首頁 > 正文

國家網(wǎng)絡(luò)安全通報(bào)中心公布一批境外惡意網(wǎng)址和惡意IP

2025年05月02日 09:43
來源: 界面新聞
編輯:東方財(cái)富網(wǎng)
摘要
【國家網(wǎng)絡(luò)安全通報(bào)中心公布一批境外惡意網(wǎng)址和惡意IP】據(jù)國家網(wǎng)絡(luò)安全通報(bào)中心消息,中國國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通過支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對(duì)中國和其他國家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),網(wǎng)絡(luò)攻擊類型包括建立僵尸網(wǎng)絡(luò)、后門利用、竊密等,對(duì)中國國內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶構(gòu)成重大威脅。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國、瑞典、印度。

  據(jù)國家網(wǎng)絡(luò)安全通報(bào)中心消息,中國國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通過支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對(duì)中國和其他國家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),網(wǎng)絡(luò)攻擊類型包括建立僵尸網(wǎng)絡(luò)、后門利用、竊密等,對(duì)中國國內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶構(gòu)成重大威脅。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國、瑞典、印度。主要情況如下:

  一、惡意地址信息

 ?。ㄒ唬阂獾刂罚篸dos.8ucddos.com

  關(guān)聯(lián)IP地址:38.165.82.8

  歸屬地:美國/加利福尼亞州/圣何塞

  威脅類型:僵尸網(wǎng)絡(luò)

  病毒家族:XorDDoS

  描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,主要通過內(nèi)置用戶名、密碼字典進(jìn)行Telnet和SSH暴力破解的方式擴(kuò)散。其在加解密中大量使用了Xor,同時(shí)運(yùn)用多態(tài)及自刪除的方式隨機(jī)生成進(jìn)程名,可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行掃描和對(duì)網(wǎng)絡(luò)攝像機(jī)、路由器等IOT設(shè)備的攻擊,攻擊成功后,可利用僵尸程序形成一個(gè)僵尸網(wǎng)絡(luò),對(duì)目標(biāo)網(wǎng)絡(luò)發(fā)起分布式拒絕服務(wù)(DDos)攻擊,造成大面積網(wǎng)絡(luò)癱瘓或無法訪問網(wǎng)站或在線服務(wù)。

 ?。ǘ阂獾刂罚篴mushuvfikjas.b2047.com

  關(guān)聯(lián)IP地址:104.155.138.21

  歸屬地:美國/艾奧瓦州/康瑟爾布拉夫斯

  威脅類型:僵尸網(wǎng)絡(luò)

  病毒家族:XorDDoS

  描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,主要通過內(nèi)置用戶名、密碼字典進(jìn)行Telnet和SSH暴力破解的方式擴(kuò)散。其在加解密中大量使用了Xor,同時(shí)運(yùn)用多態(tài)及自刪除的方式隨機(jī)生成進(jìn)程名,可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行掃描和對(duì)網(wǎng)絡(luò)攝像機(jī)、路由器等IOT設(shè)備的攻擊,攻擊成功后,可利用僵尸程序形成一個(gè)僵尸網(wǎng)絡(luò),對(duì)目標(biāo)網(wǎng)絡(luò)發(fā)起分布式拒絕服務(wù)(DDos)攻擊,造成大面積網(wǎng)絡(luò)癱瘓或無法訪問網(wǎng)站或在線服務(wù)。

 ?。ㄈ阂獾刂罚篴.gandzy.shop

  關(guān)聯(lián)IP地址:104.131.68.180

  歸屬地:美國/新澤西州/克利夫頓

  威脅類型:僵尸網(wǎng)絡(luò)

  病毒家族:MooBot

  述:這是一種Mirai僵尸網(wǎng)絡(luò)的變種,常借助各種IoT設(shè)備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進(jìn)行入侵,攻擊者在成功入侵設(shè)備后將下載MooBot的二進(jìn)制文件并執(zhí)行,進(jìn)而組建僵尸網(wǎng)絡(luò)并可能發(fā)起DDoS(分布式拒絕服務(wù))攻擊。

 ?。ㄋ模阂獾刂罚簊hetoldmeshewas12.uno

  關(guān)聯(lián)IP地址:104.131.68.180

  歸屬地:美國/新澤西州/克利夫頓

  威脅類型:僵尸網(wǎng)絡(luò)

