2017年中国网络安全报告_48页-5mb
报告摘要
2017年中国网络安全报告总结
核心内容
2017年是中国网络安全发展的重要一年,国家出台多项重要政策和举措,同时网络安全事件频发,恶意软件和恶意网址数量显著上升,移动互联网安全问题日益突出,区块链和物联网等新技术也面临新的安全挑战。
主要观点
- 国家网络安全新举措:2017年,国家在网络安全方面采取了一系列重要措施,包括召开国家安全工作座谈会、发布《网络空间国际合作战略》、实施《中华人民共和国网络安全法》、发布《国家网络安全事件应急预案》等,标志着网络安全工作进入系统化、法治化阶段。
- 恶意软件与恶意网址:全年共截获病毒样本5,003万个,病毒感染次数达29.1亿次,同比增长15.62%。木马病毒仍是主要类型,占比达51.83%。恶意网址总量为8,011万个,其中挂马网站和诈骗网站占比最高。
- 移动互联网安全:手机病毒样本达505万个,以流氓行为、隐私窃取、系统破坏和资费消耗为主。Android系统存在多个高危漏洞,如Janus、BlueBorne等,使设备面临被远程控制和隐私泄露的风险。
- 网络安全事件:WannaCry、Petya等勒索病毒在全球范围内造成巨大破坏,部分国内企业及政府机构受到影响。Xshell、CCleaner等软件被植入后门,导致用户信息泄露。WPA2协议漏洞暴露,威胁所有Wi-Fi设备。大量家庭摄像头被入侵,隐私面临严重风险。
- APT攻击:2017年,多个APT组织对中国的政府、科研、企业等进行网络攻击,如白象APT组织、APT32、Turla、APT33、APT28、CopyKittens、Lazarus等,攻击手段多样,包括水坑攻击、钓鱼邮件、漏洞利用等。
- 趋势展望:勒索病毒技术日益复杂,挖矿类病毒将大幅增长,物联网设备面临更严峻的安全威胁,区块链技术也迎来新的安全挑战。
关键信息
恶意软件与恶意网址
- 病毒总数:5,003万个,感染次数29.1亿次。
- 主要病毒类型:木马病毒(51.83%)、蠕虫病毒(24.49%)、灰色软件病毒(10.77%)。
- 主要漏洞利用:CVE-2017-0147(“永恒之蓝”)占比55%。
- 恶意网址总量:8,011万个,其中挂马网站4,275万个,诈骗网站3,735万个。
- 诈骗网站类型:以恶意推广(51%)、赌博(22%)、情色(12%)为主。
- 勒索软件感染:广东省感染次数最多,达262万次,其次为上海、北京、江苏。
移动互联网安全
- 手机病毒类型:流氓行为(23.3%)、隐私窃取(22.3%)、系统破坏(19%)。
- 手机病毒Top5:Ransom.LockScreenAndroid8.594(锁定设备)、Dropper.ShedunAndroid8.3F4(私自拨打电话)、Trojan.SMSregI8.2DFC(发送扣费短信)、Dropper-AgentAndroid8.37E(诱导点击)、Trojan Android Locker1.A791(伪装系统更新)。
- Android漏洞Top5:Janus(CVE-2017-13156)、BlueBorne(CVE-2017-0785)、Android Web View牌域访问漏洞(CNVD-2017-36682)、Android Media framework avc decoder远程代码执行漏洞(CNVD-2017-23420)、roadpwn(CVE-2017-9417)。
- 移动安全事件:共享单车扫码诈骗、人脸识别技术被利用、勒索病毒伪装成游戏辅助工具、用户信息泄露助长电话诈骗、病毒伪装成Google Play、手机共享充电泄露隐私、安卓漏洞被利用植入恶意代码。
互联网安全
- 全球网络安全事件:The Shadow Brokers泄露方程式组织0day漏洞,WannaCry、Petya、BadRabbit等勒索病毒全球爆发,Xshell、CCleaner被植入后门,WPA2漏洞被利用,大量家庭摄像头被入侵,Fireball病毒感染超2.5亿台设备。
- APT攻击事件:白象APT组织攻击中国政企机构;APT32攻击亚洲国家;Turla监控全球领事馆和大使馆;APT33窃取能源与航天机密;APT28攻击法国大选和国际田联;FIN7攻击零售企业;CopyKittens进行网络间谍活动;Lazarus攻击加密货币领域。
趋势展望
- 勒索病毒:技术手段更加复杂,传播方式由蠕虫方式主导,加密手段更具破坏性。
- 挖矿类病毒:随着数字货币的上涨,挖矿类病毒将呈爆炸性增长。
- 物联网(IoT):设备数量迅速增长,但缺乏安全措施,漏洞被利用风险高。
- 区块链安全:面临新的挑战,如51%攻击、智能合约漏洞等。
专题分析
专题1:微信链条式推广引入的灰色地带
- 推广方式:通过朋友圈和公众号文章嵌入广告,诱导用户转发,形成裂变式传播。
- 诈骗手段:利用抽奖、红包等诱饵,诱导用户点击并分享,但最终无实际奖品。
- 安全提醒:用户应警惕非官方推广活动,不转发未知链接,防止隐私泄露。
专题2:“羊毛党”造就现象级“薅羊毛”
- 羊毛党定义:通过参与平台活动获取免费优惠,形成黑色产业链。
- 活动类型:包括秒杀、抢券、红包活动等。
- 羊毛党类型:散客、进阶、集团羊毛党,其中集团羊毛党组织严密,形成完整产业链。
- 攻击手段:利用伪基站发送垃圾短信,使用自动化抢购平台,通过社交群组传播活动信息。
专题3:恶意代码隐身术分析
- 恶意代码隐藏手段:通过伪装成正常应用、修改系统权限、绕过安全软件检测等方式隐藏恶意代码。
- AI检测挑战:随着人工智能在安全领域的应用,恶意代码更难被检测到,攻击者不断升级隐藏技术。
总结
2017年,中国网络安全形势严峻,恶意软件和恶意网址数量显著上升,移动互联网安全问题突出,APT攻击频繁,区块链和物联网面临新的安全挑战。国家采取多项措施加强网络安全管理,但安全威胁依然复杂多变,需持续加强防护技术,提升用户安全意识,防止新型网络犯罪活动。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载