<center id="8s93p"></center>
    1. <span id="8s93p"><noframes id="8s93p"><span id="8s93p"></span>
    2. <bdo id="8s93p"><meter id="8s93p"></meter></bdo>
      <label id="8s93p"></label>
      首頁  ?  新聞頻道  ?  國內新聞

      國家網絡安全通報中心公布一批境外惡意網址和惡意IP

      2025-06-05 15:07:13

      來源:中國新聞網

        中新網6月5日電 據“國家網絡安全通報中心”微信公眾號消息,中國國家網絡與信息安全信息通報中心通過支撐單位發現一批境外惡意網址和惡意IP,境外黑客組織利用這些網址和IP持續對中國和其他國家發起網絡攻擊。

        這些惡意網址和IP都與特定木馬程序或木馬程序控制端密切關聯,網絡攻擊類型包括建立僵尸網絡、后門利用等,對中國國內聯網單位和互聯網用戶構成重大威脅。相關惡意網址和惡意IP歸屬地主要涉及:美國、德國、荷蘭、法國、瑞士、哥倫比亞、新加坡、越南。

        主要情況如下:

        一、惡意地址信息

        (一)惡意地址:enermax-com.cc

        關聯IP地址:198.135.49.79

        歸屬地:美國/德克薩斯州/達拉斯

        威脅類型:后門

        病毒家族:RemCos

        描述:RemCos是一款遠程管理工具,可用于創建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執行鍵盤記錄、截取屏幕截圖和竊取密碼等多種惡意活動,攻擊者可以利用受感染系統的后門訪問權限收集敏感信息并遠程控制系統。

        (二)惡意地址:vpn.komaru.today

        關聯IP地址:178.162.217.107

        歸屬地:德國/黑森州/美因河畔法蘭克福

        威脅類型:僵尸網絡

        病毒家族:MooBot

        描述:這是一種Mirai僵尸網絡的變種,常借助各種IoT設備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進行入侵,攻擊者在成功入侵設備后將下載執行MooBot的二進制文件,進而組建僵尸網絡,并發起DDoS(分布式拒絕服務)攻擊。

        (三)惡意地址:ccn.fdstat.vip

        關聯IP地址:176.65.148.180

        歸屬地:德國

        威脅類型:僵尸網絡

        病毒家族:Mirai

        描述:這是一種Linux僵尸網絡病毒,通過網絡下載、漏洞利用、Telnet和SSH暴力破解等方式進行擴散,入侵成功后可對目標網絡系統發起分布式拒絕服務(DDoS)攻擊。

        (四)惡意地址:crazydns.bumbleshrimp.com

        關聯IP地址:196.251.115.253

        歸屬地:荷蘭/北荷蘭省/阿姆斯特丹

        威脅類型:后門

        病毒家族:NjRAT

        描述:這是一種由C#編寫的遠程訪問木馬,具備屏幕監控、鍵盤記錄、密碼竊取、文件管理(上傳、下載、刪除、重命名文件)、進程管理(啟動或終止進程)、遠程激活攝像頭、交互式 Shell(遠程命令執行)、訪問特定 URL 及其它多種惡意控制功能,通常通過移動存儲介質感染、網絡釣魚郵件或惡意鏈接進行傳播,用于非法監控、數據竊取和遠程控制受害者計算機。

        (五)惡意地址:nanotism.nolanwh.cf

        關聯IP地址:2.4.130.229

        歸屬地:法國/新阿基坦大區/蒙莫里永

        威脅類型:后門

        病毒家族:Nanocore

        描述:這是一種遠程訪問木馬,主要用于間諜活動和系統遠程控制。攻擊者獲得感染病毒的主機訪問權限,能夠錄制音頻和視頻、鍵盤記錄、收集憑據和個人信息、操作文件和注冊表、下載和執行其它惡意軟件負載等。Nanocore還支持插件,通過帶惡意附件的垃圾郵件分發能夠擴展實現各種惡意功能,比如挖掘加密貨幣,勒索軟件攻擊等。

