国家网络安全通报中心公布一批境外恶意网址和恶意IP

7个月前 来源: 观看:59

  中新经纬6月5日电 据微信号“国家网络安全通报中心”5日消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  中国国家网络与信息安全信息通报中心指出,这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡、越南。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  主要情况如下:z0r即热新闻——关注每天科技社会生活新变化gihot.com

  一、恶意地址信息z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (一)恶意地址:enermax-com.ccz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:198.135.49.79z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:美国/德克萨斯州/达拉斯z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:RemCosz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (二)恶意地址:vpn.komaru.todayz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:178.162.217.107z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:德国/黑森州/美因河畔法兰克福z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MooBotz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (三)恶意地址:ccn.fdstat.vipz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:176.65.148.180z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:德国z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:Miraiz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (四)恶意地址:crazydns.bumbleshrimp.comz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:196.251.115.253z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:荷兰/北荷兰省/阿姆斯特丹z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:NjRATz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (五)恶意地址:nanotism.nolanwh.cfz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:2.4.130.229z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:法国/新阿基坦大区/蒙莫里永z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:Nanocorez0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种远程访问木马,主要用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,通过带恶意附件的垃圾邮件分发能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (六)恶意地址:gotoaa.sytes.netz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:46.19.141.202z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:瑞士/苏黎世州/苏黎世z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:AsyncRATz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种采用C#语言编写的后门,主要包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等功能。传播主要通过移动介质、网络钓鱼等方式,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (七)恶意地址:rcdoncu1905.duckdns.orgz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:181.131.216.154z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:哥伦比亚/塞萨尔/巴耶杜帕尔z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:后门z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:RemCosz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (八)恶意地址:1000gbps.duckdns.orgz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:192.250.228.95z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:新加坡/新加坡/新加坡z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:Miraiz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (九)恶意地址:nnbotnet.duckdns.orgz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:161.248.238.54z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:越南z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:MooBotz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (十)恶意地址:traxanhc2.duckdns.orgz0r即热新闻——关注每天科技社会生活新变化gihot.com

  关联IP地址:160.187.246.174z0r即热新闻——关注每天科技社会生活新变化gihot.com

  归属地:越南/清化省z0r即热新闻——关注每天科技社会生活新变化gihot.com

  威胁类型:僵尸网络z0r即热新闻——关注每天科技社会生活新变化gihot.com

  病毒家族:Miraiz0r即热新闻——关注每天科技社会生活新变化gihot.com

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  二、排查方法z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  三、处置建议z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。z0r即热新闻——关注每天科技社会生活新变化gihot.com

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。(中新经纬APP)z0r即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-4-8615-0.html国家网络安全通报中心公布一批境外恶意网址和恶意IP

声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:重磅文件定调,各地密集部署这项“国家级”改革!

