无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

涉及美國、瑞典、印度,一批境外惡意網址和IP曝光!

0
分享至

近日,中國國家網絡與信息安全信息通報中心通過支撐單位發現一批境外惡意網址和惡意IP,境外黑客組織利用這些網址和IP持續對中國和其他國家發起網絡攻擊。這些惡意網址和IP都與特定木馬程序或木馬程序控制端密切關聯,網絡攻擊類型包括建立僵尸網絡、后門利用、竊密等,對中國國內聯網單位和互聯網用戶構成重大威脅。相關惡意網址和惡意IP歸屬地主要涉及:美國、瑞典、印度。主要情況如下:

惡意地址信息

(一)惡意地址:ddos.8ucddos.com

關聯IP地址:38.165.82.8

歸屬地:美國/加利福尼亞州/圣何塞

威脅類型:僵尸網絡

病毒家族:XorDDoS

描述:這是一種Linux僵尸網絡病毒,主要通過內置用戶名、密碼字典進行Telnet和SSH暴力破解的方式擴散。其在加解密中大量使用了Xor,同時運用多態及自刪除的方式隨機生成進程名,可實現對網絡設備進行掃描和對網絡攝像機、路由器等IOT設備的攻擊,攻擊成功后,可利用僵尸程序形成一個僵尸網絡,對目標網絡發起分布式拒絕服務(DDos)攻擊,造成大面積網絡癱瘓或無法訪問網站或在線服務。

(二)惡意地址:amushuvfikjas.b2047.com

關聯IP地址:104.155.138.21

歸屬地:美國/艾奧瓦州/康瑟爾布拉夫斯

威脅類型:僵尸網絡

病毒家族:XorDDoS

描述:這是一種Linux僵尸網絡病毒,主要通過內置用戶名、密碼字典進行Telnet和SSH暴力破解的方式擴散。其在加解密中大量使用了Xor,同時運用多態及自刪除的方式隨機生成進程名,可實現對網絡設備進行掃描和對網絡攝像機、路由器等IOT設備的攻擊,攻擊成功后,可利用僵尸程序形成一個僵尸網絡,對目標網絡發起分布式拒絕服務(DDos)攻擊,造成大面積網絡癱瘓或無法訪問網站或在線服務。

(三)惡意地址:a.gandzy.shop

關聯IP地址:104.131.68.180

歸屬地:美國/新澤西州/克利夫頓

威脅類型:僵尸網絡

病毒家族:MooBot

描述:這是一種Mirai僵尸網絡的變種,常借助各種IoT設備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進行入侵,攻擊者在成功入侵設備后將下載MooBot的二進制文件并執行,進而組建僵尸網絡并可能發起DDoS(分布式拒絕服務)攻擊。

(四)惡意地址:shetoldmeshewas12.uno

關聯IP地址:104.131.68.180

歸屬地:美國/新澤西州/克利夫頓

威脅類型:僵尸網絡

病毒家族:MooBot

描述:這是一種Mirai僵尸網絡的變種,常借助各種IoT設備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進行入侵,攻擊者在成功入侵設備后將下載MooBot的二進制文件并執行,進而組建僵尸網絡并可能發起DDoS(分布式拒絕服務)攻擊。

(五)惡意地址:yu5bca55387d2a9ba0d7.ddnsfree.com

關聯IP地址:173.208.162.39

歸屬地:美國/密蘇里州/北堪薩斯城

威脅類型:后門

病毒家族:AsyncRAT

描述:該惡意地址關聯多個AsyncRAT病毒家族樣本,部分樣本的MD5值為31bfa56bcd984d9a334a3006d3cc323d。該網絡后門采用C#語言編寫,主要功能包括屏幕監控、鍵盤記錄、密碼獲取、文件竊取、進程管理、開關攝像頭、交互式SHELL,以及訪問特定URL等。主要通過移動介質、網絡釣魚等方式進行傳播,現已發現多個關聯變種,部分變種主要針對民生領域的聯網系統。

(六)惡意地址:sbdar.com

關聯IP地址:23.20.239.12

歸屬地:美國/弗吉尼亞州/阿什本

威脅類型:竊密

病毒家族:AmosStealer

描述:該惡意地址關聯到AmosStealer病毒家族樣本,部分樣本的MD5值為9841c50833e3c05e74bffd97b3737d46。AmosStealer(也稱為“Atomic Stealer”)是一種針對macOS系統的信息竊取惡意軟件,能夠竊取用戶的登錄憑證、瀏覽器數據、加密貨幣錢包信息等,該惡意軟件通過偽裝成合法軟件或利用惡意廣告(malvertising)進行傳播。

