首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
《中国教育网络》2008,(2):32-33
事件和处理情况综述 木马与僵尸网络监测 1月,CNCERT/CC通过对木马与僵尸网络的监测分析,发现我国大陆地区24510个IP地址所对应的主机被通过木马程序秘密控制,我国大陆地区104个IP地址对应的主机被利用作为僵尸网络控制服务器.  相似文献   

2.
5月,CNCERT/CC通过对木马与僵尸网络的监测分析,发现我国大陆地区66908个IP地址所对应的主机被通过木马程序秘密控制,我国大陆地区95个IP地址对应的主机被利用作为僵尸网络控制服务器,  相似文献   

3.
事件监测、接收和处理情况综述木马与僵尸网络监测5月,CNCERT/CC通过对木马与僵尸网络的监测分析,发现我国大陆地区66908个IP地址所对应的主机被通过木马程序秘密控制,我国大陆地区95个IP地址对应的主机被利用作为僵尸网络控制服务器。2008年5月1日至31日,CNCERT/CC对当前流行的木马程序的活动状况进行了抽样监测,发现我国大陆地区66908个IP地址对应的主机被其他国家或地区通过木马程序秘密控制,最多的地  相似文献   

4.
2014年9月,国家互联网应急中心对木马、僵尸程序活动状况的抽样监测显示,中国大陆地区1,042,303个IP地址对应的主机被木马或僵尸程序秘密控制,被篡改的网站达11,152个。而对僵尸网络进行监测的目的是了解跟踪木马僵尸网络变化发展趋势,对控制服务器或动态域名进行屏蔽,掌握控制网络内的感染情况,并针对性地采取措施,最终保护终端用户的安全和利益。  相似文献   

5.
暗影服务器基金会(Shadowserver Foundation,后文简称ShadowServer)是一个研究如何对抗僵尸网络的组织。僵尸网络(botnet)是攻击者出于恶意目的,传播僵尸程序控制大量主机,并通过一对多的命令与控制信道所组成的网络,可以被利用发起拒绝服务(DDoS)攻击、发送垃圾邮件、传播恶意代码,是目前网络攻击的基本手段和资源平台。根据2007年CNCERT/CC抽样监测结果,  相似文献   

6.
除我国境内木马和僵尸网络控制服务器数量有所增长外,境内木马和僵尸网络受控主机数量、网页篡改数量均有不同程度的下降。  相似文献   

7.
根据CNCERT监测结果,除我国境内木马和僵尸网络控制服务器数量有所增长外,境内木马和僵尸网络受控主机数量、网页篡改数量等均有不同程度的下降。此外,根据通信行业报送的信息,8月公共互联网环境中各类事件数量较7月呈现小幅递减趋势,  相似文献   

8.
7月,国内木马和僵尸网络监测事件数量延续6月的高位状态,其中,国内僵尸网络控制端数量较6月有较大幅度增长。在奥运会与残奥会期间,各单位和广大互联网用户应加强对自有信息系统的安全检查,积极清除木马、僵尸网络控制服务器和被控主机等安全隐患,共同构筑奥运期间良好的互联网网络环境。  相似文献   

9.
2008年6月CNCERT/CC监测发现的国内外被植入木马的IP地址数量、僵尸网络控制服务器数量、僵尸网络客户端数量,以及大陆地区被植入木马的IP地址数量较今年前五个月均有大幅增长。奥运来临之际,社会各界都应对该现象给予高度的重视。  相似文献   

10.
浅析"僵尸网络"   总被引:2,自引:0,他引:2  
范春风 《大学时代》2006,(2):66-67,29
本文通过对僵尸网络(botnet)的发展、网络结构、控制服务器构建、bot传播方式、危害等方面的分析,全面介绍了僵尸网络,并对企业和个人预防僵尸网络提出了解决办法  相似文献   

