设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

国家网络安全通报中心通报一批境外恶意网址和恶意IP

2025-12-05 09:31:18 来源:

  国家网络安全通报中心通报一批境外恶意网址和恶意IPLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  中新网12月3日电 据国家网络安全通报中心微信公众号消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、英国、德国、荷兰、克罗地亚、塞浦路斯、巴西、土耳其、保加利亚。主要情况如下:LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  一、恶意地址信息LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)恶意地址:godwilling.duckdns.orgLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:107.175.148.116LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:美国/纽约州/布法罗LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:RemCosLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)恶意地址:ihatefaggots.ccLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:158.94.209.205LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:英国/英格兰/伦敦LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:TaskerLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:一种远程控制木马,进入系统后会安装到%AppData%或者%ProgramData%目录中,并通过创建任务计划的方式实现持久化。其会尝试连接C&C服务器,一旦连接完成,攻击者就可以访问和控制被感染的计算机,包括获得计算机的敏感信息、用户凭据,在感染计算机中执行远程命令、下载并执行任意文件、发起DDoS攻击等。该木马的部分变种会下载Tor组件,并通过Tor网络实现和C&C服务器的匿名连接。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)恶意地址:vmr3b.bounceme.netLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:41.216.189.110LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:德国/黑森州/美因河畔法兰克福LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MiraiLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (四)恶意地址:antizerolant-monogevudom.infoLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:85.17.31.82LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:荷兰/北荷兰省/阿姆斯特丹LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MooBotLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (五)恶意地址:danielaespeleta708090.duckdns.orgLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:45.88.186.251LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:荷兰/北荷兰/阿姆斯特丹LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:CrysanLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:一种后门木马,该类木马存在反检测功能,运行后首先检测虚拟机的存在,如VMWARE等,然后检测自身是否运行在沙箱中,是否含有沙箱特定特征,如SbieDll.dll等。随后复制自身到特定文件夹中运行,不同的变种设置自启动的方式不同,包括创建任务计划,复制到开机启动文件夹以及设置注册表启动项等。最后访问远程C&C服务器,接收攻击者命令并执行相应操作,如下载并执行文件,收集用户数据等。该后门木马通过网络钓鱼或者用户访问不安全网站无意中下载恶意软件而传播。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (六)恶意地址:45.95.169.105LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:克罗地亚/锡萨克-莫斯拉维纳县/西萨克LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:GafgytLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (七)恶意地址:194.30.129.226LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:塞浦路斯/尼科西亚区/尼科西亚LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:GafgytLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (八)恶意地址:sophos1997.camdvr.orgLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:191.19.217.13LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:巴西/圣保罗州/然迪拉LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MiraiLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (九)恶意地址:weefaf.duckdns.orgLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:213.238.187.95LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:土耳其/伊斯坦布尔/伊斯坦布尔LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:DarkKometLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:一种后门程序,允许攻击者使用图形用户界面控制感染的主机,运行后能够修改系统设置、记录键盘、截图、捕获声音摄像头,通过套接字建立与控制服务器的连接,侦听来自远程服务器的命令、执行下载文件、启动程序、运行脚本等操作。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (十)恶意地址:ratmainz.inkLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:91.92.243.128LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:保加利亚/大特尔诺沃州/斯维什托夫LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:RemCosLZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  二、排查方法LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  三、处置建议LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。LZW速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

本文链接:国家网络安全通报中心通报一批境外恶意网址和恶意IPhttp://www.sushuapos.com/show-5-81027-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 美媒:特朗普政府暂停19个国家的移民申请

下一篇: 农业农村部部署互联网经营农药专项治理行动

热门资讯

推荐资讯

  • 锦江酒店(中国区)CEO王伟:成功的变革离不开这三要素

      伴随着PACE DAY超大礼盒的开启,上千名锦江员工走进五彩缤纷的嘉年华创意市集,30个不同主题特色的创意摊位、各大锦江IP人偶集体出街巡游、各种好玩好看的互动环节和乐队表

  • 人民财评:狠抓“五个放心”,接住文旅“泼天富贵”

      “五一”假期是一扇窗口,折射中国假日经济的不断发展变化。挖掘假日经济的内涵和外延,是提升消费质量、拉动经济增长的“关键一招”,优化消费环境又是提振假日经济的关键所

  • “花中皇后”,跨越东西方的奇遇

    近日,2024上海(国际)花展盛大开幕。此次花展选取的主题花是被誉为“花中皇后”的月季。原产自中国,寻常可见的月季为何能成为“花中皇后”?它的身上其实

  • 河北邯郸市推进大型旅游景区消费维权服务站全覆盖

      近日,河北省邯郸市市场监管局印发《关于进一步加强全市旅游景区消费维权服务站规范化建设的通知》,大力推进旅游景区消费维权服务站规范化建设,进一步畅通消费维权渠道。 

  • 张家界旅游集团2024年一季度营收5861.47万元

      4月29日,张家界旅游集团发布2024年第一季度财报。财报显示,张家界旅游集团2024年一季度实现营业收入5861.47万元,同比下降8.48%;归属于上市公司股东的净利润亏损4648.19万

  • 喜来登酒店签约入驻重庆大渡口

    近日,重庆潜能实业集团与万豪国际集团合作签约仪式举行,双方将携手在大渡口打造重庆潜能喜来登酒店。该酒店项目是大渡口区完善城市功能、提升城市品质的重点项目,也是大渡口区

  • 重庆:五一假期重点监测的旅游景区接待游客684.9万人次

      5月6日,从重庆市文化旅游委获悉,“五一”假期间,纳入统计的全市过夜游客接待量为160.14万人次,同比增长11.3%。纳入重点监测的旅游景区接待游客684.9万人次,按可比口径增长7.

  • 当你唱起金翅鱼之歌

    《金翅鱼之歌》是一部在生态保护的底色下,讲述一个北漂秉持人与自然和谐发展的信念,而历经曲折与现实对抗的小说。作者用了“伪纪实”的方法来构思小

  • 独山县净心谷旅游度假区营盘康养项目成功签约

      5月6日,独山县净心谷旅游度假区营盘康养项目成功签约。  签约仪式上,县委书记李景宽对徐州晟唐浩智数据信息科技有限公司到独山投资兴业表示热烈欢迎。他表示,独山县净心

  • 沙特首家艾迪逊酒店揭幕

    近日,沙特首家艾迪逊品牌酒店——吉达艾迪逊酒店全新揭幕。酒店拥有52间客房和11间套房,包括两间顶层公寓、一个带游泳池的屋顶露台、水疗中心、健身房,以及两个休息室和一间招

  • 郑州发布重磅文旅文创奖励政策,最高可达500万元

      近日,郑州市文化广电和旅游局、郑州市财政局联合印发了《郑州市加快推进文旅文创高质量发展实施细则(试行)》。  细则显示:组织招徕来郑旅游的国内包机团队,游客上座率60

  • 江阴保租房建设提前完成“十四五”目标任务

       青年因城市而聚,城市因青年而兴。自2022年起,江阴市住建局通过加强调研、出台政策、争取资金、落实监督,大力发展保障性租赁住房,加快建设“青年住有宜居”的安居型城市。

  • 日榜
  • 周榜
  • 月榜