(七)惡意地址:34.58.66.17

歸屬地:美國/加利福尼亞州/山景城

威脅類型:后門

病毒家族:AsyncRAT

描述:該惡意地址關聯多個AsyncRAT病毒家族樣本,部分樣本的MD5值為91aa773721ad37dc7205accac80dbf76。該網絡后門采用C#語言編寫,主要功能包括屏幕監控、鍵盤記錄、密碼獲取、文件竊取、進程管理、開關攝像頭、交互式SHELL,以及訪問特定URL等。主要通過移動介質、網絡釣魚等方式進行傳播,現已發現多個關聯變種,部分變種主要針對民生領域的聯網系統。

(八)惡意地址:reald27.duckdns.org

關聯IP地址:46.246.86.20

歸屬地:瑞典/斯德哥爾摩省/斯德哥爾摩

威脅類型:后門

病毒家族:NjRAT

描述:該惡意地址關聯到NjRAT病毒家族樣本,部分樣本程序的MD5值為b28304414842bcacb024d0b5c70fc2ea。該后門是一種由 C#編寫的遠程訪問木馬,具備屏幕監控、鍵盤記錄、密碼竊取、文件管理(上傳、下載、刪除、重命名文件)、進程管理(啟動或終止進程)、遠程激活攝像頭、交互式 Shell(遠程命令執行)、訪問特定 URL 及其它多種惡意控制功能,通常通過移動存儲介質感染、網絡釣魚郵件或惡意鏈接進行傳播,用于非法監控、數據竊取和遠程控制受害者計算機。

(九)惡意地址:serisbot.geek

關聯IP地址:139.59.53.195

歸屬地:印度/卡納塔克邦/班加羅爾

威脅類型:僵尸網絡

病毒家族:Mirai

描述:這是一種Linux僵尸網絡病毒,通過網絡下載、漏洞利用、Telnet和SSH暴力破解等方式進行擴散,入侵成功后可對目標網絡系統發起分布式拒絕服務(DDoS)攻擊。

二排查方法

(一)詳細查看分析瀏覽器記錄以及網絡設備中近期流量和DNS請求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設備信息、連接時間等信息進行深入分析。

(二)在本單位應用系統中部署網絡流量檢測設備進行流量數據分析,追蹤與上述網址和IP發起通信的設備網上活動痕跡。

(三)如果能夠成功定位到遭受攻擊的聯網設備,可主動對這些設備進行勘驗取證,進而組織技術分析。

三處置建議

(一)對所有通過社交平臺或電子郵件渠道接收的文件和鏈接保持高度警惕,重點關注其中來源未知或不可信的情況,不要輕易信任或打開相關文件。

(二)及時在威脅情報產品或網絡出口防護設備中更新規則,堅決攔截以上惡意網址和惡意IP的訪問。

(三)向公安機關及時報告,配合開展現場調查和技術溯源。

來源:國家網絡安全通報中心

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
他是香港老牌明星,定居青島20年,如今全國旅游,一家8口很幸福

他是香港老牌明星,定居青島20年,如今全國旅游,一家8口很幸福

白面書誏
2026-06-17 13:59:59
【中國那些事兒】外媒:中國端午假期蓄勢起航 沉浸式體驗撬動文旅消費新熱潮

【中國那些事兒】外媒:中國端午假期蓄勢起航 沉浸式體驗撬動文旅消費新熱潮

中國日報網
2026-06-17 17:45:43
我給省長當秘書對外只說會開車,和老婆去同學聚會,被嫌棄寒酸

我給省長當秘書對外只說會開車,和老婆去同學聚會,被嫌棄寒酸

曉悅流年
2026-06-16 17:47:41
85歲資深演員白鷹睡夢中離世,后事從簡已海葬,晚年獨居香港

85歲資深演員白鷹睡夢中離世,后事從簡已海葬,晚年獨居香港

鄉野小珥
2026-06-17 11:59:59
一地雞毛啊!成都女子放棄60萬年薪丈夫,如今相親市場無人問津

一地雞毛啊!成都女子放棄60萬年薪丈夫,如今相親市場無人問津

火山詩話
2026-06-15 07:09:09
縣城官二代正上演無聲洗牌:父輩的光環過期后,多少二代一夜歸零

縣城官二代正上演無聲洗牌:父輩的光環過期后,多少二代一夜歸零

賤議你讀史
2026-06-17 18:10:03
50歲前“躲過”這5種病,以后基本不會患癌?晚年基本不遭罪!

