首页
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
更多
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
警惕!发现一批境外恶意网址和恶意IP
文摘
2025-01-06 18:37
甘肃
点击上方蓝字关注我们
中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。
这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、窃取商业秘密和知识产权、侵犯公民个人信息等,
对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。
相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、新加坡、土耳其、墨西哥、越南等。主要情况如下:
一、恶意地址信息
(一)
恶意地址:gael2024.kozow.com
关联IP地址:149.28.98.229
归属地:美国/佛罗里达州/迈阿密
威胁类型:后门
病毒家族:AsyncRAT
描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为50860f067b266d6a370379e8bcd601ba。相关后门程序采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式shell,以及访问特定URL等。这些病毒可通过移动存储介质、网络钓鱼邮件等方式进行传播,现已发现多个关联变种,部分变种主要针对中国境内民生领域的重要联网系统。
(二)
恶意地址:
185.174.101.218
归属地:美国/加利福尼亚州/洛杉矶
威胁类型:后门
病毒家族:RemCos
描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为56f94f8aed310e90b5f513b1eb999c69。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。
(三)
恶意地址:counterstrike2-cheats.com
关联IP地址:45.137.198.211
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:僵尸网络
病毒家族:mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(四)
恶意地址:bot.merisprivate.net
关联IP地址:194.120.230.54
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:僵尸网络
病毒家族:mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(五)
恶意地址:localvpn.anondns.net
关联IP地址:37.120.141.162
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:后门
病毒家族:Nanocore
描述:该恶意地址关联到Nanocore病毒家族样本,部分样本的MD5值为954866a242963b6a2caadf0c5b7df5e1,Nanocore是一种远程访问木马,被用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。
(六)
恶意地址:bueenotgay.duckdns.org
关联IP地址:217.15.161.176
归属地:新加坡
威胁类型:僵尸网络
病毒家族:MooBot
描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。
(七)
恶意地址:sidiaisi168.com
关联IP地址:154.211.96.238
归属地:新加坡
威胁类型:后门
病毒家族:Farfli
描述:该恶意地址关联到多个Farfli病毒家族样本,部分样本的MD5值为b860f4174f47f3622d7175f1e66b49c2。Farfli是一种远控木马,能够通过网络下载、软件捆绑、网络钓鱼等多种方式传播。其允许远程攻击者执行多种远控操作,比如监控电脑屏幕、键盘记录、下载安装任意文件、窃取隐私信息,甚至还可以控制感染的计算机发起DDoS攻击。
(八)
恶意地址:94.122.78.238
归属地:土耳其/伊斯坦布尔省/伊斯坦布尔
威胁类型:僵尸网络
病毒家族:gafgyt
描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。
(九)
恶意地址:windowwork.duckdns.org
关联IP地址:103.88.234.204
归属地:墨西哥/墨西哥联邦区/墨西哥城
威胁类型:后门
病毒家族:RemCos
描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为6dfbc8b366bd1f4ebd33695b8f8fa521。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。
(十)
恶意地址:cnc.loctajima.website
关联IP地址:103.28.35.146
归属地:越南/胡志明市
威胁类型:僵尸网络
病毒家族:MooBot
描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。
二、排查方法
(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。
(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。
(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。
三、处置建议
(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。
(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。
(三)向有关部门及时报告,配合开展现场调查和技术溯源。
END
来
源:
国家网络安全通报中心
投稿邮箱:
cxxwxcb
@163.com
长按识别二维码
关注我
监制:赵小宁
责编:李朝晖
校审:赵 龙
编辑:杜嘉仪
成县宣传
发布宣传思想新资讯,传播精神文明正能量,唱响意识形态主旋律,展示干部队伍新形象,讲述美丽成县好故事。
最新文章
讲述2024,我们再走一遍︱“成县宣传”公众号年度回顾
县委宣传部召开干部职工会
警惕!发现一批境外恶意网址和恶意IP
县委宣传部召开专题会议传达学习县“两会”精神 安排部署贯彻落实工作
全国宣传部长会议在京召开 蔡奇出席并讲话
击鼓催征稳驭舟 奋楫扬帆勇向前----热烈祝贺成县“两会”胜利召开
讲述2024,我们再走一遍︱成县2024年理论武装工作“成绩单”
中共成县委宣传部2025新年贺词
县委宣传部开展“双节”前走访慰问和结对关爱活动
讲述2024,我们再走一遍︱奏响高质量发展最强音——成县2024年外宣工作综述
县委宣传部召开干部职工会
【知识产权宣传】 加强版权保护 维护作者权益
“主动创稳排隐患,强化检查促安全”-----成县开展双节前新闻出版领域安全生产大检查
人人讲安全,个个会应急|用火用电用气安全知识
县委宣传部召开专题会议传达学习县委全会精神 安排部署贯彻落实工作
讲述2024,我们再走一遍︱以习近平文化思想引领宣传思想文化事业发展一年间
【安全知识】用火用电用气安全知识宣传!
