<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      國家網(wǎng)絡(luò)安全通報(bào)中心發(fā)布新一批重點(diǎn)防范境外惡意網(wǎng)址和惡意IP

      0
      分享至


      中國國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通過支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對中國和其他國家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),網(wǎng)絡(luò)攻擊類型包括建立僵尸網(wǎng)絡(luò)、后門利用等,對中國國內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶構(gòu)成重大威脅。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國、法國、德國、加拿大、澳大利亞、新加坡、沙特阿拉伯、越南。主要情況如下:


      一、惡意地址信息

      (一)惡意地址:deli.ydns.eu

      關(guān)聯(lián)IP地址:45.74.17.165

      歸屬地:美國/弗吉尼亞州/阿什本

      威脅類型:后門

      病毒家族:Xworm

      描述:這是一種.NET編譯的后門木馬,使用多種持久性和防御規(guī)避技術(shù),能夠收集并發(fā)送系統(tǒng)詳細(xì)信息到C&C服務(wù)器并接收指令,實(shí)現(xiàn)包括鍵盤記錄、屏幕捕獲、自動更新、自毀、運(yùn)行腳本、勒索軟件操作、麥克風(fēng)操作、攝像頭監(jiān)控,打開特定URL,監(jiān)控活躍的窗口,進(jìn)程管理,剪切板管理,遠(yuǎn)程shell執(zhí)行、DDos攻擊,獲取地址位置,鎖定屏幕,密碼竊取、安裝Ngrok、HVNC、隱藏RDP連接等操作。

      (二)惡意地址:www.blazingelectricz.com

      關(guān)聯(lián)IP地址:164.132.75.23

      歸屬地:法國/法蘭西島大區(qū)/巴黎

      威脅類型:后門

      病毒家族:RemCos

      描述:RemCos是一款遠(yuǎn)程管理工具,發(fā)布于2016年。最新版本的RemCos能夠執(zhí)行多種惡意活動,包括鍵盤記錄、截取屏幕截圖和竊取密碼,攻擊者可以利用受感染系統(tǒng)的后門訪問權(quán)限收集敏感信息并遠(yuǎn)程控制系統(tǒng)。

      (三)惡意地址:38.999apk.top

      關(guān)聯(lián)IP地址:91.195.240.12

      歸屬地:德國/巴伐利亞邦/慕尼黑

      威脅類型:僵尸網(wǎng)絡(luò)

      病毒家族:Mirai

      描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。

      (四)惡意地址:duunntrews.duckdns.org

      關(guān)聯(lián)IP地址:178.16.55.5

      歸屬地:德國/北萊茵-威斯特法倫州/杜塞爾多夫

      威脅類型:后門

      病毒家族:AsyncRAT

      描述:這是一種后門木馬,采用C# 語言編寫,主要功能包括屏幕監(jiān)控、鍵盤記錄、密碼獲取、文件竊取、進(jìn)程管理、開關(guān)攝像頭、交互式SHELL,以及訪問特定URL等。其主要通過移動介質(zhì)、網(wǎng)絡(luò)釣魚等方式進(jìn)行傳播,現(xiàn)已發(fā)現(xiàn)多個(gè)關(guān)聯(lián)變種,部分變種主要針對民生領(lǐng)域的聯(lián)網(wǎng)系統(tǒng)。

      (五)惡意地址:botnnnaccgcc.xxbot.co

      關(guān)聯(lián)IP地址:185.225.74.140

      歸屬地:加拿大/魁北克省/蒙特利爾

      威脅類型:僵尸網(wǎng)絡(luò)

      病毒家族:MooBot

      描述:這是一種Mirai僵尸網(wǎng)絡(luò)的變種,常借助各種IoT設(shè)備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進(jìn)行入侵,攻擊者在成功入侵設(shè)備后將下載MooBot的二進(jìn)制文件并執(zhí)行,進(jìn)而組建僵尸網(wǎng)絡(luò)并可能發(fā)起DDoS(分布式拒絕服務(wù))攻擊。

