网易首页 > 网易号 > 正文 申请入驻

国家网络安全通报中心通报一批境外恶意网址和恶意IP

0
分享至

来源:市场资讯

(来源:界面新闻)

国家网络安全通报中心消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、英国、德国、荷兰、克罗地亚、塞浦路斯、巴西、土耳其、保加利亚。主要情况如下:

一、恶意地址信息

(一)恶意地址:godwilling.duckdns.org

关联IP地址:107.175.148.116

归属地:美国/纽约州/布法罗

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(二)恶意地址:ihatefaggots.cc

关联IP地址:158.94.209.205

归属地:英国/英格兰/伦敦

威胁类型:后门

病毒家族:Tasker

描述:一种远程控制木马,进入系统后会安装到%AppData%或者%ProgramData%目录中,并通过创建任务计划的方式实现持久化。其会尝试连接C&C服务器,一旦连接完成,攻击者就可以访问和控制被感染的计算机,包括获得计算机的敏感信息、用户凭据,在感染计算机中执行远程命令、下载并执行任意文件、发起DDoS攻击等。该木马的部分变种会下载Tor组件,并通过Tor网络实现和C&C服务器的匿名连接。

(三)恶意地址:vmr3b.bounceme.net

关联IP地址:41.216.189.110

归属地:德国/黑森州/美因河畔法兰克福

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(四)恶意地址:antizerolant-monogevudom.info

关联IP地址:85.17.31.82

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

(五)恶意地址:danielaespeleta708090.duckdns.org

关联IP地址:45.88.186.251

归属地:荷兰/北荷兰/阿姆斯特丹

威胁类型:后门

病毒家族:Crysan

描述:一种后门木马,该类木马存在反检测功能,运行后首先检测虚拟机的存在,如VMWARE等,然后检测自身是否运行在沙箱中,是否含有沙箱特定特征,如SbieDll.dll等。随后复制自身到特定文件夹中运行,不同的变种设置自启动的方式不同,包括创建任务计划,复制到开机启动文件夹以及设置注册表启动项等。最后访问远程C&C服务器,接收攻击者命令并执行相应操作,如下载并执行文件,收集用户数据等。该后门木马通过网络钓鱼或者用户访问不安全网站无意中下载恶意软件而传播。

(六)恶意地址:45.95.169.105

归属地:克罗地亚/锡萨克-莫斯拉维纳县/西萨克

威胁类型:僵尸网络

病毒家族:Gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

(七)恶意地址:194.30.129.226

归属地:塞浦路斯/尼科西亚区/尼科西亚

威胁类型:僵尸网络

病毒家族:Gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

(八)恶意地址:sophos1997.camdvr.org

关联IP地址:191.19.217.13

归属地:巴西/圣保罗州/然迪拉

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(九)恶意地址:weefaf.duckdns.org

关联IP地址:213.238.187.95

归属地:土耳其/伊斯坦布尔/伊斯坦布尔

威胁类型:后门

病毒家族:DarkKomet

描述:一种后门程序,允许攻击者使用图形用户界面控制感染的主机,运行后能够修改系统设置、记录键盘、截图、捕获声音摄像头,通过套接字建立与控制服务器的连接,侦听来自远程服务器的命令、执行下载文件、启动程序、运行脚本等操作。

(十)恶意地址:ratmainz.ink

关联IP地址:91.92.243.128

归属地:保加利亚/大特尔诺沃州/斯维什托夫

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向公安机关及时报告,配合开展现场调查和技术溯源。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
明朝锦衣卫的灭亡:大小头目全部遇难,一天之内便被消灭殆尽!

明朝锦衣卫的灭亡:大小头目全部遇难,一天之内便被消灭殆尽!

铭记历史呀
2026-01-31 23:08:25
魏骏杰前妻大翻身:年入500万过名媛生活,后悔没有早一点离婚

魏骏杰前妻大翻身:年入500万过名媛生活,后悔没有早一点离婚

素素娱乐
2026-02-02 08:37:46
几种毒蔬菜流通市面,建议:买菜切记避开这3样!

几种毒蔬菜流通市面,建议:买菜切记避开这3样!

健康科普365
2026-01-28 11:00:45
2026年3月起,越南将全面禁止以个人名义开设经营账户!你的生意账户还能“隐身”多久?

2026年3月起,越南将全面禁止以个人名义开设经营账户!你的生意账户还能“隐身”多久?

