国家网络安全通报中心公布一批境外恶意网址和恶意IP

10个月前 来源: 观看:73

  中新经纬6月5日电 据微信号“国家网络安全通报中心”5日消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  中国国家网络与信息安全信息通报中心指出,这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡、越南。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  主要情况如下:NTd即热新闻——关注每天科技社会生活新变化gihot.com

  一、恶意地址信息NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (一)恶意地址:enermax-com.ccNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:198.135.49.79NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:美国/德克萨斯州/达拉斯NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:RemCosNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (二)恶意地址:vpn.komaru.todayNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:178.162.217.107NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:德国/黑森州/美因河畔法兰克福NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MooBotNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (三)恶意地址:ccn.fdstat.vipNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:176.65.148.180NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:德国NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MiraiNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (四)恶意地址:crazydns.bumbleshrimp.comNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:196.251.115.253NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:荷兰/北荷兰省/阿姆斯特丹NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:NjRATNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (五)恶意地址:nanotism.nolanwh.cfNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:2.4.130.229NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:法国/新阿基坦大区/蒙莫里永NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:NanocoreNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种远程访问木马,主要用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,通过带恶意附件的垃圾邮件分发能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (六)恶意地址:gotoaa.sytes.netNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:46.19.141.202NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:瑞士/苏黎世州/苏黎世NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:AsyncRATNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种采用C#语言编写的后门,主要包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等功能。传播主要通过移动介质、网络钓鱼等方式,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (七)恶意地址:rcdoncu1905.duckdns.orgNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:181.131.216.154NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:哥伦比亚/塞萨尔/巴耶杜帕尔NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:RemCosNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (八)恶意地址:1000gbps.duckdns.orgNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:192.250.228.95NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:新加坡/新加坡/新加坡NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MiraiNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (九)恶意地址:nnbotnet.duckdns.orgNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:161.248.238.54NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:越南NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MooBotNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (十)恶意地址:traxanhc2.duckdns.orgNTd即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:160.187.246.174NTd即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:越南/清化省NTd即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络NTd即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MiraiNTd即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  二、排查方法NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  三、处置建议NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。NTd即热新闻——关注每天科技社会生活新变化gihot.com

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。(中新经纬APP)NTd即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-4-8615-0.html国家网络安全通报中心公布一批境外恶意网址和恶意IP

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:重磅文件定调,各地密集部署这项“国家级”改革!

