恶意程序 Current Security 。 安全漏洞 。 DoS攻击 网站安全 Situation 云平台安全 工业控制系统安全
Current Security Situation • 恶意程序 • 安全漏洞 • DoS攻击 • 网站安全 • 云平台安全 • 工业控制系统安全
Malware(Malicious Sofware) Context 流氓软件或广告软件、spyware、 Keyboard Recorder、Trojan、僵尸程 序和僵尸网络、rootkit、勒索软件、 (一)恶意程序-攻击源 worm、logic bomb等。 2021年上半年,CNCERT新增捕 获计算机恶意程序样本约2307万 其他 美国 24.4% 个,计算机恶意程序传播次数日均 49.0% 韩国 达约582万次。按照计算机恶意程 1.8% 中国香港】 序传播来源统计,位于境外的P地 1.9% 英国 址主要是来自美国、印度和日本等 2.4% 加拿大 国家和地区。 2.4 俄罗斯」德国 2.8% 3.2% 塞舌尔 日本 3.4% 印度 4.0% 49%
Context 2021年上半年,CNCERT新增捕 获计算机恶意程序样本约2307万 个,计算机恶意程序传播次数日均 达约582万次。按照计算机恶意程 序传播来源统计,位于境外的IP地 址主要是来自美国、印度和日本等 国家和地区。 (一)恶意程序-攻击源 Malware(Malicious Sofware) 流 氓 软 件 或 广 告 软 件 、 spyware 、 Keyboard Recorder 、Trojan、僵尸程 序和僵尸网络、rootkit、勒索软件、 worm、logic bomb等
Context 我国受恶意程序攻击的P分布情况 广东 9.8% 江苏 (一)恶意程序-攻击目标 其他 8.4% 39.5% 浙江 7.0% 按照攻击目标IP地址统计,我国境 山东 内受计算机恶意程序攻击的P地址 6.9% 约3048万个,约占我国IP地址总 数的7.8%,这些受攻击的IP地址 河北 5.5% 主要集中在广东省、江苏省、浙江 湖北 河南 省等地区,2021年上半年我国受 3.9% 辽宁北京 四川 5.5% 3.9%4.3% 5.2% 恶意程序攻击的IP地址分布情况如 图所示
Context 按照攻击目标IP地址统计,我国境 内受计算机恶意程序攻击的IP地址 约3048万个,约占我国IP地址总 数的7.8%,这些受攻击的IP地址 主要集中在广东省、江苏省、浙江 省等地区,2021年上半年我国受 恶意程序攻击的IP地址分布情况如 图所示。 我国受恶意程序攻击的IP分布情况 (一)恶意程序-攻击目标
控制我国境内主机的境外计算机恶意程序控制服务器数量分布 美国 Context 15.6% 其他 越南 44.60 7.7% 中国香港 5.0% (一)恶意程序-感染用户 俄罗斯 -4.90 二中国台湾 4.46 我国境内感染计算机恶意程序的主 德国 、印度 日本 巴西委内瑞拉 机数量约446万台,同比增长46.8 2.8%34% 42% 3.5% 3.8% %。位于境外的约4.9万个计算机 控制我国境内主机数量TOP1O的国家或地区 恶意程序控制服务器控制我国境内 ■轻制境内主机规模 约410万台主机。就控制服务器所 3500000 3000000 属国家或地区来看,位于美国、越 2500000 2000000 南和中国香港地区的控制服务器数 1500000 1000000 量分列前三位,分别是约7,580个、 300000 0 3,752个和2,451个。 美国
Context 我国境内感染计算机恶意程序的主 机数量约446万台,同比增长46.8 %。位于境外的约4.9万个计算机 恶意程序控制服务器控制我国境内 约410万台主机。就控制服务器所 属国家或地区来看,位于美国、越 南和中国香港地区的控制服务器数 量分列前三位,分别是约7,580个、 3,752个和2,451个。 (一)恶意程序-感染用户 控制我国境内主机的境外计算机恶意程序控制服务器数量分布 控制我国境内主机数量TOP10的国家或地区
我国境内感染计算机恶意程序主机数量按地区分布 广东 Context 其他 12.2% 渐江 31.306 11.0% 江苏 (一)恶意程序-感染用户 8.0% 四川 辽宁 从我国境内感染计算机恶意程序主 4.7% 6.8% 山东 机所属地区看,主要分布在广东省 4.8%吉林 安微 河南 河北 5.90 4.90% 5.1% 5.3% (占我国境内感染数量的12.2%)、 浙江省(占11.0%)、江苏省(占 僵尸网络的规模分布 1200 8.0%)等地区。 1000 在因感染计算机恶意程序而形成的 800 600 僵尸网络中,规模在100台主机以 400 上的僵尸网络数量2,307个,规模 200 0 在10万合以上的僵尸网络数量68 100- 1000- 3000- 1000 5000 20000 2-5万 5-10万 >10万 个。 僵尸网络数目 1135 437 368 207 92 68
Context 从我国境内感染计算机恶意程序主 机所属地区看,主要分布在广东省 (占我国境内感染数量的12.2%)、 浙江省(占11.0%)、江苏省(占 8.0%)等地区。 在因感染计算机恶意程序而形成的 僵尸网络中,规模在100台主机以 上的僵尸网络数量2,307个,规模 在10万台以上的僵尸网络数量68 个。 (一)恶意程序-感染用户 我国境内感染计算机恶意程序主机数量按地区分布 僵尸网络的规模分布