  病毒家族:MooBot

  述:這是一種Mirai僵尸網(wǎng)絡(luò)的變種,常借助各種IoT設(shè)備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進(jìn)行入侵,攻擊者在成功入侵設(shè)備后將下載MooBot的二進(jìn)制文件并執(zhí)行,進(jìn)而組建僵尸網(wǎng)絡(luò)并可能發(fā)起DDoS(分布式拒絕服務(wù))攻擊。

 ?。ㄎ澹阂獾刂罚簓u5bca55387d2a9ba0d7.ddnsfree.com

  關(guān)聯(lián)IP地址:173.208.162.39

  歸屬地:美國/密蘇里州/北堪薩斯城

  威脅類型:后門

  病毒家族:AsyncRAT

  描述:該惡意地址關(guān)聯(lián)多個(gè)AsyncRAT病毒家族樣本,部分樣本的MD5值為31bfa56bcd984d9a334a3006d3cc323d。該網(wǎng)絡(luò)后門采用C#語言編寫,主要功能包括屏幕監(jiān)控、鍵盤記錄、密碼獲取、文件竊取、進(jìn)程管理、開關(guān)攝像頭、交互式SHELL,以及訪問特定URL等。主要通過移動(dòng)介質(zhì)、網(wǎng)絡(luò)釣魚等方式進(jìn)行傳播,現(xiàn)已發(fā)現(xiàn)多個(gè)關(guān)聯(lián)變種,部分變種主要針對(duì)民生領(lǐng)域的聯(lián)網(wǎng)系統(tǒng)。

 ?。阂獾刂罚簊bdar.com

  關(guān)聯(lián)IP地址:23.20.239.12

  歸屬地:美國/弗吉尼亞州/阿什本

  威脅類型:竊密

  病毒家族:AmosStealer

  描述:該惡意地址關(guān)聯(lián)到AmosStealer病毒家族樣本,部分樣本的MD5值為9841c50833e3c05e74bffd97b3737d46。AmosStealer(也稱為“Atomic Stealer”)是一種針對(duì)macOS系統(tǒng)的信息竊取惡意軟件,能夠竊取用戶的登錄憑證、瀏覽器數(shù)據(jù)、加密貨幣錢包信息等,該惡意軟件通過偽裝成合法軟件或利用惡意廣告(malvertising)進(jìn)行傳播。

 ?。ㄆ撸阂獾刂罚?4.58.66.17

  歸屬地:美國/加利福尼亞州/山景城

  威脅類型:后門

  病毒家族:AsyncRAT

  描述:該惡意地址關(guān)聯(lián)多個(gè)AsyncRAT病毒家族樣本,部分樣本的MD5值為91aa773721ad37dc7205accac80dbf76。該網(wǎng)絡(luò)后門采用C#語言編寫,主要功能包括屏幕監(jiān)控、鍵盤記錄、密碼獲取、文件竊取、進(jìn)程管理、開關(guān)攝像頭、交互式SHELL,以及訪問特定URL等。主要通過移動(dòng)介質(zhì)、網(wǎng)絡(luò)釣魚等方式進(jìn)行傳播,現(xiàn)已發(fā)現(xiàn)多個(gè)關(guān)聯(lián)變種,部分變種主要針對(duì)民生領(lǐng)域的聯(lián)網(wǎng)系統(tǒng)。

 ?。ò耍阂獾刂罚簉eald27.duckdns.org

  關(guān)聯(lián)IP地址:46.246.86.20

  歸屬地:瑞典/斯德哥爾摩省/斯德哥爾摩

  威脅類型:后門

  病毒家族:NjRAT

  描述:該惡意地址關(guān)聯(lián)到NjRAT病毒家族樣本,部分樣本程序的MD5值為b28304414842bcacb024d0b5c70fc2ea。該后門是一種由 C#編寫的遠(yuǎn)程訪問木馬,具備屏幕監(jiān)控、鍵盤記錄、密碼竊取、文件管理(上傳、下載、刪除、重命名文件)、進(jìn)程管理(啟動(dòng)或終止進(jìn)程)、遠(yuǎn)程激活攝像頭、交互式 Shell(遠(yuǎn)程命令執(zhí)行)、訪問特定 URL 及其它多種惡意控制功能,通常通過移動(dòng)存儲(chǔ)介質(zhì)感染、網(wǎng)絡(luò)釣魚郵件或惡意鏈接進(jìn)行傳播,用于非法監(jiān)控、數(shù)據(jù)竊取和遠(yuǎn)程控制受害者計(jì)算機(jī)。

