设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

国家网络安全通报中心通报一批境外恶意网址和恶意IP

发布时间: 2025-12-05 09:31:18 来源:

  国家网络安全通报中心通报一批境外恶意网址和恶意IPaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  中新网12月3日电 据国家网络安全通报中心微信公众号消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、英国、德国、荷兰、克罗地亚、塞浦路斯、巴西、土耳其、保加利亚。主要情况如下:aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  一、恶意地址信息aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)恶意地址:godwilling.duckdns.orgaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:107.175.148.116aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:美国/纽约州/布法罗aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:RemCosaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)恶意地址:ihatefaggots.ccaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:158.94.209.205aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:英国/英格兰/伦敦aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:Taskeraat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:一种远程控制木马,进入系统后会安装到%AppData%或者%ProgramData%目录中,并通过创建任务计划的方式实现持久化。其会尝试连接C&C服务器,一旦连接完成,攻击者就可以访问和控制被感染的计算机,包括获得计算机的敏感信息、用户凭据,在感染计算机中执行远程命令、下载并执行任意文件、发起DDoS攻击等。该木马的部分变种会下载Tor组件,并通过Tor网络实现和C&C服务器的匿名连接。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)恶意地址:vmr3b.bounceme.netaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:41.216.189.110aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:德国/黑森州/美因河畔法兰克福aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:Miraiaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (四)恶意地址:antizerolant-monogevudom.infoaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:85.17.31.82aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:荷兰/北荷兰省/阿姆斯特丹aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:MooBotaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (五)恶意地址:danielaespeleta708090.duckdns.orgaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:45.88.186.251aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:荷兰/北荷兰/阿姆斯特丹aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:Crysanaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:一种后门木马,该类木马存在反检测功能,运行后首先检测虚拟机的存在,如VMWARE等,然后检测自身是否运行在沙箱中,是否含有沙箱特定特征,如SbieDll.dll等。随后复制自身到特定文件夹中运行,不同的变种设置自启动的方式不同,包括创建任务计划,复制到开机启动文件夹以及设置注册表启动项等。最后访问远程C&C服务器,接收攻击者命令并执行相应操作,如下载并执行文件,收集用户数据等。该后门木马通过网络钓鱼或者用户访问不安全网站无意中下载恶意软件而传播。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (六)恶意地址:45.95.169.105aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:克罗地亚/锡萨克-莫斯拉维纳县/西萨克aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:Gafgytaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (七)恶意地址:194.30.129.226aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:塞浦路斯/尼科西亚区/尼科西亚aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:Gafgytaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (八)恶意地址:sophos1997.camdvr.orgaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:191.19.217.13aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:巴西/圣保罗州/然迪拉aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:僵尸网络aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:Miraiaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (九)恶意地址:weefaf.duckdns.orgaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:213.238.187.95aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:土耳其/伊斯坦布尔/伊斯坦布尔aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:DarkKometaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:一种后门程序,允许攻击者使用图形用户界面控制感染的主机,运行后能够修改系统设置、记录键盘、截图、捕获声音摄像头,通过套接字建立与控制服务器的连接,侦听来自远程服务器的命令、执行下载文件、启动程序、运行脚本等操作。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (十)恶意地址:ratmainz.inkaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  关联IP地址:91.92.243.128aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  归属地:保加利亚/大特尔诺沃州/斯维什托夫aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  威胁类型:后门aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  病毒家族:RemCosaat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  二、排查方法aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  三、处置建议aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。aat速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  女子挺5个月孕肚征婚?重庆江北警方通报  中新网1月11日电 据重庆市公安局江北区分局官方微博消息,近日,网传“女子挺5个月孕肚征婚 ”视频,引发网友关注。经查,该女子陈某 (女,33岁,暂住江北区,系自媒体博主) 为吸引流   【隔夜重磅】  特朗普“带货”卖鞋,一双399美元  据美联社18日消息,美国前总统唐纳德・特朗普近日突然出现在费城会议中心,并推销一款特朗普品牌球鞋,这双鞋定价399美元(约合2800元人民币),被命名为“永不言败高帮   国家粮食和物资储备局紧急部署做好寒潮雨雪天气应对工作  中新网北京2月18日电 (记者 陈溯)据气象部门预测,近期我国出现大范围寒潮雨雪天气,中央气象台18日将寒潮预警提升至橙色,且本轮寒潮天气过程与春运假期后   中国春节跨境游回暖:免签效应强,入境消费火  中新社北京2月18日电 (记者 夏宾)“双向奔赴”的跨境旅游在中国春节假期回暖。  随着中国对多个国家单方面免签证,与新加坡、马来西亚互免签证,推出一系列入境游便利   最长春节假期收官:多地接待游客远超往年,“南北互换”流动趋势明显  澎湃新闻记者 唐莹莹  2月17日正月初八,为期8天的史上最长春节假期正式收官。  根据全国各地文旅部门、热门景区以及多家在线旅游平台的数 龙年开工首周,记者在多地采访看到,企业加快开工复产、劳动者积极返岗求职,呈现出人勤春来早、供需同发力的繁忙景象。“用工忙”折射开局稳,释放出经济运行回稳向好的信心。从跨省招工、专车专列接人返岗 。

