设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

构成重大威胁!我国发现一批境外恶意网址和IP

发布时间: 来源:

中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、窃取商业秘密和知识产权、侵犯公民个人信息等,对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、新加坡、土耳其、墨西哥、越南等。主要情况如下:fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

一、恶意地址信息fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(一)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:gael2024.kozow.comfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:149.28.98.229fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:美国/佛罗里达州/迈阿密fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:后门fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:AsyncRATfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为50860f067b266d6a370379e8bcd601ba。相关后门程序采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式shell,以及访问特定URL等。这些病毒可通过移动存储介质、网络钓鱼邮件等方式进行传播,现已发现多个关联变种,部分变种主要针对中国境内民生领域的重要联网系统。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(二)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:185.174.101.218fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:美国/加利福尼亚州/洛杉矶fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:后门fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:RemCosfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为56f94f8aed310e90b5f513b1eb999c69。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(三)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:counterstrike2-cheats.comfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:45.137.198.211fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:荷兰/北荷兰省/阿姆斯特丹fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:僵尸网络fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:miraifw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(四)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:bot.merisprivate.netfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:194.120.230.54fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:荷兰/北荷兰省/阿姆斯特丹fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:僵尸网络fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:miraifw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(五)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:localvpn.anondns.netfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:37.120.141.162fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:荷兰/北荷兰省/阿姆斯特丹fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:后门fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:Nanocorefw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:该恶意地址关联到Nanocore病毒家族样本,部分样本的MD5值为954866a242963b6a2caadf0c5b7df5e1,Nanocore是一种远程访问木马,被用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(六)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:bueenotgay.duckdns.orgfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:217.15.161.176fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:新加坡fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:僵尸网络fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:MooBotfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(七)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:sidiaisi168.comfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:154.211.96.238fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:新加坡fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:后门fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:Farflifw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:该恶意地址关联到多个Farfli病毒家族样本,部分样本的MD5值为b860f4174f47f3622d7175f1e66b49c2。Farfli是一种远控木马,能够通过网络下载、软件捆绑、网络钓鱼等多种方式传播。其允许远程攻击者执行多种远控操作,比如监控电脑屏幕、键盘记录、下载安装任意文件、窃取隐私信息,甚至还可以控制感染的计算机发起DDoS攻击。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(八)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:94.122.78.238fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:土耳其/伊斯坦布尔省/伊斯坦布尔fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:僵尸网络fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:gafgytfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(九)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:windowwork.duckdns.orgfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:103.88.234.204fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:墨西哥/墨西哥联邦区/墨西哥城fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:后门fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:RemCosfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为6dfbc8b366bd1f4ebd33695b8f8fa521。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(十)fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

恶意地址:cnc.loctajima.websitefw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

关联IP地址:103.28.35.146fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

归属地:越南/胡志明市fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

威胁类型:僵尸网络fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

病毒家族:MooBotfw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

二、排查方法fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

三、处置建议fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

(三)向有关部门及时报告,配合开展现场调查和技术溯源。fw9速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  公安部:开展整治“飙车炸街”专项行动,去年查处案件7.4万起  中新网1月11日电 据公安部网站消息,2023年,全国公安交管部门持续强化违法犯罪打击整治和问题隐患治理,不断深化便民利企改革,推动公安交管服务迈上新台阶   中新经纬2月19日电 近日,大连万达集团股份有限公司(下称万达集团)新增一则股权冻结信息,其所持近5亿股权被冻结。  国家企业信用信息公示系统网站显示,万达集团被冻结的股权数额为49999.877万元,执行法院为甘肃矿区   预约“手慢无”!各地春节文旅成绩单亮眼  中新网北京2月19日电(张钰惠)18日,文旅部发布数据显示,春节假期8天全国国内旅游出游4.74亿人次,同比增长34.3%,按可比口径较2019年同期增长19.0%;国内游客出游总花费6326.87 哈尔滨冰雪大世界日前正式闭园。暂别冬日火爆“出圈”的“尔滨”,东北正迎来全面振兴的春天。从全面振兴的视角研究和探讨“尔滨现象”,具有特殊意义。这是因为,全面振兴的关键在于产业转型发展 今天《中国电子报》刊登西北工业大学校长、中国工程院院士宋保维署名文章《发挥教育科技人才优势 为建设制造强国贡献高校力量》现将文章登载如下,以飨读者。制造业是国家经济命脉所系,是立国之本、 春节前后是定亲结婚的高峰期,今年春节前夕,最高人民法院发布的“彩礼新规”正式施行。近日,多地适用新规对彩礼官司作出判决或调解。“彩礼新规”正式施行2月1日,最高法发布的《关于审理涉彩礼纠纷案件适 。

