2014年第20周恶意地址跟踪小结

  • 本统计期最显著的特点是恶意地址数量持续走低—全部有效地址数量为1761个,其中海外有效地址数量是1135个,大陆有效地址数量是626个,全部有效地址较上周相比下降22%;这个数值已经是2014年最低值了。见下图:

2014-20

从这个情况来看,可以得出以下结论:

  1. 从2014年5月13日到6月10日期间,CNCERT开展的为期近一个月的专项保障工作效果比较明显。跟踪的恶意地址数量已经从每周的2500个左右持续下跌到2000个以下;
  2. 这预示着当今对恶意地址的态度从以前那样运动式的一窝蜂到现在进行的持续不断地打击。从3月两会期间到现在,这种打击活动一直处于高压态势,位于大陆的恶意地址的生命周期持续缩短;
  3. 这些活动势必加速这些恶意地址向海外迁移的速度;海外特别是美国的恶意地址已经从单个地址向网段过渡。本周发现了三个网段,美国两个,一个是8.5.1.0/24 这个网段,另外一个是64.74.223.0/24;韩国一个,27.102.78.0/24;
Written by 漏洞应急响应中心