网易首页 > 网易号 > 正文 申请入驻

重点防范境外恶意网址和恶意IP!涉及美国、英国、荷兰等

0
分享至

重点防范境外恶意网址和恶意IP!涉及美国、英国、荷兰等

大象新闻

中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用、窃密等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、英国、荷兰、塞舌尔、哥伦比亚、越南。主要情况如下:

一、恶意地址信息

(一)恶意地址:btorgbds.duckdns.org

关联IP地址:38.34.15.2

归属地:美国/加利福尼亚州/洛杉矶

威胁类型:僵尸网络

病毒家族:Gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

(二)恶意地址:107.172.86.42

归属地:美国/加利福尼亚州/圣克拉拉

威胁类型:僵尸网络

病毒家族:Gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

(三)恶意地址:michikoa.duckdns.org

关联IP地址:198.55.98.155

归属地:美国/加利福尼亚州/洛杉矶

威胁类型:后门

病毒家族:AsyncRAT

描述:一种后门木马,采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(四)恶意地址:www1.lpjulidny7.com

关联IP地址:172.65.190.172

归属地:美国

威胁类型:僵尸网络

病毒家族:XorDDos

描述:这是一种Linux僵尸网络病毒,主要通过内置用户名、密码字典进行Telnet和SSH暴力破解的方式扩散。其在加解密中大量使用了Xor,同时运用多态及自删除的方式随机生成进程名,可实现对网络设备进行扫描和对网络摄像机、路由器等IOT设备的攻击,攻击成功后,可利用僵尸程序形成一个僵尸网络,对目标网络发起分布式拒绝服务(DDos)攻击,造成大面积网络瘫痪或无法访问网站或在线服务。

(五)恶意地址:nnewi.duckdns.org

关联IP地址:196.251.115.252

归属地:英国

威胁类型:后门

病毒家族:DarkKomet

描述:一种后门程序,允许攻击者使用图形用户界面控制感染的主机,在一些攻击活动中被滥用。其功能众多,运行后能够修改系统设置,记录键盘、截图、捕获声音摄像头,通过套接字建立与控制服务器的连接,侦听来自远程服务器的命令,执行下载文件、启动程序、运行脚本等操作。

(六)恶意地址:hellocamel.p-e.kr

关联IP地址:85.208.9.171

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(七)恶意地址:plaxyrj.run

关联IP地址:195.82.147.188

归属地:塞舌尔/英吉利河/维多利亚

威胁类型:窃密

病毒家族:Lumma

描述:这是一种盗号木马即信息窃取恶意软件,主要用于窃取用户的敏感信息,包括登录凭据、财务信息和个人文件等。这种恶意软件通过网络钓鱼邮件、虚假软件下载链接等多种方式传播。

(八)恶意地址:exvs96krg.localto.net

关联IP地址:158.178.201.63

归属地:哥伦比亚/波哥大首都区/波哥大

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(九)恶意地址:producto.mueblesaccesoriosxi.com

关联IP地址:190.144.146.90

归属地:哥伦比亚/波哥大首都区/波哥大

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(十)恶意地址:cskcncsus.vietnamddns.com

关联IP地址:103.20.102.84

归属地:越南/胡志明市/胡志明市

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向公安机关及时报告,配合开展现场调查和技术溯源。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
别再尬演白月光了!脸肿皮松,嘟嘴装嫩,是迷倒男人该有的皮囊?

别再尬演白月光了!脸肿皮松,嘟嘴装嫩,是迷倒男人该有的皮囊?

不似少年游
2026-02-24 19:46:25
普京遭受奇耻大辱暴怒,全球震动!俄媒纳闷:美国为何如此淡定

普京遭受奇耻大辱暴怒,全球震动!俄媒纳闷:美国为何如此淡定

小影的娱乐
2026-02-25 08:16:11
球王的威力!因与梅西产生激烈争吵,当值主裁被联盟禁赛5场!

球王的威力!因与梅西产生激烈争吵,当值主裁被联盟禁赛5场!

