10个境外恶意网址和恶意IP被通报,归属地涉及7国
创始人
2025-07-07 22:22:30
0

重点防范境外恶意网址和恶意IP(续九)

中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、瑞士、比利时、波兰、南非、立陶宛。主要情况如下:

一、恶意地址信息

(一)恶意地址:servicee.kozow.com

关联IP地址:148.135.120.166

归属地:美国/加利福尼亚州/洛杉矶

威胁类型:后门

病毒家族:Zegost

描述:一种远控木马,它在系统中植入后门,从C2站点接收控制指令,能够下载文件、执行指定程序、收集系统信息、结束进程等。通常它会伪装成压缩包、图片等文档或系统文件,诱导用户点击执行。

(二)恶意地址:196.251.118.12

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:Gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

(三)恶意地址:emuvuzarern.info

关联IP地址:5.79.71.205

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

(四)恶意地址:zrysdxnzmo.antiwifi.cc

关联IP地址:87.121.84.50

归属地:荷兰

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(五)恶意地址:svhostlo.duckdns.org

关联IP地址:196.251.86.65

归属地:瑞士/苏黎世州/苏黎世

威胁类型:后门

病毒家族:AsyncRAT

描述:该后门采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(六)恶意地址:syr015.ddns.net

关联IP地址:94.110.99.162

归属地:比利时/安特卫普/安特卫普

威胁类型:后门

病毒家族:NjRAT

描述:该后门是一种由 C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

(七)恶意地址:test.galaxias.cc

关联IP地址:51.38.146.208

归属地:波兰/马佐夫舍省/华沙

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(八)恶意地址:www.ees-ro.com

关联IP地址:196.251.115.153

归属地:南非/豪登/约翰内斯堡

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(九)恶意地址:pureee.ydns.eu

关联IP地址:176.65.144.139

归属地:立陶宛

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(十)恶意地址:xnxx.galaxias.cc

关联IP地址:176.65.144.209

归属地:立陶宛

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

相关内容

热门资讯

《暗黑破坏神4》第十赛季前暂停... 近日暴雪社区总监Adam Fletcher确认:“《暗黑破坏神4》第十赛季PTR测试/正式上线前,我...
真人互动影游《扫毒风暴》预告:... Steam商店地址: 游戏预告: 《扫毒风暴:宛北往事》是一款由刑侦缉毒电视剧《扫毒风暴》IP授权...
常州威图申请流体发生器及流体控... 金融界2025年7月29日消息,国家知识产权局信息显示,常州威图流体科技有限公司申请一项名为“流体发...
超节点迎最佳拍档!上海独角兽首... 智东西 作者 | 陈骏达 编辑 | 漠影 随着大模型的快速演进和模型参数规模的快速增长,AI算力需求...
《骨头船长》Steam上线,首... 2025-07-29 10:42:00 作者:狼叫兽 由World of Poly工作室开发并发行...
《上古卷轴4:湮灭重制版》更新... 日前《上古卷轴4:湮灭重制版》更新1.2上线,但是玩家吐槽的游戏崩溃以及游戏性能问题似乎被B社搁置了...
输电线路积冰监测系统:保障电力... 来源:竞道光电 【JD-SDJB1山东竞道光电厂家品质保障,值得信赖】在电力系统中,输电线路的稳定运...
南山必胜客最艰难的一次!索尼起... 据路透社报道,索尼互娱已在加州联邦法院向腾讯提起诉讼,指控腾讯侵犯自己的著作权和商标权。 索尼指控...
游戏板块午后翻红,资金火热抢筹... 暑期游戏催化不断,游戏板块午后翻红,资金火热抢筹游戏板块,游戏ETF(516010)连续10日净流入...
青少年游戏成瘾是因自制力差吗 随着电子游戏的普及,游戏成瘾问题引发了社会的广泛关注。很多人将成瘾行为归因于自制力差,认为成瘾个体只...
vivo携手FIRST青年电影... 2025年7月25日,第六届vivo × FIRST超短片颁奖礼于西宁召开。在入围的20部作品中,导...
交通银行董事长任德奇:让“AI... 7月27日,交通银行董事长任德奇出席2025世界人工智能大会“数智驱动,同创共赢:AI+金融赋能高质...
百奥纳芯申请qPCR曲线背景期... 金融界2025年7月29日消息,国家知识产权局信息显示,北京百奥纳芯生物科技有限公司申请一项名为“一...
国产显卡跑得动《黑神话:悟空》... IT时报记者 孙妍 今年5月底,砺算科技旗下首颗GPU芯片宣告点亮,一度引发GPU圈的种种猜测与讨...
AI搞钱社区很火的爆款视频工作... 作者 | 石濑 阿虎编辑 | 张洁 现在用AI做视频,路子越来越野了。 以下这条古人养生视频,从文案...
Xbox将携《空洞骑士:丝之歌... 2025-07-29 02:41:19 作者:狼叫兽 7月28日,Xbox官方宣布将再次亮相当年...
iOS 26新功能上线:Air... 近日,科技新闻传出,苹果公司在即将推出的iOS 26系统中,为AirPods耳机增添了一项贴心的新功...
上海发布大模型“云宇星空”,城... 界面新闻记者 | 刘素楠 界面新闻编辑 | 庄键 静安区铜仁路333号,这座邬达克设计的“远东第...
云势数据,一场从“联络中心”向... 来源:至顶网 作者:王聪彬 “十年伙伴,AI赛道,再次出发。”云势数据CEO周利锋这样形容自己与亚...
索尼起诉腾讯:授权被拒后,新作... 凤凰网科技讯 7月29日,据路透社报道,索尼近日在加利福利亚州联邦法院对腾讯发起诉讼,指控腾讯侵犯其...