网易首页 > 网易号 > 正文 申请入驻

涉及美国、瑞典、印度,一批境外恶意网址和IP曝光!

0
分享至

中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用、窃密等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、瑞典、印度。主要情况如下:

一、恶意地址信息

(一)恶意地址:ddos.8ucddos.com

关联IP地址:38.165.82.8

归属地:美国/加利福尼亚州/圣何塞

威胁类型:僵尸网络

病毒家族:XorDDoS

描述:这是一种Linux僵尸网络病毒,主要通过内置用户名、密码字典进行Telnet和SSH暴力破解的方式扩散。其在加解密中大量使用了Xor,同时运用多态及自删除的方式随机生成进程名,可实现对网络设备进行扫描和对网络摄像机、路由器等IOT设备的攻击,攻击成功后,可利用僵尸程序形成一个僵尸网络,对目标网络发起分布式拒绝服务(DDos)攻击,造成大面积网络瘫痪或无法访问网站或在线服务。

(二)恶意地址:amushuvfikjas.b2047.com

关联IP地址:104.155.138.21

归属地:美国/艾奥瓦州/康瑟尔布拉夫斯

威胁类型:僵尸网络

病毒家族:XorDDoS

描述:这是一种Linux僵尸网络病毒,主要通过内置用户名、密码字典进行Telnet和SSH暴力破解的方式扩散。其在加解密中大量使用了Xor,同时运用多态及自删除的方式随机生成进程名,可实现对网络设备进行扫描和对网络摄像机、路由器等IOT设备的攻击,攻击成功后,可利用僵尸程序形成一个僵尸网络,对目标网络发起分布式拒绝服务(DDos)攻击,造成大面积网络瘫痪或无法访问网站或在线服务。

(三)恶意地址:a.gandzy.shop

关联IP地址:104.131.68.180

归属地:美国/新泽西州/克利夫顿

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

(四)恶意地址:shetoldmeshewas12.uno

关联IP地址:104.131.68.180

归属地:美国/新泽西州/克利夫顿

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

(五)恶意地址:yu5bca55387d2a9ba0d7.ddnsfree.com

关联IP地址:173.208.162.39

归属地:美国/密苏里州/北堪萨斯城

威胁类型:后门

病毒家族:AsyncRAT

描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为31bfa56bcd984d9a334a3006d3cc323d。该网络后门采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(六)恶意地址:sbdar.com

关联IP地址:23.20.239.12

归属地:美国/弗吉尼亚州/阿什本

威胁类型:窃密

病毒家族:AmosStealer

描述:该恶意地址关联到AmosStealer病毒家族样本,部分样本的MD5值为9841c50833e3c05e74bffd97b3737d46。AmosStealer(也称为“Atomic Stealer”)是一种针对macOS系统的信息窃取恶意软件,能够窃取用户的登录凭证、浏览器数据、加密货币钱包信息等,该恶意软件通过伪装成合法软件或利用恶意广告(malvertising)进行传播。

(七)恶意地址:34.58.66.17

归属地:美国/加利福尼亚州/山景城

威胁类型:后门

病毒家族:AsyncRAT

描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为91aa773721ad37dc7205accac80dbf76。该网络后门采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(八)恶意地址:reald27.duckdns.org

关联IP地址:46.246.86.20归属地:瑞典/斯德哥尔摩省/斯德哥尔摩

威胁类型:后门

病毒家族:NjRAT

描述:该恶意地址关联到NjRAT病毒家族样本,部分样本程序的MD5值为b28304414842bcacb024d0b5c70fc2ea。该后门是一种由 C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

(九)恶意地址:serisbot.geek

关联IP地址:139.59.53.195

归属地:印度/卡纳塔克邦/班加罗尔

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向公安机关及时报告,配合开展现场调查和技术溯源。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中午11时,中美磋商准时开始,特朗普发现:中国比他想象中更厉害

中午11时,中美磋商准时开始,特朗普发现:中国比他想象中更厉害

吃货的分享
2026-05-14 00:21:29
撕破脸!罗马诺实锤:曼联硬刚巴萨,拉什福德留队彻底悬了

撕破脸!罗马诺实锤:曼联硬刚巴萨,拉什福德留队彻底悬了

一隅非生
2026-05-14 03:37:58
CBA疯狂夜:四强全部出炉!黑马惨败淘汰,卫冕冠军晋级半决赛

CBA疯狂夜:四强全部出炉!黑马惨败淘汰,卫冕冠军晋级半决赛

老觷系戏精北鼻
2026-05-14 00:38:22
为啥 NBA 在中国凉得这么快?

为啥 NBA 在中国凉得这么快?