50歲前“躲過”這5種病,以后基本不會患癌?晚年基本不遭罪!

芹姐說生活
2026-06-17 18:21:57
朝鮮宣揚工業“奇跡”

朝鮮宣揚工業“奇跡”

新浪財經
2026-06-16 16:47:03
伊朗前鋒一個開槍手勢,把世界杯踢回了現實

伊朗前鋒一個開槍手勢,把世界杯踢回了現實

民間胡扯老哥
2026-06-17 06:20:10
有沒有人敢爆自己的瓜?網友:確定玩這么大嗎?

有沒有人敢爆自己的瓜?網友:確定玩這么大嗎?

夜深愛雜談
2026-02-18 20:55:58
巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

巴拉圭“胸神”16年后重返世界杯,靠火辣身材爆紅,愿為贏球裸奔

深析古今
2026-06-14 15:32:00
臺灣統一方式可能出人意料:77年前毛主席的奇謀,是最佳解決方案

臺灣統一方式可能出人意料:77年前毛主席的奇謀,是最佳解決方案

史之銘
2026-06-17 19:50:32
鄭欽文賽季首冠迎利好!諾丁漢前八種子僅剩3人,成草地金花獨苗

鄭欽文賽季首冠迎利好!諾丁漢前八種子僅剩3人,成草地金花獨苗

排球黃金眼
2026-06-17 09:35:48
“敢打,我就敢送!”曾放出狠話鼻子朝天的郭臺銘,如今怎么樣了

“敢打,我就敢送!”曾放出狠話鼻子朝天的郭臺銘,如今怎么樣了

秋姐居
2026-06-17 19:28:51
粽子被點名!醫生研究發現:吃的越多,糖尿病患者血管或越干凈?

粽子被點名!醫生研究發現:吃的越多,糖尿病患者血管或越干凈?

荊醫生科普
2026-06-17 19:10:11
暗戰已打響?中方砸10萬億救市,馬斯克轉移工廠,伯恩斯話應驗?

暗戰已打響?中方砸10萬億救市,馬斯克轉移工廠,伯恩斯話應驗?

傲傲講歷史
2026-06-17 06:52:50
SpaceX直線跳水,美股芯片股深夜大漲,中概股歐陸科儀飆漲超123%,國際油價反彈

SpaceX直線跳水,美股芯片股深夜大漲,中概股歐陸科儀飆漲超123%,國際油價反彈

21世紀經濟報道
2026-06-17 22:33:13
“足球小將”家長硬核發聲,撕開董路真實一面,有一點可以肯定

“足球小將”家長硬核發聲,撕開董路真實一面,有一點可以肯定

烈史
2026-06-17 12:27:33
為什么往死里掃黃?網友分享太真實了,一次說透

為什么往死里掃黃?網友分享太真實了,一次說透

另子維愛讀史
2026-05-27 20:16:03
國際足聯崩潰了:中國6000萬砍下世界杯版權,印度直接打官司

國際足聯崩潰了:中國6000萬砍下世界杯版權,印度直接打官司

蜉蝣說
2026-06-17 17:34:52
2026-06-18 00:03:00
信息安全與通信保密雜志社 incentive-icons
信息安全與通信保密雜志社
網安智庫
865文章數 352關注度
往期回顧 全部

頭條要聞

美媒:馬克龍想借中國在G7制衡美國 跟特朗普討價還價

頭條要聞

美媒:馬克龍想借中國在G7制衡美國 跟特朗普討價還價

體育要聞

梅西帽子戲法:紀錄厚重,球王輕盈

娛樂要聞

陳紅一反常態保持沉默

財經要聞

拉加德警告:AI可能引爆下一場金融危機

科技要聞

馬斯克好友長文:他最可怕的,是這套方法論

汽車要聞

23.99萬起 比亞迪大唐帶2+2+3大七座掀桌子 這才是中國大家庭夢中情車!

態度原創

家居
健康
親子
手機
旅游

家居要聞

綠意盎然 自然之境

營養師:粽子怎么吃美味又健康?

親子要聞

有孩子后,上班掙錢重要還是在家陪伴孩子重要?寶媽應該怎么選?

手機要聞

蘋果20周年版iPhone:四曲屏無邊框+雙尺寸!

旅游要聞

盧浮宮館長稱該博物館已“不堪重負”

無障礙瀏覽 進入關懷版