设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

国家网络安全通报中心公布一批境外恶意网址和恶意IP

发布时间: 来源:

  中新经纬6月5日电 据微信号“国家网络安全通报中心”5日消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  中国国家网络与信息安全信息通报中心指出,这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡、越南。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  主要情况如下:Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  一、恶意地址信息Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)恶意地址:enermax-com.ccUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:198.135.49.79Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:美国/德克萨斯州/达拉斯Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:RemCosUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)恶意地址:vpn.komaru.todayUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:178.162.217.107Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:德国/黑森州/美因河畔法兰克福Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MooBotUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)恶意地址:ccn.fdstat.vipUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:176.65.148.180Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:德国Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MiraiUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (四)恶意地址:crazydns.bumbleshrimp.comUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:196.251.115.253Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:荷兰/北荷兰省/阿姆斯特丹Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:NjRATUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (五)恶意地址:nanotism.nolanwh.cfUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:2.4.130.229Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:法国/新阿基坦大区/蒙莫里永Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:NanocoreUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种远程访问木马,主要用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,通过带恶意附件的垃圾邮件分发能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (六)恶意地址:gotoaa.sytes.netUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:46.19.141.202Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:瑞士/苏黎世州/苏黎世Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:AsyncRATUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种采用C#语言编写的后门,主要包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等功能。传播主要通过移动介质、网络钓鱼等方式,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (七)恶意地址:rcdoncu1905.duckdns.orgUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:181.131.216.154Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:哥伦比亚/塞萨尔/巴耶杜帕尔Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:RemCosUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (八)恶意地址:1000gbps.duckdns.orgUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:192.250.228.95Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:新加坡/新加坡/新加坡Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MiraiUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (九)恶意地址:nnbotnet.duckdns.orgUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:161.248.238.54Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:越南Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MooBotUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (十)恶意地址:traxanhc2.duckdns.orgUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:160.187.246.174Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:越南/清化省Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MiraiUtb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  二、排查方法Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  三、处置建议Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。(中新经纬APP)Utb速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

以色列总理内塔尼亚胡19日在一场新闻发布会上回答媒体提问时称,是以色列“单独”空袭了伊朗天然气田,以方将“遵守”美国总统特朗普所提“暂停”后续空袭能源设施的要求。特朗普当天早   中新经纬3月19日电 工信部网站19日消息,3月17日,工业和信息化部、国家发展改革委、市场监管总局联合召开新能源汽车行业企业座谈会,部署进一步规范新能源汽车产业竞争秩序、提升产业创新能力、扩大汽车消费、优化行   中新经纬3月18日电 据农业农村部网站18日消息,3月17日,农业农村部党组书记、部长韩俊主持召开部党组专题会,研究深入推进种业振兴行动举措。会议强调,要认真落实党中央、国务院决策部署,以更大力度、更实举措深入推进   中新经纬3月18日电 美东时间周二(17日),美股三大股指连续走高。截至收盘,道指涨0.1%,标普500指数涨0.25%,纳指涨0.47%。来源:Wind  当日,特朗普再次表达了对北约的不满。特朗普在其社交媒体平台上再次批评北约盟友,称 。

本文链接:国家网络安全通报中心公布一批境外恶意网址和恶意IPhttp://www.sushuapos.com/show-3-145804-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 创业板指收涨1.17% 兵装重组概念集体活跃

下一篇: 美联储褐皮书显示经济前景悲观 专家:降息预计推迟至12月|宅男财经

热门资讯

  • 通胀风险、日元贬值、经济承压, 日本央行深陷决策困局

    南方财经 21世纪经济报道记者胡慧茵 报道日本央行如期按兵不动,符合市场预期。3月19日,日本央行货币政策会议决定以8票赞成、1票反对的结果,

  • 突然,暴涨35%!伊朗导弹,再度击中!

    能源价格,再度暴涨!今日(3月19日)下午,欧洲天然气基准——荷兰TTF天然气期货4月交割合约一度暴涨35%,最高触及74欧元/兆瓦时,创2022年12月底以来

  • 油价一涨,金价就跌

      中新经纬3月19日电 (李自曼)按照以往的经验,地缘冲突推高油价时,也会带动金价一起走强。可最近的市场行情却让不少投资者直呼看不懂。  Wind数据显示,3月18日现货黄金单

  • 美联储再次维持利率不变 称中东局势的影响尚不明朗

      美联储再次维持利率不变 称中东局势的影响尚不明朗  中新社纽约3月18日电 (记者 王帆)美国联邦储备委员会18日宣布,将联邦基金利率目标区间维持在3.5%至3.75%之间的水

  • 美联储利率两连停,“下次降息或在2026年底”

      中新经纬3月19日电 (张澍楠 付健青)美联储继续维持利率不变。  继美联储1月29日将联邦基金利率目标区间维持在3.50%-3.75%后,北京时间3月19日凌晨,美联储利率再“按兵不

  • 中银基金医药基金经理郑宁离任 两位新人接管

      中新经纬3月19日电 (薛宇飞)中银基金19日公告称,因个人原因,基金经理郑宁离任全部4只在管公募基金。截至2025年年末,郑宁的基金管理规模约77.03亿元人民币。  受2025年创

  • 沪指盘中失守4000点 全市场超4900股飘绿

      中新经纬3月19日电 周四,A股三大指数低开低走,上证指数盘中一度跌破4000点关口。截至收盘,上证指数跌1.39%,报4006.55点;深证成指跌2.02%,报13901.57点;创业板指跌1.11%,报3309.

  • A股三大指数低开,油气概念活跃

      中新经纬3月19日电 19日早盘,A股三大指数集体低开。上证指数跌0.85%,报4028.54点;深证成指跌1.30%,报14003.70点;创业板指跌1.04%,报3311.44点。  Wind截图  盘面上,油气开

  • 北京:对商业航天投保企业按有关政策给予保费补贴

      中新经纬3月18日电 北京市人民政府网站18日消息,北京市人民政府办公厅关于印发《北京市2026年推动经济稳中有进的若干措施》的通知。通知提到,对赴北京证券交易所上市的企

  • 腾讯控股:2025年本土市场游戏收入同比增18%

      中新经纬3月18日电 3月18日,腾讯控股披露2025年业绩报告。  2025年,腾讯控股实现收入7517.66亿元(人民币,下同),同比增长14%;年度盈利2298.01亿元,同比增长17%;公司权益持有

  • *ST辉丰及董事长仲汉根等收监管函

      中新经纬3月18日电 深交所网站18日披露关于对江苏辉丰生物农业股份有限公司(简称“*ST辉丰”)、仲汉根、裴柏平、韦广权、杨进华的监管函。  深交所表示,根据中国证券

  • 外媒:韩国2月青年失业率创近5年同月新高

      中新经纬3月18日电 据韩联社18日报道,韩国国家数据处18日发布的“2026年2月就业动向”报告显示,韩国2月就业人口同比增加23.4万人,为2841.3万人。失业率同比上升0.2个百分

推荐资讯

  • 日榜
  • 周榜
  • 月榜