促进践诺守诺 助力诚信养成---县委宣传部推进诚信体系建设氛围营造
我国现行的殡葬管理方针,带你科普!
县委宣传部召开干部职工会
甘肃省殡葬改革政策50问
整治殡葬领域腐败乱象,中央终于出手了!
倡导文明殡葬 推进移风易俗
成县开展“情暖冬至送温暖 移风易俗树新风”新时代文明实践集中示范活动
县委宣传部开展驻村帮扶和走访慰问工作
县委宣传部检查指导纸坊镇新时代文明实践和思政课建设等工作
县委宣传部召开干部职工会
省级文明县创建︱我爱我的城 · 文明城市创建我参与
杨江林调研校园食品安全工作
国家公祭日:87年,以国之名,悼我同胞!
成县召开校园食品安全和膳食经费管理工作专题会议
成县移风易俗主题宣传月活动启动
省级文明县创建丨我爱我的城 · 让城市文明照亮少年成长之路!
甘肃省殡葬改革政策50问 | 第1问
县委宣传部召开干部职工会
省级文明县创建 ︱倡导文明殡葬 推进移风易俗
杨江林带队召开大气污染“冬防”工作现场办公会
县委全面依法治县委员会守法普法协调小组会议召开
移风易俗宣传月丨成县“推动移风易俗 树立文明新风”倡议书
县委宣传部党支部开展“宪法进机关暨岗位大练兵”主题党日活动
中共中央宣传部发出关于认真组织学习《习近平文化思想学习纲要》的通知
萤火微光 愿为其芒 · 致敬闪闪发光的志愿者
移风易俗宣传月丨成县“推动移风易俗 树立文明新风”倡议书
《甘肃省优化营商环境条例》出台
县委宣传部召开干部职工会
省级文明县创建︱这些文明交通“打油诗”,你听过吗?
陇南市事业单位2024年高层次人才引进公告
啼笑皆非的“意外”与“偶然”背后,暗藏玄机!来看禁毒微电影《6.26行动》
“新思想·新陇南”“火焰蓝杯”全市理论宣讲大赛总决赛成功举办
多个微信群已出现!千万不要点开!紧急提醒→
分类
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
原创标签
时事
社会
财经
军事
教育
体育
科技
汽车
科学
房产
搞笑
综艺
明星
音乐
动漫
游戏
时尚
健康
旅游
美食
生活
摄影
宠物
职场
育儿
情感
小说
曲艺
文化
历史
三农
文学
娱乐
电影
视频
图片
新闻
宗教
电视剧
纪录片
广告创意
壁纸头像
心灵鸡汤
星座命理
教育培训
艺术文化
金融财经
健康医疗
美妆时尚
餐饮美食
母婴育儿
社会新闻
工业农业
时事政治
星座占卜
幽默笑话
独立短篇
连载作品
文化历史
科技互联网
发布位置
广东
北京
山东
江苏
河南
浙江
山西
福建
河北
上海
四川
陕西
湖南
安徽
湖北
内蒙古
江西
云南
广西
甘肃
辽宁
黑龙江
贵州
新疆
重庆
吉林
天津
海南
青海
宁夏
西藏
香港
澳门
台湾
美国
加拿大
澳大利亚
日本
新加坡
英国
西班牙
新西兰
韩国
泰国
法国
德国
意大利
缅甸
菲律宾
马来西亚
越南
荷兰
柬埔寨
俄罗斯
巴西
智利
卢森堡
芬兰
瑞典
比利时
瑞士
土耳其
斐济
挪威
朝鲜
尼日利亚
阿根廷
匈牙利
爱尔兰
印度
老挝
葡萄牙
乌克兰
印度尼西亚
哈萨克斯坦
塔吉克斯坦
希腊
南非
蒙古
奥地利
肯尼亚
加纳
丹麦
津巴布韦
埃及
坦桑尼亚
捷克
阿联酋
安哥拉