国家网络安全通报中心公布一批境外恶意网址和恶意IP

6个月前 来源: 观看:54

  中新经纬6月5日电 据微信号“国家网络安全通报中心”5日消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  中国国家网络与信息安全信息通报中心指出,这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡、越南。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  主要情况如下:PLI即热新闻——关注每天科技社会生活新变化gihot.com

  一、恶意地址信息PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (一)恶意地址:enermax-com.ccPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:198.135.49.79PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:美国/德克萨斯州/达拉斯PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:RemCosPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (二)恶意地址:vpn.komaru.todayPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:178.162.217.107PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:德国/黑森州/美因河畔法兰克福PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MooBotPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (三)恶意地址:ccn.fdstat.vipPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:176.65.148.180PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:德国PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MiraiPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (四)恶意地址:crazydns.bumbleshrimp.comPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:196.251.115.253PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:荷兰/北荷兰省/阿姆斯特丹PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:NjRATPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (五)恶意地址:nanotism.nolanwh.cfPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:2.4.130.229PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:法国/新阿基坦大区/蒙莫里永PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:NanocorePLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种远程访问木马,主要用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,通过带恶意附件的垃圾邮件分发能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (六)恶意地址:gotoaa.sytes.netPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:46.19.141.202PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:瑞士/苏黎世州/苏黎世PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:AsyncRATPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种采用C#语言编写的后门,主要包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等功能。传播主要通过移动介质、网络钓鱼等方式,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (七)恶意地址:rcdoncu1905.duckdns.orgPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:181.131.216.154PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:哥伦比亚/塞萨尔/巴耶杜帕尔PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:RemCosPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (八)恶意地址:1000gbps.duckdns.orgPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:192.250.228.95PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:新加坡/新加坡/新加坡PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MiraiPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (九)恶意地址:nnbotnet.duckdns.orgPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:161.248.238.54PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:越南PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MooBotPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (十)恶意地址:traxanhc2.duckdns.orgPLI即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:160.187.246.174PLI即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:越南/清化省PLI即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络PLI即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MiraiPLI即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  二、排查方法PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  三、处置建议PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。PLI即热新闻——关注每天科技社会生活新变化gihot.com

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。(中新经纬APP)PLI即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-4-8615-0.html国家网络安全通报中心公布一批境外恶意网址和恶意IP

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:重磅文件定调,各地密集部署这项“国家级”改革!

