首页
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
更多
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
国家网络安全通报中心:发现一批境外恶意网址和恶意IP
时事
2025-01-06 16:06
福建
中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、窃取商业秘密和知识产权、侵犯公民个人信息等,对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、新加坡、土耳其、墨西哥、越南等。主要情况如下:
一、恶意地址信息
(一)恶意地址:gael2024.kozow.com
关联IP地址:149.28.98.229
归属地:美国/佛罗里达州/迈阿密
威胁类型:后门
病毒家族:AsyncRAT
描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为50860f067b266d6a370379e8bcd601ba。相关后门程序采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式shell,以及访问特定URL等。这些病毒可通过移动存储介质、网络钓鱼邮件等方式进行传播,现已发现多个关联变种,部分变种主要针对中国境内民生领域的重要联网系统。
(二)恶意地址:185.174.101.218
归属地:美国/加利福尼亚州/洛杉矶
威胁类型:后门
病毒家族:RemCos
描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为56f94f8aed310e90b5f513b1eb999c69。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。
(三)恶意地址:counterstrike2-cheats.com
关联IP地址:45.137.198.211
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:僵尸网络
病毒家族:mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(四)恶意地址:bot.merisprivate.net
关联IP地址:194.120.230.54
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:僵尸网络
病毒家族:mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(五)恶意地址:localvpn.anondns.net
关联IP地址:37.120.141.162
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:后门
病毒家族:Nanocore
描述:该恶意地址关联到Nanocore病毒家族样本,部分样本的MD5值为954866a242963b6a2caadf0c5b7df5e1,Nanocore是一种远程访问木马,被用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。
(六)恶意地址:bueenotgay.duckdns.org
关联IP地址:217.15.161.176
归属地:新加坡
威胁类型:僵尸网络
病毒家族:MooBot
描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。
(七)恶意地址:sidiaisi168.com
关联IP地址:154.211.96.238
归属地:新加坡
威胁类型:后门
病毒家族:Farfli
描述:该恶意地址关联到多个Farfli病毒家族样本,部分样本的MD5值为b860f4174f47f3622d7175f1e66b49c2。Farfli是一种远控木马,能够通过网络下载、软件捆绑、网络钓鱼等多种方式传播。其允许远程攻击者执行多种远控操作,比如监控电脑屏幕、键盘记录、下载安装任意文件、窃取隐私信息,甚至还可以控制感染的计算机发起DDoS攻击。
(八)恶意地址:94.122.78.238
归属地:土耳其/伊斯坦布尔省/伊斯坦布尔
威胁类型:僵尸网络
病毒家族:gafgyt
描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。
(九)恶意地址:windowwork.duckdns.org
关联IP地址:103.88.234.204
归属地:墨西哥/墨西哥联邦区/墨西哥城
威胁类型:后门
病毒家族:RemCos
描述:该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为6dfbc8b366bd1f4ebd33695b8f8fa521。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。
(十)恶意地址:cnc.loctajima.website
关联IP地址:103.28.35.146
归属地:越南/胡志明市
威胁类型:僵尸网络
病毒家族:MooBot
描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。
二、排查方法
(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。
(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。
(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。
三、处置建议
(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。
(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。
(三)向有关部门及时报告,配合开展现场调查和技术溯源。
来
源:
国家网络安全通报中心微信公号
新媒体编辑:曹珂
初审:
曹珂
复审:张通翔
终审:黄春霖
三明发布
“风展红旗 如画三明”欢迎你!这里是三明市人民政府新闻办公室官方公众号。
最新文章
长征从这里出发|红军长征历史上的今天:1935年1月11日(第94天)
百家海外媒体关注!上亿次传播!跟随汉学家一起走进三明
这些事,铭刻三明精神文明建设历程⑯丨1994年,三明市首次获得“全国双拥模范城”称号。
长征从这里出发|红军长征历史上的今天:1935年1月10日(第93天)
三明市十四届人大四次会议闭幕
长征从这里出发|父亲血战湘江数日成“幸存者”,儿子奔波23年追寻红色足迹
三明市十四届人大四次会议举行第三次全体会议 陈岳峰当选为三明市人民政府市长
这些事,铭刻三明精神文明建设历程⑮丨1993年,《三明市文明市民公约》出台实施
全省表彰!三明5件作品获奖!
