网易首页 > 网易号 > 正文 申请入驻

小信宣网安 ▍警惕!发现一批境外恶意网址和恶意IP

0
分享至

中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、窃取商业秘密和知识产权、侵犯公民个人信息等,对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、新加坡、土耳其、墨西哥、越南等。主要情况如下:

一、恶意地址信息

(一)

恶意地址:gael2024.kozow.com

关联IP地址:149.28.98.229

归属地:美国/佛罗里达州/迈阿密

威胁类型:后门

病毒家族:AsyncRAT

描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为50860f067b266d6a370379e8bcd601ba。相关后门程序采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式shell,以及访问特定URL等。这些病毒可通过移动存储介质、网络钓鱼邮件等方式进行传播,现已发现多个关联变种,部分变种主要针对中国境内民生领域的重要联网系统。

(二)

恶意地址:185.174.101.218

归属地:美国/加利福尼亚州/洛杉矶

威胁类型:后门

病毒家族:RemCos

描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为56f94f8aed310e90b5f513b1eb999c69。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。

(三)

恶意地址:counterstrike2-cheats.com

关联IP地址:45.137.198.211

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(四)

恶意地址:bot.merisprivate.net

关联IP地址:194.120.230.54

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(五)

恶意地址:localvpn.anondns.net

关联IP地址:37.120.141.162

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:后门

病毒家族:Nanocore

描述:该恶意地址关联到Nanocore病毒家族样本,部分样本的MD5值为954866a242963b6a2caadf0c5b7df5e1,Nanocore是一种远程访问木马,被用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。

(六)

恶意地址:bueenotgay.duckdns.org

关联IP地址:217.15.161.176

归属地:新加坡

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

(七)

恶意地址:sidiaisi168.com

关联IP地址:154.211.96.238

归属地:新加坡

威胁类型:后门

病毒家族:Farfli

描述:该恶意地址关联到多个Farfli病毒家族样本,部分样本的MD5值为b860f4174f47f3622d7175f1e66b49c2。Farfli是一种远控木马,能够通过网络下载、软件捆绑、网络钓鱼等多种方式传播。其允许远程攻击者执行多种远控操作,比如监控电脑屏幕、键盘记录、下载安装任意文件、窃取隐私信息,甚至还可以控制感染的计算机发起DDoS攻击。

(八)

恶意地址:94.122.78.238

归属地:土耳其/伊斯坦布尔省/伊斯坦布尔

威胁类型:僵尸网络

病毒家族:gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

(九)

恶意地址:windowwork.duckdns.org

关联IP地址:103.88.234.204

归属地:墨西哥/墨西哥联邦区/墨西哥城

威胁类型:后门

病毒家族:RemCos

描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为6dfbc8b366bd1f4ebd33695b8f8fa521。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。

(十)

恶意地址:cnc.loctajima.website

关联IP地址:103.28.35.146

归属地:越南/胡志明市

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向有关部门及时报告,配合开展现场调查和技术溯源。

来源:国家网络安全通报中心

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
比光纤还猛!MLCC进入全面涨价  十大产业龙头坐享业绩与股价齐升

比光纤还猛!MLCC进入全面涨价 十大产业龙头坐享业绩与股价齐升

元芳说投资
2026-03-01 06:00:08
到了美国终于敢说实话:中美之间藏在骨子里的差距,真的很扎心!

到了美国终于敢说实话:中美之间藏在骨子里的差距,真的很扎心!

天下霸奇
2026-02-27 08:51:57
既然给脸不要脸,那就彻底撕破脸!王毅外长已经把话挑明了

既然给脸不要脸,那就彻底撕破脸!王毅外长已经把话挑明了

安安说
2026-02-01 14:01:51
武汉岚图汽车的公积金工资曝光!

武汉岚图汽车的公积金工资曝光!

趣味萌宠的日常
2026-02-28 21:00:18
勇士放弃签约!联盟第一玻璃人!NBA生涯结束了

勇士放弃签约!联盟第一玻璃人!NBA生涯结束了

篮球教学论坛
2026-02-28 11:38:21
日本综艺有多变态?看完下面这些,保证你菊花一紧!

