近日,記者從國(guó)內(nèi)信息安全機(jī)構(gòu)金山互聯(lián)網(wǎng)安全公司發(fā)布的《2009年10月中國(guó)電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告》中獲悉,中國(guó)大陸地區(qū)新增電腦病毒3,031,921個(gè)。金山毒霸“云安全”系統(tǒng)攔截到的掛馬網(wǎng)頁(yè)數(shù)高達(dá)124余萬(wàn)個(gè),超過(guò)2千萬(wàn)臺(tái)次計(jì)算機(jī)被感染。
報(bào)告還顯示,整個(gè)10月,全國(guó)每天200個(gè)政府網(wǎng)站的陷落,也顯示出隱蔽式黑客攻擊正在漸漸猖狂起來(lái)。各種招數(shù)用盡,最終指向的目標(biāo)都與網(wǎng)站流量、排名有關(guān)。
借助金山毒霸云安全系統(tǒng)得幫助,金山毒霸網(wǎng)盾小組對(duì)每天隨機(jī)挑選出的15000個(gè)政府網(wǎng)站進(jìn)行了惡意代碼分析。經(jīng)過(guò)一周的跟蹤檢測(cè),發(fā)現(xiàn)在這些隨機(jī)選出的網(wǎng)站中,平均每天有近200個(gè)受到有效的隱蔽式黑客攻擊,被植入惡意代碼主要為游戲私服、外掛、交友、不良網(wǎng)站等網(wǎng)站的鏈接,還有部分為具有挑釁語(yǔ)氣的黑客簽名。按照200:15000的比例計(jì)算,每天全國(guó)至少有1%的政府網(wǎng)站受到隱蔽式黑客攻擊。
這些網(wǎng)站的最大安全漏洞,依然是口令問(wèn)題和文件漏洞問(wèn)題,過(guò)于簡(jiǎn)單的口令設(shè)置和漏洞百出的網(wǎng)站相關(guān)文件,讓黑客不費(fèi)吹灰之力就能獲得控制權(quán)限,任意添加自己想要的東西??紤]到這些黑客攻擊的持續(xù)性,金山毒霸反病毒專家認(rèn)為,在接下來(lái)的11月份,還會(huì)有相當(dāng)數(shù)量的政府網(wǎng)站受到這種形式的攻擊,在此提醒政府網(wǎng)站應(yīng)需加強(qiáng)安全防御。