吉林省互联网网络安全情况月度通报(2023年1月)
2023年1月,我省互联网络总体运行情况良好。基础网络运行总体平稳,互联网骨干网各项监测指标正常,未发生较大以上网络安全事件。
网页篡改,一种利用木马等病毒程序,篡改网页内容的黑客技术,具有传播速度快、复制容易、事后消除影响难和实时防范难的特点。
l 触犯国家法律的言论而导致网站被屏蔽;
l 虚假信息影响民众网络安全,造成客户流失;
l 查看被篡改文件的最后修改时间,确定是否为自己修改;
l 打开被篡改的文件(如主页),检查里面有无新增 Javascript 脚本,或被篡改的内容。打开文件查找显示在被篡改网页的内容可以快速找到;
l 如果被篡改文件没有被修改,说明被篡改页显示的内容被注入到数据库中,网站程序有注入漏洞,应先把此漏洞补上,再把被注入到数据库的内容全部清除。
本月移动互联网发生病毒事件9.6万件较上月有所上升。其中“隐私窃取”类病毒占比82.2%,“流氓行为”类病毒占比10.5%,“诱骗欺诈”类病毒占比7.3%。涉及的活跃病毒5种,其中高危病毒2种、中危病毒1种、低危病毒2种。
图1 移动互联网病毒事件统计(2021年1月-2023年1月)
病毒感染用户数1002户(已去重),其中高危病毒感染用户终端18户,占比1.8%;中危病毒感染用户终端4户,占比0.4%;低危病毒感染用户终端980户,占比97.8%。在这些病毒感染用户中,安卓用户数为993户,IOS用户数为9户。
本月各地市移动恶意事件数量总体呈上升趋势,其中长春市的病毒活跃事件数达到8万件;吉林市的病毒活跃事件数达到1万件;延边朝鲜族自治州的病毒活跃事件数达到0.3万件。
本月僵尸网络、木马程序、蠕虫攻击日志近46.3万条。其中僵尸网络事件量为19.3万条,木马事件量为25.6万条,蠕虫事件量为1.4万条木马程序和僵尸网络为攻击者主要的攻击手段。
图4 僵尸网络、木马、蠕虫事件数量统计(2021年1月-2023年1月)
