首页
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
更多
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
构成重大威胁!官方通报:“已涉嫌刑事犯罪”!
时事
2025-01-08 07:07
山东
中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。
这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括
建立僵尸网络、网络钓鱼、窃取商业秘密和知识产权、侵犯公民个人信息等
,对中国国内联网单位和互联网用户构成重大威胁,
部分活动已涉嫌刑事犯罪
。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、新加坡、土耳其、墨西哥、越南等。主要情况如下:
一、恶意地址信息
(一)
恶意地址:gael2024.kozow.com
关联IP地址:149.28.98.229
归属地:美国/佛罗里达州/迈阿密
威胁类型:后门
病毒家族:AsyncRAT
描述:
该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为50860f067b266d6a370379e8bcd601ba。相关后门程序采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式shell,以及访问特定URL等。这些病毒可通过移动存储介质、网络钓鱼邮件等方式进行传播,现已发现多个关联变种,部分变种主要针对中国境内民生领域的重要联网系统。
(二)
恶意地址:185.174.101.218
归属地:美国/加利福尼亚州/洛杉矶
威胁类型:后门
病毒家族:RemCos
描述:
该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为56f94f8aed310e90b5f513b1eb999c69。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。
(三)
恶意地址:counterstrike2-cheats.com
关联IP地址:45.137.198.211
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:僵尸网络
病毒家族:mirai
描述:
这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(四)
恶意地址:bot.merisprivate.net
关联IP地址:194.120.230.54
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:僵尸网络
病毒家族:mirai
描述:
这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(五)
恶意地址:localvpn.anondns.net
关联IP地址:37.120.141.162
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:后门
病毒家族:Nanocore
描述:
该恶意地址关联到Nanocore病毒家族样本,部分样本的MD5值为954866a242963b6a2caadf0c5b7df5e1,Nanocore是一种远程访问木马,被用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。
(六)
恶意地址:bueenotgay.duckdns.org
关联IP地址:217.15.161.176
归属地:新加坡
威胁类型:僵尸网络
病毒家族:MooBot
描述:
这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。
(七)
恶意地址:sidiaisi168.com
关联IP地址:154.211.96.238
归属地:新加坡
威胁类型:后门
病毒家族:Farfli
描述:
该恶意地址关联到多个Farfli病毒家族样本,部分样本的MD5值为b860f4174f47f3622d7175f1e66b49c2。
Farfli是一种远控木马,能够通过网络下载、软件捆绑、网络钓鱼等多种方式传播。
其允许远程攻击者执行多种远控操作,比如监控电脑屏幕、键盘记录、下载安装任意文件、窃取隐私信息,甚至还可以控制感染的计算机发起DDoS攻击。
(八)
恶意地址:94.122.78.238
归属地:土耳其/伊斯坦布尔省/伊斯坦布尔
威胁类型:僵尸网络
病毒家族:gafgyt
描述:
这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。
(九)
恶意地址:windowwork.duckdns.org
关联IP地址:103.88.234.204
归属地:墨西哥/墨西哥联邦区/墨西哥城
威胁类型:后门
病毒家族:RemCos
描述:
该恶意地址关联到多个RemCos病毒家族样本,部分样本的MD5值为6dfbc8b366bd1f4ebd33695b8f8fa521。RemCos是一款远程管理工具,自2016年起就已存在。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。最新版本的RemCos可以执行各种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。
(十)
恶意地址:cnc.loctajima.website
关联IP地址:103.28.35.146
归属地:越南/胡志明市
威胁类型:僵尸网络
病毒家族:MooBot
描述:
这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等实施入侵,攻击成功后,受害设备将下载并执行MooBot的二进制文件,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。
二、排查方法
(一)详细查看分析浏览器记录以及网络设备中
近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,
如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。
(二)在本单位应用系统中
部署网络流量检测设备
进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。
(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行
勘验取证
,进而组织技术分析。
三、处置建议
(一)对
所有通过
社交平台或电子邮件渠道接收的文件和链接保持高度警惕
,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。
(二)及时在威胁情报产品或网络出口防护设备中
更新规则
,坚决拦截以上恶意网址和恶意IP的访问。
(三)向有关部门
及时报告
,配合开展现场调查和技术溯源。
来源:国家网络安全通报中心、
人民日报
编辑:葛珍珍
一审:董秀
二审:朱丽瑜
三审:冯艳辉
出品:
淄博市融媒体中心
商务合作:
0533-3160055
掌中淄博
掌中淄博隶属于淄博日报社(淄博日报传媒集团)。新闻阅览、生活服务、休闲娱乐,尽在掌中。
最新文章
消息传来:她再次怀孕!全网祝福
春运火车票打折,12306回应
资深男演员突然去世!曾出演多个经典角色
我国发现一起猴痘病毒聚集性疫情!