 ?。ň牛阂獾刂罚簊erisbot.geek

  關(guān)聯(lián)IP地址:139.59.53.195

  歸屬地:印度/卡納塔克邦/班加羅爾

  威脅類型:僵尸網(wǎng)絡(luò)

  病毒家族:Mirai

  描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。

  二、排查方法

 ?。ㄒ唬┰敿?xì)查看分析瀏覽器記錄以及網(wǎng)絡(luò)設(shè)備中近期流量和DNS請(qǐng)求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設(shè)備信息、連接時(shí)間等信息進(jìn)行深入分析。

  (二)在本單位應(yīng)用系統(tǒng)中部署網(wǎng)絡(luò)流量檢測(cè)設(shè)備進(jìn)行流量數(shù)據(jù)分析,追蹤與上述網(wǎng)址和IP發(fā)起通信的設(shè)備網(wǎng)上活動(dòng)痕跡。

 ?。ㄈ┤绻軌虺晒Χㄎ坏皆馐芄舻穆?lián)網(wǎng)設(shè)備,可主動(dòng)對(duì)這些設(shè)備進(jìn)行勘驗(yàn)取證,進(jìn)而組織技術(shù)分析。

  三、處置建議

 ?。ㄒ唬?duì)所有通過社交平臺(tái)或電子郵件渠道接收的文件和鏈接保持高度警惕,重點(diǎn)關(guān)注其中來源未知或不可信的情況,不要輕易信任或打開相關(guān)文件。

 ?。ǘ┘皶r(shí)在威脅情報(bào)產(chǎn)品或網(wǎng)絡(luò)出口防護(hù)設(shè)備中更新規(guī)則,堅(jiān)決攔截以上惡意網(wǎng)址和惡意IP的訪問。

 ?。ㄈ┫蚬矙C(jī)關(guān)及時(shí)報(bào)告,配合開展現(xiàn)場(chǎng)調(diào)查和技術(shù)溯源。

(文章來源:界面新聞)

(原標(biāo)題:國家網(wǎng)絡(luò)安全通報(bào)中心公布一批境外惡意網(wǎng)址和惡意IP)

(責(zé)任編輯:70)

 
 
 
 

網(wǎng)友點(diǎn)擊排行

 
  • 基金
  • 財(cái)經(jīng)
  • 股票
  • 基金吧
 
鄭重聲明:天天基金網(wǎng)發(fā)布此信息目的在于傳播更多信息,與本網(wǎng)站立場(chǎng)無關(guān)。天天基金網(wǎng)不保證該信息(包括但不限于文字、數(shù)據(jù)及圖表)全部或者部分內(nèi)容的準(zhǔn)確性、真實(shí)性、完整性、有效性、及時(shí)性、原創(chuàng)性等。相關(guān)信息并未經(jīng)過本網(wǎng)站證實(shí),不對(duì)您構(gòu)成任何投資決策建議,據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。數(shù)據(jù)來源:東方財(cái)富Choice數(shù)據(jù)。

將天天基金網(wǎng)設(shè)為上網(wǎng)首頁嗎?      將天天基金網(wǎng)添加到收藏夾嗎?

關(guān)于我們|資質(zhì)證明|研究中心|聯(lián)系我們|安全指引|免責(zé)條款|隱私條款|風(fēng)險(xiǎn)提示函|意見建議|在線客服|誠聘英才

天天基金客服熱線:95021 |客服郵箱:vip@1234567.com.cn|人工服務(wù)時(shí)間:工作日 7:30-21:30 雙休日 9:00-21:30
鄭重聲明:天天基金系證監(jiān)會(huì)批準(zhǔn)的基金銷售機(jī)構(gòu)[000000303]。天天基金網(wǎng)所載文章、數(shù)據(jù)僅供參考,使用前請(qǐng)核實(shí),風(fēng)險(xiǎn)自負(fù)。
中國證監(jiān)會(huì)上海監(jiān)管局網(wǎng)址:www.csrc.gov.cn/pub/shanghai
CopyRight  上海天天基金銷售有限公司  2011-現(xiàn)在  滬ICP證:滬B2-20130026  網(wǎng)站備案號(hào):滬ICP備11042629號(hào)-1