      (六)惡意地址:as.ddos678.com

      關(guān)聯(lián)IP地址:103.212.227.29

      歸屬地:澳大利亞/新南威爾士州/悉尼

      威脅類型:僵尸網(wǎng)絡(luò)

      病毒家族:XorDDoS

      描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,主要通過內(nèi)置用戶名、密碼字典進(jìn)行Telnet和SSH暴力破解的方式擴(kuò)散。其在加解密中大量使用了Xor,同時(shí)運(yùn)用多態(tài)及自刪除的方式隨機(jī)生成進(jìn)程名,可實(shí)現(xiàn)對網(wǎng)絡(luò)設(shè)備進(jìn)行掃描和對網(wǎng)絡(luò)攝像機(jī)、路由器等IOT設(shè)備的攻擊,攻擊成功后,可利用僵尸程序形成一個(gè)僵尸網(wǎng)絡(luò),對目標(biāo)網(wǎng)絡(luò)發(fā)起分布式拒絕服務(wù)(DDos)攻擊,造成大面積網(wǎng)絡(luò)癱瘓或無法訪問網(wǎng)站或在線服務(wù)。

      (七)惡意地址:parosh.didns.ru

      關(guān)聯(lián)IP地址:172.94.101.157

      歸屬地:澳大利亞/昆士蘭州/布里斯班

      威脅類型:后門

      病毒家族:RemCos

      描述:RemCos是一款遠(yuǎn)程管理工具,發(fā)布于2016年。最新版本的RemCos能夠執(zhí)行多種惡意活動,包括鍵盤記錄、截取屏幕截圖和竊取密碼。攻擊者可以利用受感染系統(tǒng)的后門訪問權(quán)限收集敏感信息并遠(yuǎn)程控制系統(tǒng)。

      (八)惡意地址:15.235.149.57

      歸屬地:新加坡/新加坡/新加坡

      威脅類型:僵尸網(wǎng)絡(luò)

      病毒家族:Gafgyt

      描述:這是一種基于因特網(wǎng)中繼聊天(IRC)協(xié)議的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)病毒,主要通過漏洞利用和內(nèi)置的用戶名、密碼字典進(jìn)行Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散傳播。可對網(wǎng)絡(luò)設(shè)備進(jìn)行掃描,攻擊網(wǎng)絡(luò)攝像機(jī)、路由器等IoT設(shè)備,攻擊成功后,利用僵尸程序形成僵尸網(wǎng)絡(luò),對目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊,可能造成大面積網(wǎng)絡(luò)癱瘓。

      (九)惡意地址:svchost1.linkpc.net

      關(guān)聯(lián)IP地址:37.56.20.182

      歸屬地:沙特阿拉伯/麥加/吉達(dá)

      威脅類型:后門

      病毒家族:NjRAT

      描述:該后門是一種由 C# 編寫的遠(yuǎn)程訪問木馬,具備屏幕監(jiān)控、鍵盤記錄、密碼竊取、文件管理(上傳、下載、刪除、重命名文件)、進(jìn)程管理(啟動或終止進(jìn)程)、遠(yuǎn)程激活攝像頭、交互式 Shell(遠(yuǎn)程命令執(zhí)行)、訪問特定 URL 及其它多種惡意控制功能,通常通過移動存儲介質(zhì)感染、網(wǎng)絡(luò)釣魚郵件或惡意鏈接進(jìn)行傳播,用于非法監(jiān)控、數(shù)據(jù)竊取和遠(yuǎn)程控制受害者計(jì)算機(jī)。

      (十)惡意地址:bato.cantdown.space

      關(guān)聯(lián)IP地址:103.110.33.164

      歸屬地:越南/胡志明市/胡志明市

      威脅類型:僵尸網(wǎng)絡(luò)

      病毒家族:Mirai

      描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。


      二、排查方法

      (一)詳細(xì)查看分析瀏覽器記錄以及網(wǎng)絡(luò)設(shè)備中近期流量和DNS請求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設(shè)備信息、連接時(shí)間等信息進(jìn)行深入分析。