“国补”范围扩大!会“先涨价后打折”吗?一文详解→
长征从这里出发|红军长征历史上的今天:1935年1月9日(第92天)
人民日报整版聚焦:外国使节走进福建,领略中国式现代化万千气象
闽人新智丨触摸新福建发展脉动
三明市政协十一届四次会议胜利闭幕
上海歌剧院大型交响合唱音乐会《长征组歌》在三明上演
三明市政协十一届四次会议举行第三次全体会议,涂林瑢当选三明市政协副主席
三明市十四届人大四次会议举行第二次全体会议
这些事,铭刻三明精神文明建设历程⑭丨1993年,全国首次文明办主任座谈会在三明召开
长征从这里出发|红军长征历史上的今天:1935年1月8日(第91天)
三明市政协十一届四次会议举行第二次全体会议
三明市十四届人大四次会议开幕
这些事,铭刻三明精神文明建设历程⑬丨1990年,中央办公厅调研组发表《好在共建、贵在坚持—关于福建三明市精神文明建设的调查》
回首2024!这一年,我们的“成绩单”亮了!
长征从这里出发|红军长征历史上的今天:1935年1月7日(第90天)
这些事,铭刻三明精神文明建设历程⑫丨1989年,将乐县率先开展“创十星评十户”农村精神文明建设创建活动
忠诚履职绽芳华,团结奋进谱新篇!三明市政协十一届四次会议开幕
国家网络安全通报中心:发现一批境外恶意网址和恶意IP
“五个一工程”评选再创佳绩,“闽派”文艺何以结出累累硕果?
长征从这里出发|红军长征历史上的今天:1935年1月6日(第89天)
万寿岩遗址:追寻穿透历史的文明之光
这些事,铭刻三明精神文明建设历程⑪丨1989年,三明市在全国率先成立文明市民业余学校
长征从这里出发|红军长征历史上的今天:1935年1月5日(第88天)
这些事,铭刻三明精神文明建设历程⑩丨1987年,全国部分城市精神文明建设活动交流会在三明召开
《长征组歌》重磅来袭!大型交响合唱音乐会即将精彩上演
长征从这里出发|红军长征历史上的今天:1935年1月4日(第87天)
这些事,铭刻三明精神文明建设历程⑨丨1987年,三明市创新开展“满意在三明”系列创建活动
长征从这里出发|红军长征历史上的今天:1935年1月3日(第86天)
全省优化营商环境大会在榕召开
这些事,铭刻三明精神文明建设历程⑧丨1986年,三明市精神文明建设展览馆建成开馆
邀您共赏——上海歌剧院大型交响合唱音乐会《长征组歌》来明演出!重温红色经典,讴歌不朽史诗!
长征从这里出发|红军长征历史上的今天:1935年1月2日(第85天)
这些事,铭刻三明精神文明建设历程⑦丨1986年,三明市探索开展“六联六建”区域性精神文明共建活动
弹性退休怎么“弹”?养老金怎么领?解读来了→
如梦令•元旦
@三明人,2025新年专属日历请查收!
福建这个小渔村,上了习近平主席的新年贺词啦!
福建省委书记周祖翼:扭住建设新福建目标 进一步全面深化改革
《三明市城市吉祥物和形象标识使用管理办法》今日起施行
你好,2025!用一组元旦海报,温暖三明人的朋友圈
长征从这里出发|红军长征历史上的今天:1935年1月1日(第84天)
分类
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
原创标签
时事
社会
财经
军事
教育
体育
科技
汽车
科学
房产
搞笑
综艺
明星
音乐
动漫
游戏
时尚
健康
旅游
美食
生活
摄影
宠物
职场
育儿
情感
小说
曲艺
文化
历史
三农
文学
娱乐
电影
视频
图片
新闻
宗教
电视剧
纪录片
广告创意
壁纸头像
心灵鸡汤
星座命理
教育培训
艺术文化
金融财经
健康医疗
美妆时尚
餐饮美食
母婴育儿
社会新闻
工业农业
时事政治
星座占卜
幽默笑话
独立短篇
连载作品
文化历史
科技互联网
发布位置
广东
北京
山东
江苏
河南
浙江
山西
福建
河北
上海
四川
陕西
湖南
安徽
湖北
内蒙古
江西
云南
广西
甘肃
辽宁
黑龙江
贵州
新疆
重庆
吉林
天津
海南
青海
宁夏
西藏
香港
澳门
台湾
美国
加拿大
澳大利亚
日本
新加坡
英国
西班牙
新西兰
韩国
泰国
法国
德国
意大利
缅甸
菲律宾
马来西亚
越南
荷兰
柬埔寨
俄罗斯
巴西
智利
卢森堡
芬兰
瑞典
比利时
瑞士
土耳其
斐济
挪威
朝鲜
尼日利亚
阿根廷
匈牙利
爱尔兰
印度
老挝
葡萄牙
乌克兰
印度尼西亚
哈萨克斯坦
塔吉克斯坦
希腊
南非
蒙古
奥地利
肯尼亚
加纳
丹麦
津巴布韦
埃及
坦桑尼亚
捷克
阿联酋
安哥拉