本文链接:国家网络安全通报中心通报一批境外恶意网址和恶意IPhttp://www.sushuapos.com/show-5-81027-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 美媒:特朗普政府暂停19个国家的移民申请

下一篇: 农业农村部部署互联网经营农药专项治理行动

热门资讯

推荐资讯

  • 泉州1016家酒店民宿业者“五一”前承诺:诚信经营 价格合规

    泉州晚报消息,“五一”临近,泉州市旅游市场热度逐渐增温。为进一步打造健康、友好的旅游市场价格秩序,提升游客满意度和认可度,优化“世遗泉州”旅游环境,泉州市已有1016家酒店民

  • 阳江海陵岛源宿酒店开业,万豪旗下绿色生态品牌再添新成员

    4月28日,万豪旅享家旗下备受瞩目的源宿酒店品牌在大湾区良港阳江海陵岛正式开业。新酒店位于海陵岛十里银滩之滨中南部,以绿色生态为核心理念,为宾客带来平衡活力的旅居体验。

  • 县域旅游:既有慢生活,也有性价比

    从携程等线上旅游平台发布的预定数据来看,今年“五一”期间的热门旅游县域中,既包括甘肃敦煌等历来较火的旅游目的地,也有江浙沪、京津冀等周边城市的

  • 美团:五一前三天上海本地生活服务消费位居全国城市第一

      近日,美团发布的五一假期“吃喝玩乐”消费数据显示,五一假期前三天,全国本地生活服务消费同比增长25%,全国餐饮堂食订单量较去年同期增长73%。其中,上海本地生活服务消费位居

  • 君亭酒店:公司直营店“五一”期间营收接近900万元,同比上升20%

    君亭酒店5月6日在互动平台表示,公司直营店“五一”期间营收接近900万元,同比去年上升20%,RevPAR同比2019年上升15%,和去年基本持平。今年“五一”峰值出现在前三天,集团超100家酒

  • 沙特首家艾迪逊酒店揭幕

    近日,沙特首家艾迪逊品牌酒店——吉达艾迪逊酒店全新揭幕。酒店拥有52间客房和11间套房,包括两间顶层公寓、一个带游泳池的屋顶露台、水疗中心、健身房,以及两个休息室和一间招

  • 我来添尔一峰青

    读傅山的画,就像读庄子,也像赏他的书法,感到满纸真力弥漫,满眼天机散发,让人心胸豁然。他说:“天机适来,不刻而工。”又称:“凡字画诗文,皆天机浩气所发。”

  • 今天,你为什么走进图书馆

    在信息时代,图书馆不再仅仅是一个看书的地方。当我们思考它的未来时,应该充分认识到重塑功能标签的重要性和挑战性。日前启动的2024年全国公共图书馆

  • 北京将在核心区旅游景区设限时落客区

      近日,北京市发展改革委公布《2024年北京市全面优化营商环境工作要点》,《要点》包括7大部分60项任务,计划年底前全部完成。  在提升公共文化和旅游服务水平上,今年将试点

  • 万豪国际集团预计下月推出新品牌

    近日,在万豪第一季度财报电话会议上,万豪全球总裁柯诺安表示下月将推出新的全球品牌。他强调新的品牌将是一个“转换友好的全球品牌”,旨在满足日益增长的中档酒店市场需求,同时

  • 桂林:全面实施景区焕新工程

      近日,桂林市召开A级旅游景区服务质量警示教育工作会议,提出聚焦问题难点,全面实施景区焕新工程,推动全市A级旅游景区高质量发展。  会议提出,要认真梳理去年对全市A级旅游

  • 万达酒店“五一”假期下沉市场表现亮眼,特色体验带动新消费

      今年“五一”小长假,再次接棒去年“五一”,成为“史上最热门五一”假期。据文化和旅游部数据中心测算,全国国内旅游出游合计2.95亿人次,同比增长7.6%,按可比口径较2019年同期

  • 日榜
  • 周榜
  • 月榜