A
安聯(lián)基金安信基金
B
博道基金渤海匯金北京京管泰富基金百嘉基金貝萊德基金管理博時(shí)基金北信瑞豐寶盈基金博遠(yuǎn)基金
C
長安基金長城基金長城證券財(cái)達(dá)證券淳厚基金創(chuàng)金合信基金長江證券(上海)資管長盛基金財(cái)通基金財(cái)通資管誠通證券長信基金財(cái)信證券
D
德邦基金德邦證券資管大成基金東財(cái)基金達(dá)誠基金東方阿爾法基金東方紅資產(chǎn)管理東方基金東莞證券東?;?/a>東海證券東吳基金東吳證券東興基金東興證券第一創(chuàng)業(yè)東證融匯證券資產(chǎn)管理
F
富安達(dá)基金蜂巢基金富達(dá)基金(中國)富國基金富榮基金方正富邦基金方正證券
G
光大保德信基金國都證券廣發(fā)基金廣發(fā)資產(chǎn)管理國海富蘭克林基金國海證券國金基金國聯(lián)安基金國聯(lián)基金格林基金國聯(lián)民生國聯(lián)證券資產(chǎn)管理國融基金國壽安保基金國泰君安資管國泰基金國投瑞銀基金國投證券國投證券資產(chǎn)管理國新國證基金國信證券國新證券股份國信證券資產(chǎn)管理工銀瑞信基金國元證券
H
華安基金匯安基金華安證券華安證券資產(chǎn)管理匯百川基金華寶基金華宸未來基金華創(chuàng)證券泓德基金華富基金匯豐晉信基金海富通基金宏利基金匯泉基金華潤元大基金華商基金惠升基金恒生前?;?/a>華泰柏瑞基金華泰保興基金紅土創(chuàng)新基金匯添富基金紅塔紅土恒泰證券華泰證券(上海)資產(chǎn)管理華夏基金華西基金華鑫證券合煦智遠(yuǎn)基金恒越基金弘毅遠(yuǎn)方基金
J
嘉合基金景順長城基金嘉實(shí)基金九泰基金建信基金江信基金金信基金金鷹基金金元順安基金交銀施羅德基金
K
凱石基金
L
聯(lián)博基金路博邁基金(中國)
M
摩根士丹利基金摩根資產(chǎn)管理民生加銀基金明亞基金
N
諾安基金諾德基金南方基金南華基金南京證券農(nóng)銀匯理基金
P
平安基金平安證券鵬華基金浦銀安盛基金鵬揚(yáng)基金
Q
泉果基金前海開源基金前海聯(lián)合
R
人保資產(chǎn)瑞達(dá)基金融通基金睿遠(yuǎn)基金
S
上海光大證券資產(chǎn)管理上海海通證券資產(chǎn)管理上海證券施羅德基金(中國)申萬宏源證券申萬宏源證券資產(chǎn)管理申萬菱信基金蘇新基金山西證券上銀基金尚正基金山證(上海)資產(chǎn)管理
T
天風(fēng)(上海)證券資產(chǎn)管理天風(fēng)證券天弘基金泰康基金太平基金太平洋同泰基金泰信基金天治基金
W
萬家基金萬聯(lián)資管
X
西部利得基金西部證券湘財(cái)基金湘財(cái)證券信達(dá)澳亞基金信達(dá)證券先鋒基金新華基金興合基金興華基金西南證券新沃基金興業(yè)基金鑫元基金興銀基金管理興證全球基金興證資管
Y
英大基金易方達(dá)基金銀河金匯證券銀華基金銀河基金粵開證券益民基金易米基金圓信永豐基金永贏基金
Z
中庚基金中?;?/a>中航基金中金財(cái)富中金公司中加基金中金基金中科沃土基金中歐基金朱雀基金招商基金浙商基金浙商證券資管招商證券資管中泰證券(上海)資管中信保誠基金中信建投中信建投基金中信證券中信證券資產(chǎn)管理中銀基金中郵基金中銀證券中原證券