      (二)在本單位應(yīng)用系統(tǒng)中部署網(wǎng)絡(luò)流量檢測設(shè)備進(jìn)行流量數(shù)據(jù)分析,追蹤與上述網(wǎng)址和IP發(fā)起通信的設(shè)備網(wǎng)上活動痕跡。

      (三)如果能夠成功定位到遭受攻擊的聯(lián)網(wǎng)設(shè)備,可主動對這些設(shè)備進(jìn)行勘驗(yàn)取證,進(jìn)而組織技術(shù)分析


      三、處置建議

      (一)對所有通過社交平臺或電子郵件渠道接收的文件和鏈接保持高度警惕,重點(diǎn)關(guān)注其中來源未知或不可信的情況,不要輕易信任或打開相關(guān)文件。

      (二)及時(shí)在威脅情報(bào)產(chǎn)品或網(wǎng)絡(luò)出口防護(hù)設(shè)備中更新規(guī)則,堅(jiān)決攔截以上惡意網(wǎng)址和惡意IP的訪問。

      (三)向公安機(jī)關(guān)及時(shí)報(bào)告,配合開展現(xiàn)場調(diào)查和技術(shù)溯源。

      參考及來源:國家網(wǎng)絡(luò)安全通報(bào)中心

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      中國批準(zhǔn)稀土出口,日媒歡呼:對華反制措施見效,下一秒遭打臉

      中國批準(zhǔn)稀土出口,日媒歡呼:對華反制措施見效,下一秒遭打臉

      書紀(jì)文譚
      2026-02-10 18:32:15
      上海洗浴中心成新頂流,俄羅斯美女博主被圈粉,還有海外游客專門飛來打卡

      上海洗浴中心成新頂流,俄羅斯美女博主被圈粉,還有海外游客專門飛來打卡

      界面新聞
      2026-02-11 18:31:08
      四川成都一佳人好漂亮, 身高169cm,體重48kg 美的讓人移不開眼

      四川成都一佳人好漂亮, 身高169cm,體重48kg 美的讓人移不開眼

      喜歡歷史的阿繁
      2026-02-07 14:21:17
      退伍回村救了個(gè)落水女人,2天后縣長突然來電:明天來我辦公室

      退伍回村救了個(gè)落水女人,2天后縣長突然來電:明天來我辦公室

      秋風(fēng)專欄
      2025-08-13 15:54:55
      頭部朝下落地!中國33歲冬奧老將出意外:被抬出雪場 目前意識清醒

      頭部朝下落地!中國33歲冬奧老將出意外:被抬出雪場 目前意識清醒

      風(fēng)過鄉(xiāng)
      2026-02-11 20:52:27
      女子8年拒絕8次男友求婚,男友無奈另娶她人,女友:憑什么?

      女子8年拒絕8次男友求婚,男友無奈另娶她人,女友:憑什么?

      小蔣愛嘮嗑
      2026-02-11 05:33:41
      特朗普下達(dá)最后通牒,要求臺當(dāng)局立即付款,否則將取消對臺軍售

      特朗普下達(dá)最后通牒,要求臺當(dāng)局立即付款,否則將取消對臺軍售

      東極妙嚴(yán)
      2026-02-11 12:54:31
      亞馬爾連續(xù)5場破門+西甲24球,打破梅西和姆巴佩兩項(xiàng)紀(jì)錄

      亞馬爾連續(xù)5場破門+西甲24球,打破梅西和姆巴佩兩項(xiàng)紀(jì)錄

      晚霧空青
      2026-02-11 08:41:59
      從一晚三千到無人接盤,五星級酒店集體被甩賣,這場泡沫該誰買單

      從一晚三千到無人接盤,五星級酒店集體被甩賣,這場泡沫該誰買單

      青眼財(cái)經(jīng)
      2026-01-19 23:37:28
      萬斯:伊朗人民想推翻政權(quán),那得靠他們自己

      萬斯:伊朗人民想推翻政權(quán),那得靠他們自己

      桂系007
      2026-02-11 23:38:09
      笑麻了!以為兩人相伴了一輩子,其實(shí)厭煩了幾十年!