        (六)惡意地址:gotoaa.sytes.net

        關聯IP地址:46.19.141.202

        歸屬地:瑞士/蘇黎世州/蘇黎世

        威脅類型:后門

        病毒家族:AsyncRAT

        描述:這是一種采用C#語言編寫的后門,主要包括屏幕監控、鍵盤記錄、密碼獲取、文件竊取、進程管理、開關攝像頭、交互式SHELL,以及訪問特定URL等功能。傳播主要通過移動介質、網絡釣魚等方式,現已發現多個關聯變種,部分變種主要針對民生領域的聯網系統。

        (七)惡意地址:rcdoncu1905.duckdns.org

        關聯IP地址:181.131.216.154

        歸屬地:哥倫比亞/塞薩爾/巴耶杜帕爾

        威脅類型:后門

        病毒家族:RemCos

        描述:RemCos是一款遠程管理工具,可用于創建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執行多種惡意活動,包括鍵盤記錄、截取屏幕截圖和竊取密碼。攻擊者可以利用受感染系統的后門訪問權限收集敏感信息并遠程控制系統。

        (八)惡意地址:1000gbps.duckdns.org

        關聯IP地址:192.250.228.95

        歸屬地:新加坡/新加坡/新加坡

        威脅類型:僵尸網絡

        病毒家族:Mirai

        描述:這是一種Linux僵尸網絡病毒,通過網絡下載、漏洞利用、Telnet和SSH暴力破解等方式進行擴散,入侵成功后可對目標網絡系統發起分布式拒絕服務(DDoS)攻擊。

        (九)惡意地址:nnbotnet.duckdns.org

        關聯IP地址:161.248.238.54

        歸屬地:越南

        威脅類型:僵尸網絡

        病毒家族:MooBot

        描述:這是一種Mirai僵尸網絡的變種,常借助各種IoT設備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進行入侵,攻擊者在成功入侵設備后將下載執行MooBot的二進制文件,進而組建僵尸網絡,并發起DDoS(分布式拒絕服務)攻擊。

        (十)惡意地址:traxanhc2.duckdns.org

        關聯IP地址:160.187.246.174

        歸屬地:越南/清化省

        威脅類型:僵尸網絡

        病毒家族:Mirai

        描述:這是一種Linux僵尸網絡病毒,通過網絡下載、漏洞利用、Telnet和SSH暴力破解等方式進行擴散,入侵成功后可對目標網絡系統發起分布式拒絕服務(DDoS)攻擊。

        二、排查方法

        (一)詳細查看分析瀏覽器記錄以及網絡設備中近期流量和DNS請求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設備信息、連接時間等信息進行深入分析。

        (二)在本單位應用系統中部署網絡流量檢測設備進行流量數據分析,追蹤與上述網址和IP發起通信的設備網上活動痕跡。

        (三)如果能夠成功定位到遭受攻擊的聯網設備,可主動對這些設備進行勘驗取證,進而組織技術分析。

        三、處置建議

        (一)對所有通過社交平臺或電子郵件渠道接收的文件和鏈接保持高度警惕,重點關注其中來源未知或不可信的情況,不要輕易信任或打開相關文件。

        (二)及時在威脅情報產品或網絡出口防護設備中更新規則,堅決攔截以上惡意網址和惡意IP的訪問。

        (三)向公安機關及時報告,配合開展現場調查和技術溯源。

      • 相關閱讀
      • 澳大利亞總理將于今年夏季訪華? 中方回應

          中新網北京6月5日電 (記者 張蔚然)中國外交部發言人林劍5日主持例行記者會?! ∮杏浾咛釂枺簱蟮?,澳大利亞總理阿爾巴尼斯將于今年夏季訪華并會見中國領導人。外交部能否證實?  林劍:中方在發展中澳關系問題上的...

        時間:06-05
      • 2024年貴州全省法院共審結各類環境資源一審案件3259件

          中新網貴陽6月5日電 (記者 張偉)出臺保障“中國天眼”安全運行的意見,為國之重器提供有力法治保障;審結各類環境資源一審案件3259件,其中包括審理中國首例溫室氣體重點排放單位不履行碳排放配額清繳義務民事公益訴訟...

        時間:06-05
      • 中方回應稀土出口管制:符合國際通行做法,不針對特定國家

          中新網北京6月5日電 (記者 張蔚然)中國外交部發言人林劍5日主持例行記者會?! ∮腥彰接浾咛釂枺簱蟮溃苤袊⊥脸隹诠苤拼胧┯绊?,日本汽車制造商鈴木因零部件采購延誤,已暫停在日本生產其主要小型車。請問中方對...

