网易首页 > 网易号 > 正文 申请入驻

国家网络安全通报中心公布一批境外恶意网址和恶意IP

0
分享至

IT之家 11 月 10 日消息,国家网络安全通报中心公众号今日通报,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意 IP,境外黑客组织利用这些网址和 IP 持续对中国和其他国家发起网络攻击。

这些恶意网址和 IP 都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意 IP 归属地主要涉及:美国、德国、荷兰、拉脱维亚、土耳其、伊朗、韩国、巴西。

IT之家附主要情况如下:

一、恶意地址信息(一)恶意地址:station.myvnc.com

  • 关联 IP 地址:97.106.23.197
  • 归属地:美国 / 佛罗里达州 / 布雷登顿
  • 威胁类型:后门
  • 病毒家族:Nanocore
  • 描述:是一种远程访问木马,被用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore 还支持插件,能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。
(二)恶意地址:jaks.ddns.net
  • 关联 IP 地址:134.209.173.227
  • 归属地:美国 / 新泽西州 / 克利夫顿
  • 威胁类型:后门
  • 病毒家族:AsyncRAT
  • 描述:一种后门木马,采用 C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式 SHELL,以及访问特定 URL 等。主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。
(三)恶意地址:ilenudavous-monoxoxapal-semimihupution.info
  • 关联 IP 地址:178.162.203.211
  • 归属地:德国 / 黑森州 / 美因河畔法兰克福
  • 威胁类型:僵尸网络
  • 病毒家族:MooBot
  • 描述:这是一种 Mirai 僵尸网络的变种,常借助各种 IoT 设备漏洞例如 CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958 等进行入侵,攻击者在成功入侵设备后将下载 MooBot 的二进制文件并执行,进而组建僵尸网络并可能发起 DDoS (分布式拒绝服务) 攻击。
(四)恶意地址:196.251.115.19
  • 归属地:荷兰 / 北荷兰省 / 阿姆斯特丹
  • 威胁类型:僵尸网络
  • 病毒家族:Gafgyt
  • 描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行 Telnet 和 SSH 暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等 IoT 设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。
(五)恶意地址:glad147.ddns.net
  • 关联 IP 地址:185.214.10.22
  • 归属地:荷兰 / 北荷兰 / 阿姆斯特丹
  • 威胁类型:后门
  • 病毒家族:Quasar
  • 描述:一种基于.NET Framework 的远程管理木马,提供文件管理、进程管理、远程桌面、远程 shell、上传下载、获取系统信息、重启关机、键盘记录、窃取密码、注册表编辑等功能,常被攻击者用于信息窃取和远程控制受害者主机。
(六)恶意地址:193.111.78.190
  • 归属地:土耳其 / 布尔萨省 / 布尔萨
  • 威胁类型:僵尸网络
  • 病毒家族:Gafgyt
  • 描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行 Telnet 和 SSH 暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等 IoT 设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。
(七)恶意地址:p.findmeatthe.top
  • 关联 IP 地址:94.140.120.193
  • 归属地:拉脱维亚 / 里加市 / 里加
  • 威胁类型:僵尸网络
  • 病毒家族:Mirai
  • 描述:这是一种 Linux 僵尸网络病毒,通过网络下载、漏洞利用、Telnet 和 SSH 暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(八)恶意地址:joker.proxywall.p-e.kr
  • 关联 IP 地址:37.49.148.60
  • 归属地:伊朗
  • 威胁类型:僵尸网络
  • 病毒家族:Mirai
  • 描述:这是一种 Linux 僵尸网络病毒,通过网络下载、漏洞利用、Telnet 和 SSH 暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(九)恶意地址:116.204.171.195
  • 归属地:韩国 / 首尔特别 / 首尔
  • 威胁类型:后门
  • 病毒家族:Farfli
  • 描述:一种远控木马,能够通过网络下载、软件捆绑、网络钓鱼等多种方式传播。其允许远程攻击者执行多种远控操作,比如监控电脑屏幕、键盘记录、下载安装任意文件、窃取隐私信息,甚至还可以控制感染的计算机发起 DDoS 攻击。
(十)恶意地址:xwormkdv.ddns.net
  • 关联 IP 地址:189.6.66.135
  • 归属地:巴西 / 联邦区 / 巴西利亚
  • 威胁类型:后门
  • 病毒家族:DarkKomet
  • 描述:一种后门程序,允许攻击者使用图形用户界面控制感染的主机,运行后能够修改系统设置、记录键盘、截图、捕获声音摄像头,通过套接字建立与控制服务器的连接,侦听来自远程服务器的命令、执行下载文件、启动程序、运行脚本等操作。
二、排查方法
  • 详细查看分析浏览器记录以及网络设备中近期流量和 DNS 请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源 IP、设备信息、连接时间等信息进行深入分析。
  • 在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和 IP 发起通信的设备网上活动痕迹。
  • 如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。
三、处置建议
  • 对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。
  • 及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意 IP 的访问。
  • 向公安机关及时报告,配合开展现场调查和技术溯源。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国核工业集团,总工程师罗琦,突然从一个极重要位置上被撤下来