本文链接:构成重大威胁!我国发现一批境外恶意网址和IPhttp://www.sushuapos.com/show-5-41292-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 中国境内首个男性HPV疫苗来了,适用于9-26岁男性

下一篇: 火车票要打折了!普速车低至2折,动车组低至3折

热门资讯

推荐资讯

  • 四川松潘希尔顿逸林酒店签约

    近日,松潘希尔顿逸林酒店项目在川主寺镇签约。酒店位于川主寺镇日渣路1号,项目由松潘名轩文化旅游发展有限公司投资建设。酒店占地89.78亩,建筑面积约3.5万平方米,共有458间(套)客

  • 大悦城:2023年酒店收入9.70亿元,同比增长75.14%

    近日,大悦城发布了2023年年报。报告显示,2023年,大悦城在巩固现有住宅与商业优势的基础上,通过“轻重并举”的发展策略,持续扩大购物中心、写字楼与产业地产、酒店、长租公寓等经

  • 上海将在上海迪士尼乐园附近建设新度假村

      近日,在上海国际旅游度假区“东方乐城”全球招商推介大会中,上海市文化和旅游局局长方世忠表示,金融服务公司波士顿咨询集团、德勤和安永正在与东方乐城合作寻找全球投资。

  • 2024年一季度访日游客消费总额达17505亿日元

      近期,受日元贬值的影响,赴日外国游客数量持续增加。  据日本政府观光局的推算,3月份访日游客首次突破300万人次,创下单月历史最高水平。日元疲软提振了访日游客在奢侈品方

  • 国家移民管理局出台便民利企出入境管理六项政策措施

      近日,国家移民管理局决定自5月6日起出台便民利企出入境管理六项政策措施,旨在提供更好地服务促进高水平对外开放,进一步便利内地人员出入境。  这六项措施包括:在北京等20

  • 北京市文明旅游主题宣传活动启动

    4月29日,“文明旅游 美丽中国”全国首发站——北京在行动文明旅游主题宣传活动举办,现场同步启动了“遇见你,成为最美的风景”北京市文明

  • 重庆:五一假期重点监测的旅游景区接待游客684.9万人次

      5月6日,从重庆市文化旅游委获悉,“五一”假期间,纳入统计的全市过夜游客接待量为160.14万人次,同比增长11.3%。纳入重点监测的旅游景区接待游客684.9万人次,按可比口径增长7.

  • 当你唱起金翅鱼之歌

    《金翅鱼之歌》是一部在生态保护的底色下,讲述一个北漂秉持人与自然和谐发展的信念,而历经曲折与现实对抗的小说。作者用了“伪纪实”的方法来构思小

  • 乐享非遗 北京八大处园林茶文化节精彩纷呈

    五一假期过半,北京八大处公园游人如潮,热闹非凡。第二十三届中国园林茶文化节暨宁德(柘荣高山白茶 寿宁乌茶)文化周正在如火如荼的开展,吸引着众多游客

  • 古兜控股(08308)2023年收入5268.4万元,同比增加25.74%

    近日,古兜控股(08308)发布截至2023年12月31日止年度业绩,该集团期内取得收入5268.4万元(人民币,下同),同比增加25.74%。公告称,收入增加主要由于集团的温泉度假村及酒店营运业务

  • 哈萨克斯坦本地电子钱包 Kaspi.kz 和蚂蚁集团达成合作

      近日,哈萨克斯坦本地电子钱包 Kaspi.kz 和蚂蚁集团达成合作,通过Alipay+ 跨境服务,Kaspi.kz用户在超过8000万支付宝商家均可扫码消费,实现“一部手机游中国”。至此,已有9个

  • 郑州发布重磅文旅文创奖励政策,最高可达500万元

      近日,郑州市文化广电和旅游局、郑州市财政局联合印发了《郑州市加快推进文旅文创高质量发展实施细则(试行)》。  细则显示:组织招徕来郑旅游的国内包机团队,游客上座率60

  • 日榜
  • 周榜
  • 月榜