下一篇:《藏海传》等电视剧网络剧被列入重点作品版权保护预警名单

为你推荐
  “学习机负责教书,督导老师负责育人”“用AI代替老师,‘双减’政策下的托管班”……越来越多的AI自习室,在居民区、校园旁悄然出现。  有媒体报道称,公开资料显示,截至2...
01-21
  新华社拉萨1月21日电(记者蒋梦辰、刘洪明)2024年西藏农村居民人均可支配收入21578元,同比增长8.3%。同时,城乡居民收入差距持续缩小,城乡居民收入倍差由上年的2.60降至2.57。...
01-22
1月15日,在MG新年首场“有意思”发布会上,MG打破常规,首开传统车企新车重新发布“先河”。上汽MG品牌事业部总经理周钘首次以新身份正式亮相,并将MG ES5重新发布,为观众深度解读...
01-21
[本站 资讯] 日前,比亚迪官方宣布,2025款汉家族OTA升级内测,本次升级包含5项新增功能和6项优化体验。值得一提的是,本次OTA升级,涉及不同款型配置,以实际收到的OTA推送内容...
01-24
电视剧《谁看见了孔雀在跳舞?》播出几天后热度持续上升,观众们在网上热烈讨论。特别是关于第5集的分集剧情介绍,成为了近期关注的焦点。在第5集中,拉面店店主染...
02-20
《怎敌她千娇百媚》播出后,许多观众对剧情和角色的发展产生了浓厚兴趣。接下来,我们来看看第14集的剧情。周扬灵得知罗令妤身体好转,便邀请她相聚。罗令妤提到...
02-22
这里是《21健讯Daily》,欢迎与21世纪经济报道新健康团队共同关注医药健康行业最新事件!政策动向国家药监局出台新规支持化妆品原料创新 2月6...
02-07
   ——山东大学尼山学堂培养古典学术专门人才的探索  尼山学堂师生在曲阜游学考察。王薪...
01-21
  大众网记者 杨涛 王学涛 报道  12月24日,鲁藏青少年“手拉手”文体交流活动在济南艺术学校成功举行。活动由山东省教育厅、山东援藏干部中心管理组组织指导,济南市教...
01-21
  记者 刘飞跃 报道  本报济南讯 近日,中共济南市委金融委员会办公室发布《关于启动资本市场...
01-22
  2024年,钢铁行业寒冬仍在持续,供需失衡未见改善,行业盈利水平呈下滑态势,这从上市公司业绩预告...
02-11
双鱼座的男生通常是非常敏感和浪漫的,他们对待自己喜欢的人也有着独特的方式。当双鱼男...
01-22
天秤座男生通常具有温和、友善、善解人意的性格,他们注重平衡和公正,喜欢与人和谐相处。...
01-22
男生喜欢女生的穿搭类型?一、男生喜欢女生的穿搭类型?主要包括有性感、清新可爱、知性优雅、运动休闲等。其中,性感的穿搭可让男生感觉到女生的魅力和女性特有的自信;清新可爱的...
02-12
探索当下男孩服饰潮流:不容错过的小店推荐在当今这个注重个性与时尚的时代,男孩们的服饰同样不乏亮点。每当我走进一家特色的潮流小店,总能发现那些独具创意、令人惊艳的服饰,这...
02-12
2月7日消息,震坤行宣布旗下AI产品:AI物料管家已接入DeepSeek V3模型,用户可以在处理海量物料数据清单时自主选择使用,至此将为企业在物料梳理相关工作环节带来更多改善。图源:震...
02-08
2月20日消息,天猫商家开年再迎利好,今日,天猫面向新入驻商家的扶持政策“蓝星计划2025”全面升级,加码“商家培育”及“经营激励”政策,帮助新商家快速落地淘宝天猫,打造爆款,实现...
02-21
图源:哈尔滨冰雪大世界公众号 开园近两个月,2月17日,哈尔滨...
02-18
听花酒又支棱起来了?近日,多名网友发帖称,看到听花酒投放的电视广告——广告画面简洁,宣传语为“听花酒,装在瓶子里的春天”,并附上咨询...
03-01
1月20日晚,河化股份(000953.SZ)发布2024年度业绩预告,预计2024年实现营业收入1.9亿元-2.5亿元;实现净利润7800万元-8600万元,同比扭亏为盈。业绩变动的主要原因是:河化股份将35...
01-21
2024年末,一位科技创业者火了。作者 | 王思琪来源 | 投资家(ID:touzijias)2024年末,一位科技创业者火了。2025年初,这位创业者再度爆火。近日,中国科技行业因一位85后年轻人现身《...
01-24
《狙击精英》系列最新作《狙击精英:抵抗》已于1月30日正式发售,Steam国区定价168元,豪华版268元。截至目前,该作在Steam上仅收获了698个评价,好评率也不高,仅68%,为褒...
02-03
今日(2月11日),类银河战士恶魔城游戏《Haydee 3》Steam页面开放,2025年3月1日发售,暂不支持中文,感兴趣的玩家可以点击此处进入商店页面。 游戏介绍: 《Haydee II...
02-11
受加美关税战影响,2月2日外汇市场上,加元对美元汇率大幅下跌至1加元兑换0.6789美元。多伦多道明银行首席经济学家贝亚塔·卡兰西(Beata Caranci)和高级经济学家詹姆斯·奥兰多(Ja...
02-03
记者今天(8日)从最高人民检察院获悉,十四届全国政协人口资源环境委员会原副主任李微微涉嫌受贿一案,由国家监察委员会调查终结,移送检察机关审查起诉。日前,最高人民检察院依法以...
02-08
  IT之家1月20日消息,据台媒《经济日报》今日报道,已退休的鸿海副总裁、前夏普会长戴正吴,因挽救...
01-21
做企业,实际上是做文化。当员工在面对市场苦寻出路,或在诱惑面前左右摇摆之时,文化将成为指引他们找寻正路、穿越周期的明灯。刚刚过...
01-21
今年冬天晴暖的天气常给沈阳小伙伴一种“开春了”的错觉别高兴太早强降雪+寒潮+大风正在路上天气即将上...
01-23
  国家移民管理局10日发布公告,即日起,实施东盟国家旅游团入境云南西双版纳免签政策,10个东盟国...
02-11
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