越南语学习平台
2026-02-04 10:19:02
《太平年》最坑皇帝上线,杀郭威一家,成就郭荣,赵匡胤学半辈子

《太平年》最坑皇帝上线,杀郭威一家,成就郭荣,赵匡胤学半辈子

动物奇奇怪怪
2026-02-03 13:10:31
全新一代雷克萨斯ES将于4月上市,上海工厂下半年竣工

全新一代雷克萨斯ES将于4月上市,上海工厂下半年竣工

IT之家
2026-02-02 15:35:32
卡罗:阿隆索肯定不会回药厂;他清楚自己在皇马的处境有多难

卡罗:阿隆索肯定不会回药厂;他清楚自己在皇马的处境有多难

懂球帝
2026-02-04 07:37:08
没了!苹果这个白嫖免费漏洞已经被封堵

没了!苹果这个白嫖免费漏洞已经被封堵

XCiOS俱乐部
2026-02-04 10:17:39
快船送哈登至骑士,换加兰及次轮签,登哥生涯第五站

快船送哈登至骑士,换加兰及次轮签,登哥生涯第五站

凡人说体育
2026-02-04 10:37:11
两集杀疯,全球第一神剧回来了

两集杀疯,全球第一神剧回来了

独立鱼
2026-01-30 21:54:15
爱泼斯坦案最新爆料:刷新人类道德下限的五个案例(开胃菜)

爱泼斯坦案最新爆料:刷新人类道德下限的五个案例(开胃菜)

呼呼历史论
2026-02-03 13:37:59
“后悔来清华参观,自取其辱”,母亲带娃游清华,被食堂气到失控

“后悔来清华参观,自取其辱”,母亲带娃游清华,被食堂气到失控

诗意世界
2025-11-30 11:04:47
李亚鹏确认,靠卖北京房子和直播卖茶具,5000万债务已还清!

李亚鹏确认,靠卖北京房子和直播卖茶具,5000万债务已还清!

荆楚寰宇文枢
2025-12-31 21:55:47
丹麦成为援乌比例最高的国家,将GDP的2.75%援乌,法国仅为0.23%

丹麦成为援乌比例最高的国家,将GDP的2.75%援乌,法国仅为0.23%

山河路口
2026-02-03 19:00:53
平均每人负债1300万,书记吴仁宝去世10年后,华西村的现况如何?

平均每人负债1300万,书记吴仁宝去世10年后,华西村的现况如何?

哄动一时啊
2026-01-24 21:29:54
原来他是鲁豫的前夫,离婚12年专注新媒体工作,生活低调婚姻成谜

原来他是鲁豫的前夫,离婚12年专注新媒体工作,生活低调婚姻成谜

以茶带书
2026-02-03 11:25:56
褒贬不一!广州白云机场工作人员换汉服 机场:仅安检巡逻换装

褒贬不一!广州白云机场工作人员换汉服 机场:仅安检巡逻换装

快科技
2026-02-03 10:37:16
江疏影对自己的脚趾很自信

江疏影对自己的脚趾很自信

情感大头说说
2026-02-04 02:42:32
惊人的穷人定律:越是贫穷的家庭,越喜欢让子女从事这3类工作,结果越来越穷

惊人的穷人定律:越是贫穷的家庭,越喜欢让子女从事这3类工作,结果越来越穷

谭老师地理大课堂
2026-02-03 20:53:42
两男孩玩火点燃狗笼,小狗被活活烧死!主人:萨摩耶养了7年感情很深,不接受私了,要求孩子家长道歉

两男孩玩火点燃狗笼,小狗被活活烧死!主人:萨摩耶养了7年感情很深,不接受私了,要求孩子家长道歉

新民晚报
2026-02-03 08:16:52
2026-02-04 11:15:00
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
2098444文章数 5351关注度
往期回顾 全部

科技要闻

李飞飞:AI的终点不是写代码,而是人类的尊严

头条要闻

强奸大嫂凶手出狱后去大嫂家 大嫂吓得穿内衣跑出求救

头条要闻

强奸大嫂凶手出狱后去大嫂家 大嫂吓得穿内衣跑出求救

体育要闻

“也许我的一小步,会成为中国足球的一大步”

娱乐要闻

姜元来在大S墓碑前哭泣,与具俊晔拥抱

财经要闻

35岁入行,先被考证“割韭菜”

汽车要闻

全伪装雪地现身 一汽-大众纯电车型线索曝光

态度原创

教育
手机
时尚
游戏
军事航空

教育要闻

文字素描课 | 教写作技巧,更让你学会用心生活

手机要闻

小米磁吸镜头已启动量产计划!最快今年亮相:手机用上M4/3传感器

状态比10年前更好,她到底做对了什么?

射爆所有绒布球!搞怪射击游戏《顽绒煞 GRIMPS》Demo上线

军事要闻

特朗普:庞大兵力将很快抵达伊朗

无障碍浏览 进入关怀版