2009年上半年中國大陸地區互聯網安全報告
2009-08-27 07:52:00三、2009年上半年度瑞星典型事件回顧
1、“惡意網站監測網”亮相??藪祚R網站、釣魚網站等互聯網安全威脅
2009年1月8日,瑞星推出“惡意網站監測網(http://mwm.rising.com.cn/)”,這是國內首個專門針對掛馬網站、釣魚網站等互聯網威脅的實時監測系統,所有政府機構、企業和個人用戶都可以免費瀏覽該網站,全面、清晰地了解國內網站被黑客“掛馬”的情況。該網站通過對“云安全”系統采集的數據進行分析和處理,每天公布掛馬網站排行榜、目前最危險的漏洞、掛馬網站在各區域的危害情況等信息,用戶可以根據這些信息,調整自己的安全防護措施。所有使用“瑞星2009”產品的用戶,訪問掛馬網站時都會被攔截,而掛馬網站的網址、下載木馬的URL地址等信息,則被上報到“云安全”系統,瑞星“惡意網站監測網”對這些收集到的數據進行分析匯總,從中可以發現掛馬網站的真正“源頭”。

(6月18日,3199653人次網民訪問惡意網站,被“瑞星2009”攔截)
據瑞星“云安全“監測數據顯示,6月18日當天約有319萬網民訪問掛馬網站,6月9日互聯網上共有42萬個網頁帶有木馬活動,118萬人次網民遭受攻擊,被瑞星2009攔截。“瑞星2009”的“木馬入侵攔截——網站攔截”功能會自動攔截這些掛馬網站,加入瑞星云安全計劃的用戶不會中毒。而沒有加入瑞星“云安全”計劃的網民,則可能被木馬侵入。目前流行的掛馬網站中通常會攜帶盜號木馬、木馬下載器等,如果成功侵入用戶電腦,則會竊取網游、網銀、QQ帳號等。
截至6月29日,惡意網站http://vpsvip.com和http://15hamei.3322.org在排行榜上位居前兩位,一周內分別攻擊了154332人次和134307人次,都在了十萬次以上。瑞星安全專家表示,黑客往往會把同一個惡意網站的木馬網址,同時植入多個被攻陷的正常網站,例如http://vpsvip.com就被嵌入了多個流行網站、外掛網站,所以才能有如此大量的受害用戶。

(截至6月28日惡意網站top5排行榜,以一個星期為間隔)
惡意網站監測網收集的惡意網址等信息,會加入到瑞星全功能安全軟件2009,將90%以上的木馬病毒攔截在電腦之外。
2、瑞星成為微軟MAPP合作伙伴 ,瑞星用戶可第一時間獲得保護。
2009年5月,瑞星公司和微軟公司達成協議,成為微軟MAPP安全軟件合作伙伴。自即日起,瑞星可以在微軟發布月度安全更新之前,提前獲取漏洞的相關信息,并可以第一時間升級瑞星漏洞特征庫。這意味著,瑞星的用戶可以有效提高防范新木馬病毒和黑客攻擊的能力。
微軟MAPP計劃全稱為Microsoft Active Protections Program,該計劃的目的是為了整合全球安全方面的資源,經過嚴格考核的頂級安全廠商,可以提早獲取微軟漏洞的相關信息,IBM、思科都是加入該計劃的早期成員。瑞星是國內安全軟件領域中最早的成員。
以前,微軟發布漏洞補丁程序之后,用戶可以利用微軟提供的Windows 更新等手段進行安全更新,與此同時,安全廠商對補丁程序進行分析,并把下載地址更新到其安全軟件中,并下載安裝,而黑客和病毒病毒制造者會充分利用這段從發現安全威脅到用戶還未進行更新的“黃金時間”,大肆進行網站掛馬和病毒傳播。如果安全廠商提前獲得相關漏洞的信息,即有可能更及時的提供經過更新的安全軟件或設備,更有效地防范這些木馬或病毒。
3、瑞星“云安全”嵌入網游 ,阻擊反盜號木馬。
“游戲帳號怎么才能不被盜用?“裝備怎么老丟?”網游盜號,這一與網游私服和外掛并列為網絡犯罪打擊重要的違法行為,正在大肆蠶食著網游玩家的心血,更為許多網民的網絡安全帶來隱患。
2009年6月25日,搜狐暢游與瑞星公司達成深度合作協議,搜狐暢游將在旗下網游《天龍八部》安裝包中集成瑞星“云安全”客戶端。這不僅是網絡游戲首次嵌入“云安全”客戶端,也是搜狐暢游和瑞星公司為保護玩家賬號安全,提供的最新一項重要舉措!
屆時,木馬病毒侵入安裝《天龍八部》的電腦,就會被上報到“云安全”服務器,服務器最短時間內返回結果,用戶可對病毒進行查殺,這將有效防止網游玩家賬號被盜、游戲運行異常等情況。據介紹,瑞星的“云安全”客戶端本身兼容性好,控件在500K以內,不與游戲搶電腦資源,具備優先處理病毒的樣本,無需用戶介入,自動識別病毒木馬等特點。