田先生篮球
2026-02-24 16:37:19
鹅粉砸了重金的「俄罗斯娜娜」,原来是中国大妈,可她毕竟温暖了多少人夜里难眠的心……

鹅粉砸了重金的「俄罗斯娜娜」,原来是中国大妈,可她毕竟温暖了多少人夜里难眠的心……

家传编辑部
2026-02-22 16:40:47
和父母一起外出旅游有多难受?网友:亲密关系真的是一生的课题

和父母一起外出旅游有多难受?网友:亲密关系真的是一生的课题

解读热点事件
2026-02-21 11:34:43
“京圈恶少”王烁:睡遍娱乐圈女星,殴打继母王艳,枪指刘涛老公

“京圈恶少”王烁:睡遍娱乐圈女星,殴打继母王艳,枪指刘涛老公

翰飞观事
2026-02-19 21:59:48
意外!申花01后锋霸转会云南玉昆费用首次曝光,仅仅只有13万欧元

意外!申花01后锋霸转会云南玉昆费用首次曝光,仅仅只有13万欧元

振刚说足球
2026-02-25 09:56:01
博德闪耀4连杀豪门!上一支这么猛的球队夺冠了

博德闪耀4连杀豪门!上一支这么猛的球队夺冠了

体坛周报
2026-02-25 08:11:23
全球只有5位领导人被永久保留遗体,他们都是谁

全球只有5位领导人被永久保留遗体,他们都是谁

扶苏聊历史
2026-01-29 16:13:42
马年开工第一“虎”,山西一厅官官宣落马

马年开工第一“虎”,山西一厅官官宣落马

笔杆论道
2026-02-25 08:49:57
当时很多蒙古考察日记中,都提到蒙古人性交随意,得病者极多!

当时很多蒙古考察日记中,都提到蒙古人性交随意,得病者极多!

老范谈史
2026-02-24 14:51:55
TVB“御用烂仔”演员游飚因脑出血去世,曾出演《大时代》《搜神传》《鹿鼎记》

TVB“御用烂仔”演员游飚因脑出血去世,曾出演《大时代》《搜神传》《鹿鼎记》

现代快报
2026-02-25 09:56:15
赵心童夺冠谁最乐?女友颜值吸睛,商业价值井喷,这才是顶流人生

赵心童夺冠谁最乐?女友颜值吸睛,商业价值井喷,这才是顶流人生

阿废冷眼观察所
2026-02-25 01:45:39
虎跳峡8岁男童坠亡:不是意外,是父亲两次糊涂操作,亲手断生路

虎跳峡8岁男童坠亡:不是意外,是父亲两次糊涂操作,亲手断生路

老特有话说
2026-02-24 17:19:32
中国在猛攻日本经济最后的支柱——汽车工业,结局很令人意外!

中国在猛攻日本经济最后的支柱——汽车工业,结局很令人意外!

青青子衿
2026-02-14 16:41:35
江西一家5口自驾返程遇车祸致1死4伤 目击者称一半车身被大货车挤压在护栏上

江西一家5口自驾返程遇车祸致1死4伤 目击者称一半车身被大货车挤压在护栏上

闪电新闻
2026-02-25 09:57:16
中国历史10个离奇巧合,看完头皮发麻:历史难道真有剧本?

中国历史10个离奇巧合,看完头皮发麻:历史难道真有剧本?

长风文史
2026-02-23 21:29:26
60万人逃离1.3万人逆行:中国赴日游客锐减下的坚持与博弈

60万人逃离1.3万人逆行:中国赴日游客锐减下的坚持与博弈

万物知识圈
2026-02-25 09:33:18
湖北一律师因犯协助组织卖淫罪获刑,被吊销律师执业证书

湖北一律师因犯协助组织卖淫罪获刑,被吊销律师执业证书

红星新闻
2026-02-24 23:19:05
原来我们熟悉的许多明星用的都是艺名,谁的本名最令你感到意外?

原来我们熟悉的许多明星用的都是艺名,谁的本名最令你感到意外?

上官晚安
2026-02-08 01:36:41
2026-02-25 10:47:00
大象新闻 incentive-icons
大象新闻
河南广电官方网易号!
162892文章数 273600关注度
往期回顾 全部

头条要闻

媒体:中国开年对日本出"重拳" 反制手段根本性质变

头条要闻

媒体:中国开年对日本出"重拳" 反制手段根本性质变

体育要闻

曝雄鹿计划今夏追小卡 字母哥渴望与其并肩作战

娱乐要闻

撒贝宁到沈阳跑亲戚 老婆李白模特身材

财经要闻

春节档"开门黑" 电影票少卖了7000万张

科技要闻

苹果MacBook Pro要加触摸屏了,还带灵动岛

汽车要闻

方程豹首款轿车实车图曝光 就等价格了?

态度原创

数码
手机
家居
房产
公开课

数码要闻

松下证实将电视业务转给创维:日系电视落幕!索尼/夏普/东芝电视业务早已转手

手机要闻

三星阔折叠Galaxy Z Fold Wide手机外观图曝光

家居要闻

本真栖居 爱暖伴流年

房产要闻

330万人涌入!春节全国楼市,第一个卖爆的区域出现了!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版