而來,他們選擇稍有影響力的企業網站掛馬,借此竊取客戶資料、網銀密碼、在線交易信息。
更讓人意想不到的是,不僅僅是企業網站掛馬率高,一些反病毒公司也被黑客盯梢。東方微點互聯網推廣經理沈亮認為,一方面企業網站的安全措施不到位,一方面確實是反病毒技術跟不上。木馬比病毒的危害性更強、更隱蔽,有著很強的定向性和地域性。傳統防病毒軟件的先中毒、后殺毒模式,是一種被動模式。陳曦表示,解決好網站安全問題,從源頭上切斷木馬,變抵抗為防御,才是控制木馬傳播的有效途徑。
北京上海廣州成為重災區(上海網絡優化)
網上盛傳一時的“獸獸門”、局長“日記門”,滿足了不少人的獵奇心理,但在網上瀏覽的過程中,受到掛馬侵襲,眾多電腦慘變“肉雞”。時下流行的掛馬,已經逐步脫離攻擊操作系統漏洞的時代,而是如天女散花般廣布互聯網頁面。一般說來,越是訪問量大的網站,越有可能成為掛馬的對象。
《報告》數據顯示,北京掛馬網站占18%,共34212個;廣東掛馬網站占15%,共27156個;上海掛馬網站占12%,共21972個。廣東省是掛馬傳播的重點地區,近七成的掛馬源IP地址在廣東。“相對于偏遠地市的網站,商業網絡化程度高、信息搜索頻繁的都市網站更有可能成為攻擊對象。”沈亮說。
北京、上海、廣州成為掛馬聚集地,與其經濟發展有很大關系。首先,經濟發達地區的網站基數大,被掛馬機率高。其次,在這些地區注冊的網絡公司,網站建設相對較好,會吸引很多人來點擊網站。再者,網站是越來越成為電子商務中不可或缺的一部分,沿海地區中小型企業成長與衰敗變數巨大,無形中為黑客提供了大量掛馬平臺。而黑客從中也發現了巨大的經濟利益。“掛馬形成了一條產業鏈,在經濟富庶區尤為興盛。找漏洞、寫攻擊程序、攻擊網站、掛木馬、銷贓,每一步都有專門的人負責”陳曦介紹說,“比如找漏洞,有專門一群人研究系統漏洞,像0day漏洞(極少數人在短時間發現,官方還未來得及發布補丁的漏洞)在國內開價高達幾百萬元,多是通過黑客地下產業銷售。” (企業網站建設)
Copyright 2008 © 上海網至普信息科技有限公司 All rights reserved. 滬ICP備11006570號-13 滬公網安備 31011402007386號