日本综艺有多变态?看完下面这些,保证你菊花一紧!

日本窗
2026-02-02 17:28:30
一种戴久了可能致癌的首饰,很多人家里都有!

一种戴久了可能致癌的首饰,很多人家里都有!

距离距离
2026-02-26 13:18:17
感谢美国:五毛一度的中国电,换个姿势就能卖11元

感谢美国:五毛一度的中国电,换个姿势就能卖11元

星海情报局
2026-02-28 18:00:35
章子怡也没想到,2026春节才过不到11天,54岁汪峰再迎噩耗

章子怡也没想到,2026春节才过不到11天,54岁汪峰再迎噩耗

林雁飞
2026-02-28 23:18:31
太嚣张!鲁比奥仗着特朗普要访华,威胁中国要加税,这招管用吗?

太嚣张!鲁比奥仗着特朗普要访华,威胁中国要加税,这招管用吗?

生活魔术专家
2026-03-01 05:44:33
不打了!CBA榜眼秀重伤!无缘大战中国男篮

不打了!CBA榜眼秀重伤!无缘大战中国男篮

篮球实战宝典
2026-02-28 15:24:56
五粮液一把手曾从钦被查 离退休仅两年

五粮液一把手曾从钦被查 离退休仅两年

21世纪经济报道
2026-02-28 21:32:04
测量319位中国女性外阴,他们发表全球首例研究

测量319位中国女性外阴,他们发表全球首例研究

医学界
2026-02-18 17:56:22
泰国新内阁组建完成,前总理佩通坦赢了,他信赢了,为泰党也赢了

泰国新内阁组建完成,前总理佩通坦赢了,他信赢了,为泰党也赢了

肖兹探秘说
2026-02-28 16:49:14
炸锅!枪手名宿力劝阿尔特塔:弃用 “天选核心”,让新援挑大梁

炸锅!枪手名宿力劝阿尔特塔:弃用 “天选核心”,让新援挑大梁

奶盖熊本熊
2026-03-01 06:29:50
悲催!网传河南一女子恶心呕吐没当回事,结果抢救1个多小时去世

悲催!网传河南一女子恶心呕吐没当回事,结果抢救1个多小时去世

火山詩话
2026-02-28 14:15:06
叶某、朱某、时某……金华21人被一窝端!

叶某、朱某、时某……金华21人被一窝端!

浙中在线
2026-02-27 21:28:58
国际篮联(FIBA)向中国道歉,一场比赛28次误判太离谱

国际篮联(FIBA)向中国道歉,一场比赛28次误判太离谱

孤影来客
2026-02-28 13:14:47
69岁不丹大王母才貌双全,肚子不争气输给三妹,连带儿女被边缘化

69岁不丹大王母才貌双全,肚子不争气输给三妹,连带儿女被边缘化

窥史
2026-02-27 17:46:15
中国囚犯在曼谷监狱召唤中日女性提供性服务,阿努廷:绝不放过!

中国囚犯在曼谷监狱召唤中日女性提供性服务,阿努廷:绝不放过!

爱情毕业了
2026-02-05 18:40:25
2026-03-01 07:04:49
十二师在线 incentive-icons
十二师在线
弘扬正能量,传播十二师好声音
6035文章数 673关注度
往期回顾 全部

头条要闻

以官员称哈梅内伊身亡 遗体在其官邸废墟中被找到

头条要闻

以官员称哈梅内伊身亡 遗体在其官邸废墟中被找到

体育要闻

球队主力全报销?顶风摆烂演都不演了

娱乐要闻

周杰伦儿子正面照曝光,与父亲好像

财经要闻

冲突爆发 市场变天?

科技要闻

狂揽1100亿美元!OpenAI再创融资神话

汽车要闻

岚图泰山黑武士版3月上市 搭载华为四激光智驾方案

态度原创

教育
亲子
数码
公开课
军事航空

教育要闻

又看了一遍…觉得这册子真的太牛了…

亲子要闻

逆天,在医院上班怀孕都要提前申请了!

数码要闻

小米超薄充电宝亮相MWC,98g有多能打?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美国以色列联合袭击伊朗 实时战况

无障碍浏览 进入关怀版