中国核工业集团,总工程师罗琦,突然从一个极重要位置上被撤下来

百态人间
2026-02-25 15:36:52
婚礼跟拍被避雷后续:费用1688元新娘让退1500,摄影师回应后爆单

婚礼跟拍被避雷后续:费用1688元新娘让退1500,摄影师回应后爆单

离离言几许
2026-02-27 00:39:04
寒武纪:2025年度净利润约20.59亿元

寒武纪:2025年度净利润约20.59亿元

每日经济新闻
2026-02-27 18:31:05
判了,无期!敛财3.8亿,伪装了7年的励志网红,最终还是露馅了

判了,无期!敛财3.8亿,伪装了7年的励志网红,最终还是露馅了

蜉蝣说
2025-10-21 09:19:12
比赌博还狠的“隐形毒药”,正慢慢掏空中国家庭,无数人被它拖垮

比赌博还狠的“隐形毒药”,正慢慢掏空中国家庭,无数人被它拖垮

千秋文化
2026-02-10 20:55:47
德国总理默茨,吃上了西湖醋鱼

德国总理默茨,吃上了西湖醋鱼

小影的娱乐
2026-02-27 17:28:23
中际旭创2025年净利润同比增长108.81%,算力基础设施投入驱动高速光模块放量 | 财报见闻

中际旭创2025年净利润同比增长108.81%,算力基础设施投入驱动高速光模块放量 | 财报见闻

华尔街见闻官方
2026-02-27 21:08:36
5家公司财务造假告别A股

5家公司财务造假告别A股

21世纪经济报道
2026-02-27 20:07:40
江启臣或面临出局!卢秀燕彻底不演了,夜宴多位蓝委原因曝光!

江启臣或面临出局!卢秀燕彻底不演了,夜宴多位蓝委原因曝光!

吃货的分享
2026-02-27 17:09:36
黎智英案再次开审,一个罪名被撤销!美高层放话,要让中方放人

黎智英案再次开审,一个罪名被撤销!美高层放话,要让中方放人

墨兰史书
2026-02-27 18:45:16
3月开始中国或将迎来四大降价潮:除房价以外,这三类也要降价了

3月开始中国或将迎来四大降价潮:除房价以外,这三类也要降价了

徐竦解说
2026-02-27 21:42:47
放弃2大首发,火箭却有意外收获!轰76分+9记三分,新三巨头诞生

放弃2大首发,火箭却有意外收获!轰76分+9记三分,新三巨头诞生

熊哥爱篮球
2026-02-27 19:47:47
古巨基晒二胎“萌娃暴击”网友却被57岁陈韵晴的状态惊到了

古巨基晒二胎“萌娃暴击”网友却被57岁陈韵晴的状态惊到了

今古深日报
2026-02-26 10:18:00
沈腾大年初八在海南宴客,妻子王琦素颜出镜朴实,儿子已8岁了

沈腾大年初八在海南宴客,妻子王琦素颜出镜朴实,儿子已8岁了

做一个合格的吃瓜群众
2026-02-25 18:56:38
周杰伦和田馥甄的瓜,冲上热搜第一

周杰伦和田馥甄的瓜,冲上热搜第一

乡野小珥
2026-02-27 15:12:09
从三连败到3-0,从被克制到完胜!陈熠用一场比赛破解了削球密码

从三连败到3-0,从被克制到完胜!陈熠用一场比赛破解了削球密码

曹老师评球
2026-02-27 13:44:02
真正生理性的喜欢,根本藏不住!不是接吻和拥抱,而是……

真正生理性的喜欢,根本藏不住!不是接吻和拥抱,而是……

青苹果sht
2026-02-22 06:58:00
马筱梅产后3天又晒儿子!小汪宝躺包被里睡眼惺忪,双眼皮像妈妈

马筱梅产后3天又晒儿子!小汪宝躺包被里睡眼惺忪,双眼皮像妈妈

小娱乐悠悠
2026-02-27 11:19:24
卫星图像显示美国11架F-22隐形战机抵达以色列

卫星图像显示美国11架F-22隐形战机抵达以色列

环球网资讯
2026-02-27 06:21:11
38岁老板娘沦为陪睡工具:揭秘黑茶高端骗局,入局者10有9个离婚

38岁老板娘沦为陪睡工具:揭秘黑茶高端骗局,入局者10有9个离婚

云景侃记
2026-02-12 22:21:30
2026-02-28 01:11:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
331442文章数 607028关注度
往期回顾 全部

头条要闻

东莞纯电公交大面积停运 公司5.5亿索赔"砍"至6400万

头条要闻

东莞纯电公交大面积停运 公司5.5亿索赔"砍"至6400万

体育要闻

一场必须要赢的比赛,男篮何止击败了裁判

娱乐要闻

郭晶晶霍启刚现身香港艺术节尽显恩爱

财经要闻

沈明高提共富建议 百姓持科技股国家兜底

科技要闻

狂揽1100亿美元!OpenAI再创融资神话

汽车要闻

岚图泰山黑武士版3月上市 搭载华为四激光智驾方案

态度原创

本地
教育
健康
公开课
军事航空

本地新闻

津南好·四时总相宜

教育要闻

扩招+报考降温!考研历年报录比趋势分析

转头就晕的耳石症,能开车上班吗?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美国11架F-22隐形战机抵达以色列

无障碍浏览 进入关怀版