福建睿平
2026-05-13 11:41:51
当初强夺多张狂,220天后便多难堪,荷兰87亿全蒸发大臣悔青肠子

当初强夺多张狂,220天后便多难堪,荷兰87亿全蒸发大臣悔青肠子

混沌录
2026-05-13 23:46:15
比氢弹还可怕!仅需1枚就能让美国从地球消失?联合国曾紧急叫停

比氢弹还可怕!仅需1枚就能让美国从地球消失?联合国曾紧急叫停

瑛派儿老黄
2026-05-13 21:14:38
永辉超市开食堂,13块一份快餐,真能逼垮街边夫妻店?

永辉超市开食堂,13块一份快餐,真能逼垮街边夫妻店?

老特有话说
2026-05-12 16:03:31
扬言“闯过去,我能搞定”!多次在深圳违法,舒某、裴某被判有期徒刑

扬言“闯过去,我能搞定”!多次在深圳违法,舒某、裴某被判有期徒刑

南方都市报
2026-05-13 19:13:31
黑尾酱,彻底消失了?

黑尾酱,彻底消失了?

生如稗草
2026-03-15 08:48:11
皇马主席放飞自我了!弗洛伦蒂诺:让那个女孩提问,你们其他人都太丑了

皇马主席放飞自我了!弗洛伦蒂诺:让那个女孩提问,你们其他人都太丑了

懂个球
2026-05-13 14:17:43
王励勤出手了!国乒3大新星获重用,世界第1组合落选,双打大变脸

王励勤出手了!国乒3大新星获重用,世界第1组合落选,双打大变脸

阿晞体育
2026-05-13 21:24:15
有一个建议:台湾回归后即不设省,也不设任何行政区

有一个建议:台湾回归后即不设省,也不设任何行政区

安安说
2026-03-17 12:05:05
1076万买走张雪35%股份,两年估值暴涨100倍,凯越亏的从来不是钱

1076万买走张雪35%股份,两年估值暴涨100倍,凯越亏的从来不是钱

烈史
2026-05-12 17:55:13
惠州一20岁男子跳河身亡,16岁女友:几天前吵过架,他发来自残照!

惠州一20岁男子跳河身亡,16岁女友:几天前吵过架,他发来自残照!

深圳晚报
2026-05-12 20:55:05
知名网红“程十安”停更3年后用真名“姜乘澜”回归,涨粉已超300万!称原有账号已归属前司,与本人再无关系

知名网红“程十安”停更3年后用真名“姜乘澜”回归,涨粉已超300万!称原有账号已归属前司,与本人再无关系

浙江之声
2026-05-13 21:48:05
《实习医生格蕾》男星回应出演《哈利·波特》选角传闻

《实习医生格蕾》男星回应出演《哈利·波特》选角传闻

影视情报室
2026-05-12 07:55:49
撕破脸!微软CEO公开吐槽OpenAI董事会:太业余

撕破脸!微软CEO公开吐槽OpenAI董事会:太业余

环球网资讯
2026-05-12 10:37:00
新婚次日拒给小姑子洗袜子,公公揪发踢我,我抄菜刀:谁再动我?

新婚次日拒给小姑子洗袜子,公公揪发踢我,我抄菜刀:谁再动我?

晓艾故事汇
2026-05-13 16:31:01
早田希娜坦言:我最佩服三位中国女乒选手,与她们交锋感到无力

早田希娜坦言:我最佩服三位中国女乒选手,与她们交锋感到无力

寒律
2026-05-12 12:47:38
这跟不穿有啥区别?内裤外露、开叉开到腰,有钱人的时尚真看不懂

这跟不穿有啥区别?内裤外露、开叉开到腰,有钱人的时尚真看不懂

潮鹿逐梦
2026-03-02 17:19:02
2026-05-14 04:19:00
大象新闻 incentive-icons
大象新闻
河南广电官方网易号!
189348文章数 274984关注度
往期回顾 全部

头条要闻

女子闪婚获千万房产99%份额闪离后起诉分割 法院判了

头条要闻

女子闪婚获千万房产99%份额闪离后起诉分割 法院判了

体育要闻

14年半,74万,何冰娇没选那条更安稳的路

娱乐要闻

白鹿掉20万粉,网友为李晨鸣不平

财经要闻

美国总统特朗普抵达北京

科技要闻

阿里年营收首破万亿,AI终于不再是画大饼

汽车要闻

C级纯电轿跑 吉利银河"TT"申报图来了

态度原创

家居
游戏
时尚
教育
房产

家居要闻

内在自叙,无域有方

LOL迎来史诗级改动,GEN被削废T1获利!GEN老板:为谁改的版本?

专栏 | 进入心流后,不被洪流裹挟

教育要闻

排名极好却被骂水的两所英国大学!

房产要闻

卷疯了!最低杀到7字头!手握30万,海口楼市横着走!

无障碍浏览 进入关怀版