        時間:06-05
      • 中方介紹引領全球綠色轉型情況:與100多個國家和地區開展項目合作

          中新網北京6月5日電 (記者 張蔚然 黃鈺欽)中國外交部發言人林劍5日主持例行記者會?! ∮杏浾咛釂枺航裉?6月5日)是世界環境日,有評論稱,近年來中國引領全球綠色轉型,在可再生能源開發等領域取得顯著成就,并幫助其他發...

        時間:06-05
      • 統戰人士話治理 北京胡同更新煥發新活力

          “當時有居民提議,‘閑置的院子能不能改造?’于是就有了現在的史家胡同博物館?!苯眨本┬侣剰V播“胡同π隊”開啟了第二場胡同探訪,直播間邀請無黨派人士、北京東城區知聯會副會長、北京市規劃展覽館館長趙幸,帶領...

        時間:06-05
      • 去年以來中國檢察機關辦理生態環境和資源保護公益訴訟案逾7萬件

          中新社北京6月5日電(記者 張素)6月5日是世界環境日。記者從中國最高人民檢察院獲悉,2024年1月至今年5月,全國檢察機關共辦理生態環境和資源保護領域公益訴訟案件7.4萬件,有力推動解決一批突出生態環境問題。  談及...

        時間:06-05
      • 重慶市中醫院原黨委委員、院長左國慶被開除黨籍

          中新網6月5日電 據重慶市紀委監委消息,經重慶市委批準,重慶市紀委監委對重慶市中醫院原黨委委員、院長左國慶嚴重違紀違法問題進行了立案審查調查?! 〗洸椋髧鴳c喪失理想信念,背棄初心使命,對黨不忠誠不老實,對抗組...

        時間:06-05
      • 2025年環渤海區域海事模擬法庭在大連舉辦 推動執法與司法深度協同

          中新網大連6月5日電(記者 楊毅)2025年環渤海區域海事模擬法庭活動5日在大連海事法院舉辦。來自立法、司法、行政、高校及天津、遼寧、河北、山東海事局等單位的百余名代表現場參與,全國直屬海事系統近5000名執法人...

        時間:06-05
      • 山東傅家遺址實證4750年以前存在母系社會組織

          中新網濟南6月5日電(記者 趙曉)山東省文物考古研究院和北京大學6月5日在濟南聯合舉行山東地區史前考古研究重大成果發布會。記者從會上獲悉,山東傅家遺址實證4750年以前存在母系社會組織,刷新了母系社會最早僅可追...

        時間:06-05
      免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
      主站蜘蛛池模板: 色欲综合久久中文字幕网| 伊人色综合九久久天天蜜桃| 久久综合亚洲色hezyo| 亚洲综合av一区二区三区不卡| 亚洲妓女综合网99| 国产成人综合久久精品红| 色欲色香天天天综合VVV| 久久综合久久鬼色| 色婷婷狠狠久久综合五月| 激情综合色五月六月婷婷| 一本色道久久综合无码人妻 | 一本色道久久综合亚洲精品蜜桃冫| 狠狠色综合TV久久久久久| 久久综合精品国产一区二区三区| 激情五月激情综合| 狠狠色综合网站久久久久久久高清 | 日韩亚洲国产综合高清| 天堂无码久久综合东京热| 亚洲国产日韩综合久久精品| 中文自拍日本综合| 色爱区综合激情五月综合色 | 色综合91久久精品中文字幕| 久久久久久久综合| 伊人久久综合影院| 精品久久人人做人人爽综合 | 精品无码综合一区二区三区 | 色99久久久久高潮综合影院| 伊色综合久久之综合久久| 久久久综合九色合综国产精品| 97久久综合精品久久久综合| 婷婷五月六月激情综合色中文字幕| 一本色道久久88—综合亚洲精品 | 色欲香天天综合网站| 六月婷婷缴清综合在线| 色成年激情久久综合| 在线精品国产成人综合| 色综合久久久久久久| 五月婷婷久久综合| 久久香蕉综合色一综合色88| 久久一区二区精品综合| 亚洲国产综合人成综合网站00|