近期高发!紧急提醒
淄博春节期间班次计划发布→
25岁模特在泰缅边境失联!“同演员星星失联事件几乎一样”,家属发声求助
新任国家航天局局长是他,山东人
正大量上市!女子"狂炫"5斤后发烧、进抢救室!医生紧急提醒
深夜官宣!她主动投案
突然宣布,终止!
@淄博人,呼吸道疾病高发期,你吃对药了吗?
罕见!确诊一例!
张店发布提示!涉及校外培训
许文坤,被查!山东省纪委监委最新通报
推妻坠海骗保案,调查细节公布
太突然!他于凌晨5时去世,年仅19岁
“12306崩了”冲上热搜!最新回应——
他被永久封禁!原因曝光
北京外国语大学严正声明!
痛心!九胞胎一个都没保住……丈夫最新发声
买手机最高补500元!以旧换新最新补贴细则公布→
他们结婚了!网友:这恋爱日常有点难复刻……
小心这种“红头文件”,已有多人受骗!
构成重大威胁!官方通报:“已涉嫌刑事犯罪”!
家里有红霉素软膏的小心了,这些情况下不能用!
-10℃+局部大雪+7级阵风!山东将迎来大幅降温!淄博未来几天……
下架!微信最新公告
山东省纪委监委最新通报!
《乡村爱情17》发布先导预告,第一季距今已近20年
刚刚,淄博发布最新人事任免!
已明确,免费!
马龙最新发声
已确认!人找到了,准备接收
正在公示!淄博多所学校入选全国首批名单
已致53人遇难!62人受伤!地震最新消息
山东首个!途经淄博
痛心!已致9人遇难!
全面取消!
西藏突发6.8级地震!
吴奇隆,有新消息!
昨夜,暴涨!
今天起,早饭可以调整下!
胆大妄为!他把个人收款码贴在办事大厅
停产!禁售!召回!淄博人快自查→
淄博这里分房啦!拎包入住……
山东省教育厅重要提醒
遗憾!官宣解散!
山东省纪委监委最新通报!
鹿晗突发!多个账号被禁止关注
分类
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
原创标签
时事
社会
财经
军事
教育
体育
科技
汽车
科学
房产
搞笑
综艺
明星
音乐
动漫
游戏
时尚
健康
旅游
美食
生活
摄影
宠物
职场
育儿
情感
小说
曲艺
文化
历史
三农
文学
娱乐
电影
视频
图片
新闻
宗教
电视剧
纪录片
广告创意
壁纸头像
心灵鸡汤
星座命理
教育培训
艺术文化
金融财经
健康医疗
美妆时尚
餐饮美食
母婴育儿
社会新闻
工业农业
时事政治
星座占卜
幽默笑话
独立短篇
连载作品
文化历史
科技互联网
发布位置
广东
北京
山东
江苏
河南
浙江
山西
福建
河北
上海
四川
陕西
湖南
安徽
湖北
内蒙古
江西
云南
广西
甘肃
辽宁
黑龙江
贵州
新疆
重庆
吉林
天津
海南
青海
宁夏
西藏
香港
澳门
台湾
美国
加拿大
澳大利亚
日本
新加坡
英国
西班牙
新西兰
韩国
泰国
法国
德国
意大利
缅甸
菲律宾
马来西亚
越南
荷兰
柬埔寨
俄罗斯
巴西
智利
卢森堡
芬兰
瑞典
比利时
瑞士
土耳其
斐济
挪威
朝鲜
尼日利亚
阿根廷
匈牙利
爱尔兰
印度
老挝
葡萄牙
乌克兰
印度尼西亚
哈萨克斯坦
塔吉克斯坦
希腊
南非
蒙古
奥地利
肯尼亚
加纳
丹麦
津巴布韦
埃及
坦桑尼亚
捷克
阿联酋
安哥拉