吉林省互联网网络安全情况月度通报(2022年8月)
一、公共互联网网络安全预警信息
(一)情况综述
2022年8月,我省互联网络总体运行情况良好。基础网络运行总体平稳,互联网骨干网各项监测指标正常,未发生较大以上网络安全事件。
(二)本月重要威胁——网页篡改
1、威胁描述
网页篡改,一种利用木马等病毒程序,篡改网页内容的黑客技术,具有传播速度快、复制容易、事后消除影响难和实时防范难的特点。
2、事件危害
l 因业务中断而导致不必要的经济损失;
l 网站声誉度和访问量下降;
l 触犯国家法律的言论而导致网站被屏蔽;
l 虚假信息影响民众网络安全,造成客户流失;
l 企业形象被丑化。
3、修复建议
l 查看被篡改文件的最后修改时间,确定是否为自己修改;
l 打开被篡改的文件(如主页),检查里面有无新增 Javascript 脚本,或被篡改的内容。打开文件查找显示在被篡改网页的内容可以快速找到;
l 如果被篡改文件没有被修改,说明被篡改页显示的内容被注入到数据库中,网站程序有注入漏洞,应先把此漏洞补上,再把被注入到数据库的内容全部清除。
二、省内手机恶意程序情况统计
(一)概述
本月移动互联网发生病毒事件27.1万件,较上月有所增长。其中“隐私窃取”类病毒占比61.8%,“流氓行为”类病毒占比28.8%,“诱骗欺诈”类病毒占比9.2%。涉及的活跃病毒5种,其中高危病毒2种、中危病毒1种、低危病毒2种。
图1 移动互联网病毒事件统计(2021年1月-2022年8月)
月份 | 移动互联网发生病毒事件(万件) | 环比 |
2022年1月 | 11 | 21% |
2022年2月 | 28 | 157% |
2022年3月 | 11 | -60% |
2022年4月 | 6 | -44% |
2022年5月 | 33 | 410% |
2022年6月 | 17 | -49% |
2022年7月 | 21 | 26% |
2022年8月 | 27 | 28% |
表1 2022年移动互联网发生病毒事件统计表
(二)受感染用户情况
病毒感染用户数2715户(已去重),其中高危病毒感染用户终端14户,占比0.5%;中危病毒感染用户终端10户,占比0.4%;低危病毒感染用户终端2691户,占比99.1%。在这些病毒感染用户中,安卓用户数为2712户,IOS用户数为3户。
图2 2022年8月病毒感染用户(已去重)数量分布图
(三)省内各地事件数对比
本月各地市移动恶意事件数量总体趋势较为平稳,其中长春市的病毒活跃事件数达到25.1万件;松原市的病毒活跃事件数达到0.8万件;四平市的病毒活跃事件数达到0.6万件。
图3 2022年8月各地市移动恶意事件分布
三、省内僵木蠕情况统计
(一)概述
本月僵尸网络、木马程序、蠕虫攻击日志近33.2万条。其中僵尸网络事件量为9.9万条,木马事件量为23.3万条,蠕虫事件量为233条,木马程序和僵尸网络为攻击者主要的攻击手段。
图4 僵尸网络、木马、蠕虫事件数量统计(2021年1月-2022年8月)
月份 | 僵尸网络、木马、蠕虫事件(万条) | 环比 |
2022年1月 | 56 | 22% |
2022年2月 | 77 | 37% |
2022年3月 | 26 | -66% |
2022年4月 | 21 | -21% |
2022年5月 | 46 | 122% |
2022年6月 | 46 | 1% |
2022年7月 | 49 | 6% |
2022年8月 | 33 | -33% |
表2 2022年僵尸网络、木马、蠕虫事件统计表
(二)省内各地事件数对比
本月各地区僵木蠕事件分布情况如下图所示,其中长春市僵木蠕事件量最大,达30.5万余条,占比为91.8%。
图5 2022年8月各地市僵木蠕事件分布
(三)各区域安全态势比较
本月全省共计9个地区被攻击,主要受害区域长春市受攻击次数明显减少,从而导致总体事件量减少。
序号 | 城市 | 本月受攻击次数 | 上月受攻击次数 | 较上月 |
1 | 长春 | 305163 | 385323 | -80160 |
2 | 吉林市 | 8816 | 40041 | -31225 |
3 | 延边朝鲜族自治州 | 4231 | 20955 | -16724 |
4 | 辽源 | 1669 | 9202 | -7533 |
5 | 四平 | 2890 | 9932 | -7042 |
6 | 白城 | 1986 | 7917 | -5931 |
7 | 松原 | 2960 | 8518 | -5558 |
8 | 通化 | 2099 | 5420 | -3321 |
9 | 白山 | 2181 | 4527 | -2346 |
表3 2022年8月各地市安全事件分布表