11.
根据CNCERT监测结果,除我国境内木马和僵尸网络控制服务器数量有所增长外.境内木马和僵尸网络受控主机数量、网页篡改数量等均有不同程度的下降.此外,根据通信行业报送的信息,8月公共互联网环境中各类事件数量较7月呈现小幅递减趋势,特别是恶意代码活动和网站安全方面,这与通信行业持续加强对木马和僵尸网络、网站安全事件的监测和处置有很大关系;部分地区运营企业报送的网内拒绝服务攻击次数也旱现下降趋势.总体上,8月公共互联网网络安全态势比7月份好,各单位应重点关注一些对本单位信息系统运行可能构成重大威胁或可能造成重大影响的事件信息和预警信息,如:桌面操作系统和应用软件漏洞.  相似文献   

12.
通过对基于P2P协议的僵尸主机的运行机制的研究,将其生存周期划分为三个特征阶段,综合每个阶段P2P僵尸主机所表现出的不同特征行为,提出综合特征行为的P2P僵尸网络的检测算法。通过对捕获的网络出口流量采取离线检测与在线检测相结合的方法,逐层分步对P2P僵尸主机进行筛检并定位,能够有效降低误报率,并将处于攻击阶段的P2P僵尸主机进行及时隔离,降低P2P僵尸网络的危害。  相似文献   

13.
被控主机数量回落 9月,CNCERT监测发现我国大陆地区676793个IP地址对应的主机被木马程序控制,同种类木马感染量较8月下降31%,其中,数量最多的地区分别为广东省90241个(占中国大陆13.33%)、湖南省69805个(占中国大陆10.31%)和山东省49557个(占中国大陆7.32%).  相似文献   

14.
僵尸网络是各种恶意软件传播和控制的主要来源,检测僵尸网络对于网络安全非常重要。介绍了僵尸网络的概念、类型以及危害,论述基于IRC协议以及P2P控制方式的检测方法,提出了防范措施。  相似文献   

15.
近年来,从传统蠕虫和木马发展形成的僵尸网络逐渐成为攻击者手中最有效的攻击平台,甚至可以成为网络战的武器,因此,关注僵尸网络已有研究成果与发展趋势都十分必要.将僵尸网络的发展历程概括为5个阶段,分析各阶段特点和代表性僵尸网络.对僵尸网络进行形式化定义并依据命令控制信道拓扑结构将其划分为4类.同时,将当前僵尸网络研究热点归纳为检测、追踪、测量、预测和对抗5个环节,分别介绍各环节的研究状况,并对每个环节的研究进展进行归纳和分析.通过研究僵尸网络在攻防对抗中的演进规律,提取僵尸网络存在的不可绕过的脆弱性.最后,综合分析当前僵尸网络研究现状,并展望僵尸网络发展趋势.  相似文献   

16.
国家计算机网络应急技术处理协调中心(简称国家互联网应急中心,CNCERT/CC)持续监测国内外当前流行的木马程序的活动状况,发现三个月来我国大陆地区被通过木马程序秘密控制的IP地址所对应的主机逐月增长,四月数据是二月的两倍强.  相似文献   

17.
僵尸网络是各种恶意软件传播和控制的主要来源,检测僵尸网络对于网络安全非常重要。介绍了僵尸网络的概念、类型以及危害,论述基于IRC协议下的Botnet的研究方法。  相似文献   

18.
文章针对小型网络服务器应用的现状,设计了简易的小型网络服务器主机开关机控制系统,用于实现服务器主机开关机定时控制。该系统具有电路简单、成本低、实现容易等特点。经试验,该控制器能对服务器主机开关机实现可靠控制。  相似文献   

19.
9月CNCERT监测到的恶意代码活动情况较8月有所下降,但从位居捕获次数前十位的恶意代码来看,蠕虫较为活跃,其中排名前两位的是某种自变形蠕虫的两个变种,主要通过操作系统安全漏洞进行传播,可被黑客利用于发动拒绝服务攻击.9月我国大陆地区感染木马和僵尸网络的数量以及被篡改网站数量与8月持平.  相似文献   

20.
僵尸网络是近年来兴起的危害计算机网络的重大安全威胁之一,笔者剖析了僵尸网络的功能结构,对CNCERT/CC采集的僵尸网络发展规模及控制端口数据进行了归纳并做出了相应的分析.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号