      笑麻了!以為兩人相伴了一輩子,其實(shí)厭煩了幾十年!

      墻頭草
      2026-02-09 16:37:03
      生圖能打!孟子義青島逛街被偶遇,路人驚呼:白到發(fā)光比精修還美

      生圖能打!孟子義青島逛街被偶遇,路人驚呼:白到發(fā)光比精修還美

      心靈得以滋養(yǎng)
      2026-02-11 21:50:42
      女演員千萬別整容!看《夜色正濃》里40歲江疏影和36歲藍(lán)盈瑩

      女演員千萬別整容!看《夜色正濃》里40歲江疏影和36歲藍(lán)盈瑩

      章眽八卦
      2026-02-11 12:40:57
      回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

      回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

      就一點(diǎn)
      2025-11-22 10:36:39
      我去!塔圖姆被下放了!!

      我去!塔圖姆被下放了!!

      柚子說球
      2026-02-11 17:20:08
      利物浦遭重創(chuàng)!后場萬金油被擔(dān)架抬下 面臨長期傷停

      利物浦遭重創(chuàng)!后場萬金油被擔(dān)架抬下 面臨長期傷停

      球事百科吖
      2026-02-12 07:23:26
      3人共禁賽13場!這大概是年度最兇沖突了!

      3人共禁賽13場!這大概是年度最兇沖突了!

      柚子說球
      2026-02-12 07:52:13
      這跟不穿有什么區(qū)別?王楚然裙子太短露膚度極高,胡意旋身材曼妙

      這跟不穿有什么區(qū)別?王楚然裙子太短露膚度極高,胡意旋身材曼妙

      樂悠悠娛樂
      2026-02-10 12:44:32
      比賭博還狠的“隱形毒藥”,正慢慢掏空中國家庭,無數(shù)人被它拖垮

      比賭博還狠的“隱形毒藥”,正慢慢掏空中國家庭,無數(shù)人被它拖垮

      千秋文化
      2026-02-10 20:55:47
      梁朝偉過安檢可憐眼神向劉嘉玲求救前所未見 老婆搞笑反應(yīng)曝光

      梁朝偉過安檢可憐眼神向劉嘉玲求救前所未見 老婆搞笑反應(yīng)曝光

      達(dá)達(dá)哥
      2026-02-10 21:52:25
      2026-02-12 08:35:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯(lián)網(wǎng)安全新視界
      8164文章數(shù) 10545關(guān)注度
      往期回顧 全部

      科技要聞

      Meta將斥資超100億美元建設(shè)數(shù)據(jù)中心

      頭條要聞

      環(huán)球:高市"豪賭"大勝 軍工業(yè)恐成日本經(jīng)濟(jì)"搖錢樹"

      頭條要聞

      環(huán)球:高市"豪賭"大勝 軍工業(yè)恐成日本經(jīng)濟(jì)"搖錢樹"

      體育要聞

      搞垮一個(gè)冬奧選手,只需要一首歌?

      娛樂要聞

      大孤山風(fēng)波愈演愈烈 超50位明星扎堆

      財(cái)經(jīng)要聞

      廣州前首富被判無期 200億集資窟窿何償

      汽車要聞

      比亞迪最美B級SUV? 宋Ultra這腰線美翻了

      態(tài)度原創(chuàng)

      時(shí)尚
      家居
      游戲
      健康
      數(shù)碼

      其實(shí)你不需要這么多褲子,留這3條就夠用!

      家居要聞

      簡雅閑居 靜享時(shí)光柔

      《英雄無敵5:重生》開發(fā)者將推出新地圖生成器

      轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

      數(shù)碼要聞

      初音未來“變臉”耳夾式耳機(jī)預(yù)售:藍(lán)牙6.0/300mAh電池,129元

      無障礙瀏覽 進(jìn)入關(guān)懷版