下一篇:《藏海传》等电视剧网络剧被列入重点作品版权保护预警名单

为你推荐
过去半年,为防治部分地方政府招商“内卷化”,遏制拼优惠、拼“政策洼地”式的政府招商模式,一系列文件、法规密集推出。 “去年8月拼...
01-21
  中新经纬1⽉18⽇电 18⽇晚,海南航空发布声明回应飞机备降南昌。  海南航空微博截图  海南航空微博18⽇声明显示,公司获悉个别媒体未充分了解...
01-21
1 月 24 日消息,小鹏汽车 MONA 产品负责人@XP-杨光 今日分享视频介绍了 MONA 车型的第五次大规模 OTA。他称“工程团队在原计划的基础上,全力做了压缩,终于赶在了春节...
01-25
1 月 29 日消息,浙江吉利控股集团汽车销售有限公司官方发布视频,在吉利汽车贵阳制造基地,全球第 10 万辆吉利银河 E5 汽车于大年初一(今日)下线。据此前报道,吉利银河 E5 ...
01-29
  1、《树下有片红房子》自2月15日开始在腾讯视频全网独播,腾讯会员首更四集,连更七天,周日到周三每天更新两集,周四和周五每天更新一集。  2、腾讯暂时只出了前七天的追剧...
02-18
  1、《难哄》温以凡在大伯家不仅要忍受大伯母的冷眼和挤兑,还差点被大伯母的弟弟侵犯了。  2、大伯母对温以凡并不好,经常对她说很多刻薄的话,温以凡只能察言观色,小心翼...
02-22
21世纪经济报道记者武瑛港 实习生张烁 北京报道小红书上又多出来了一批“难民”,不过这次是医美“难民”——近日北京塑研医疗美容诊所疑似...
01-25
21世纪经济报道记者李佳英 广州报道春节期间,中国台湾知名艺人徐熙媛(大S)不幸离世,享年48岁。根据世界卫生组织(WHO)的数据,在全球范围内,流感每...
02-04
  大众网记者 司心鹏 报道  2024年,菏泽医学专科学校护理系坚持以立德树人为根本任务,全面落实“护教协同、岗课赛证”综合育人模式,构建了以校内竞赛为驱动、省级大赛...
01-21
  大众网记者 王一刚 报道  冬日风雅,大雪知寒。一年岁暮风雪始,寒冬用最纯洁的底色酝酿世间最精彩的颂歌。  一、童言话大雪  孩子们对即将到来的“大雪”节气充...
01-21
  1月14日,中国人民银行发布的金融统计数据显示,2024年12月末,社会融资规模同比增长8%,广义货币供...
01-22
  近期,保险资金频繁“扫货”上市公司股票。根据Wind统计,今年以来,包括平安人寿举牌邮储银行H股...
02-11
射手座男和天蝎座女是两个截然不同的星座,他们之间的合适程度取决于他们是否能够互相理...
01-22
巨蟹座的男生通常被认为是情感细腻、善解人意的代表。然而,他们也有一些独特的方式来考...
01-22
162女适合什么风格穿搭?一、162女适合什么风格穿搭?白色T恤搭配条纹伞裙,红色蓬纱裙,打造文艺气质女神风格。白色T恤搭配灰色大衣在配个贝雷帽。短款羽绒服搭配破洞直筒裤,整体风...
02-07
180男生冬季穿搭? 180男生穿搭冬季?一、180男生冬季穿搭?衬衫+修身长裤+大衣作为身高180甚至180+的男生来说真是要恭喜你了,这样的身高可以说是男神身高了。180的男生也能轻松驾...
02-17
2月7日消息,转转集团数据显示,春节期间,其回收业务、线上App与线下门店订单量分别增长 40%、71%、52%。新春焕新潮带动了二手回收市场的繁荣。转转平台布局了生活家电、乐器玩...
02-08
2月11日消息,永辉超市日前发布了乙巳蛇年首批调改门店名单,共计20家门店,涉及15个城市。其中,包括了武汉、太原、南宁、开封、温州、东莞、绵阳和福清8个新晋调改城市,届时,调改店...
02-11
2月23日消息,美团发文称,为了应对特殊场景的配送需求、减轻骑手配送负荷,2016年起,美团开始探索自动配送服务。截至2024年底,美团无人机已开通53条航线,累计配送订单超45万单;自动...
02-24
3月10日消息,携程集团与Visit Oman近日在2025年柏林国际旅游展(ITB Berlin 2025)上宣布达成战略合作伙伴关系。此次合作,标志着Visit Oman在提升本地旅游产品数字化分销以及扩大...
03-10
近日,赞塔(杭州)科技有限公司(简称“赞塔科技”)完成数千万元人民币的Pre-A轮融资,由元起资本投资。赞塔科技成立于2022年,核心成员超过80%来自阿里巴巴...
02-07
全球性金融券商集团英国EBC Group平台始终致力于以领先生态,与全球交易者共塑交易的未来。 自第一届交易大赛起,为赤忱的热爱和卓越的才华提供舞台,在全球内寻找交易好手以赋能...
02-09
在今天的 Xbox Developer_Direct 中,Bethesda Softworks 和 id Software 一同宣布,《DOOM™: The Dark Ages》将于 5 月 15 日登陆 Game Pass、Xbox Series X|S...
01-25
任天堂宣布对Nintendo Switch Online服务进行涨价,但仅涉及拉丁美洲部分地区。此次价格调整将于今年3月实施。 任天堂今日开始向用户发送有关价格变动的邮件。...
02-01
极目新闻首席记者 戎钰 “打一星的都是‘黑水’!”“我们只想要公平!”“《蛟龙行动》绝不撤档!”这几天,电影《蛟龙行动》的多位主创纷纷表达了对今年春节档竞争中存在的部分不...
02-02
极目新闻记者 周治涛“这一杯要敬侄女,感谢去年直播帮我卖山货赚了几千元。”大年初二,家住湖北宜昌鄂西山区五峰土家族自治县的曾春林,到舅舅家拜年,饭桌上舅舅对她连连致谢。...
02-04
随着人类探索太空的脚步迈得越来越大,在月球上,甚至在火星上驻留并建设基地成为可能。想在月球上居住和旅行,水、氧气等生存资源和交通工具就不可或缺...
01-21
图源:图虫创意 还有10天就是除夕,作为2025蛇年春晚独家电商...
01-21
  作者:乔忠延(山西省散文学会名誉会长)  巨龙腾飞,金蛇狂舞,欢歌笑语中,又一个蛇年即将来到。 ...
01-24
1月27日早晨,在沈阳市和平区南一马路,机械设备正在进行除雪作业(央广网记者 李子平 摄)  央广网沈阳1月...
01-29
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