下一篇:《藏海传》等电视剧网络剧被列入重点作品版权保护预警名单

为你推荐
现代快报讯(记者刘伟娟文/摄)票价8.5元,行程4小时41分钟,你会从南京硬坐到上海吗?1月21日,现代快报记者从铁路12306获悉,部分硬座票“骨折价”,引起网友关注。铁路12306显示,南京到上...
01-22
  中新经纬1月20日电 国家卫生健康委20日举行新闻发布会,介绍卫生健康系统为民服务实事有关情况。国家卫生健康委财务司司长刘魁在会上表示,自2025年3月起,全国所有的公立医...
01-21
[本站 国内谍照] 1月18日,我们从相关渠道获取到了一组疑似吉利银河旗下全新轿车的路试谍照。从多处细节来看,该车或将归属星舰系列的全新插混车型,从而与星舰7 EM-i等车...
01-21
1 月 21 日消息,赛力斯今日公告,预计 2024 年度实现营业收入 1442 亿元到 1467 亿元,同比上升 302.32% 到 309.30%。从公告获悉,赛力斯预计 2024 年度实现归属于上市公...
01-22
最新播出的《重症外伤中心》在各大短视频平台上引起了广泛关注。许多观众对韩宥林掌握的白江赫的秘密感到好奇。在医院的重症外伤中心,韩宥林冷静地坐在会议...
02-19
《难哄》的钟思乔和谁是CP?钟思乔和向朗是情侣吗?在《难哄》中,钟思乔的CP是苏浩安。苏浩安是桑延的好兄弟,通过温以凡认识了钟思乔。两人一开始是欢喜冤家,在相...
02-19
  近日,全国多地发生   诺如病毒群体感染事件   诺如病毒引起的急性感染性腹泻   已进入发病高峰期   中国疾控中心相关...
01-21
21世纪经济报道记者武瑛港 实习生张烁 北京报道小红书上又多出来了一批“难民”,不过这次是医美“难民”——近日北京塑研医疗美容诊所疑似...
01-25
  11月8日,备受关注的《学前教育法》正式通过,并将于明年6月1日开始实施。这是我国首次针对3到6岁孩子...
01-21
  为帮助考生和家长了解2025年中考整体时间安排,做好相关准备,现将考试时间预安排公告如下:以上考试时间...
01-21
  临近春节,多家理财公司纷纷上线“春节档”理财产品,产品主要以中短期固收类为主,风险等级多为R...
01-28
  2025年1月,江苏农商联合银行、江西农商联合银行获批筹建;2024年,四川农商联合银行、广西农商联...
02-06
天蝎座是十二星座中最神秘、复杂的一个星座。他们通常深思熟虑,善于隐藏自己的真实感受...
01-22
水瓶座是黄道十二宫中的第十一宫,出生于1月20日至2月18日之间。他们被认为是最具创造力...
01-22
露肩装里面穿什么内搭?一、露肩装里面穿什么内搭?一、抹胸  抹胸是很常见的,那些穿露肩露背的都会选择这种内衣,舒适,方便,有的抹胸款式还会在背部做一些没有特别的设计,比如好看...
02-07
选一个大气的饰品店名字,让你的品牌脱颖而出在开设一家饰品店的时候,给店铺取个好名字是至关重要的。一个大气的名字不仅能吸引顾客的目光,还能传达出你的品牌理念和品质。作为...
02-12
2月6日消息,A股电商SaaS第一股光云科技宣布,旗下快麦小智已接入并支持DeepSeek。据介绍,快麦小智是基于自然语言交互和个性化推荐技术搭建的对话式营销服务一体化智能客服机器...
02-07
2月16日消息,春风送暖,甘蔗种植迎来关键时刻。中农网依托产业链优势,推动旗下广西易农通深入甘蔗种植环节,在南宁市武鸣区罗波镇板欧蔗区率先启动2025年5万亩甘蔗种植计划,通过数...
02-17
2月4日消息,抖音生活服务发布《2025春节消费数据报告》,展现乙巳年农历除夕至正月初六期间消费特色及用户购买偏好。数据显示,今年春节消费需求旺盛,1月28日-2月3日,平台吃喝游玩...
02-07
3月1日消息,同程旅行日前与海南省政府签署战略合作框架协议,标志着同程旅行在海南省的投资布局力度进一步加大,为海南省建设国际旅游消费中心,打造世界一流旅游目的地提供多维度...
03-01
2024年末,一位科技创业者火了。作者 | 王思琪来源 | 投资家(ID:touzijias)2024年末,一位科技创业者火了。2025年初,这位创业者再度爆火。近日,中国科技行业因一位85后年轻人现身《...
01-24
步入2024年,中国外贸以同比增长5%的亮眼成绩,向世界展示了其坚不可摧的经济韧性。这一非凡成就,根植于中国完善且强大的产业链与供应链体系,以及不断激发的创新活力与不懈奋斗。...
02-09
《天国:拯救2》已正式发售,首发24小时销量就突破100万份。许多玩家对这款中世纪RPG表现出浓厚兴趣。游戏中有许多细节非常真实,比如玩家会因为偷窃被捕,越狱时被守...
02-06
根据网络安全研究人员 Shalzuth 在博客上发布的一篇报告称,目前 Steam 上最受欢迎的多人游戏之一《漫威争锋》存在着“巨大安全漏洞”。 据称,该漏洞可以让黑...
02-13
新华社快讯:菲律宾媒体6日报道,一架飞机在该国南部坠毁。...
02-06
近期,国家安全机关第一时间侦破一起重要涉密人员主动投靠境外间谍情报机关的重大间谍案件,及时制止卖密行为,有力维护了国家安全。潜滋暗长生邪念韩某某,案发前在某重要涉密单位...
02-07
  科技日报记者 张佳欣  澳大利亚新南威尔士大学工程师成功演示了一个基于量子力学的“锑猫...
01-21
最新一期《自然》杂志发表了一项研究,详细评估了淡水动物群的灭绝风险。研究涵盖超过23000个物种,而这些物种中有接近1/4面临灭绝风险。这项分析指出...
01-24
  今年计划换新车的辽宁消费者迎来利好。2月13日晚,辽宁省商务厅发布通知,明确了今年辽宁落实国家汽车...
02-14
  近日,多位网友发帖表示,数百位游客因天气原因滞留南极,无法乘飞机离开。记者联系上了几位滞留...
02-18
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