10个境外恶意网址和恶意IP被通报,归属地涉及7国
创始人
2025-07-07 22:22:30
0

重点防范境外恶意网址和恶意IP(续九)

中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、瑞士、比利时、波兰、南非、立陶宛。主要情况如下:

一、恶意地址信息

(一)恶意地址:servicee.kozow.com

关联IP地址:148.135.120.166

归属地:美国/加利福尼亚州/洛杉矶

威胁类型:后门

病毒家族:Zegost

描述:一种远控木马,它在系统中植入后门,从C2站点接收控制指令,能够下载文件、执行指定程序、收集系统信息、结束进程等。通常它会伪装成压缩包、图片等文档或系统文件,诱导用户点击执行。

(二)恶意地址:196.251.118.12

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:Gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

(三)恶意地址:emuvuzarern.info

关联IP地址:5.79.71.205

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

(四)恶意地址:zrysdxnzmo.antiwifi.cc

关联IP地址:87.121.84.50

归属地:荷兰

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(五)恶意地址:svhostlo.duckdns.org

关联IP地址:196.251.86.65

归属地:瑞士/苏黎世州/苏黎世

威胁类型:后门

病毒家族:AsyncRAT

描述:该后门采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(六)恶意地址:syr015.ddns.net

关联IP地址:94.110.99.162

归属地:比利时/安特卫普/安特卫普

威胁类型:后门

病毒家族:NjRAT

描述:该后门是一种由 C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

(七)恶意地址:test.galaxias.cc

关联IP地址:51.38.146.208

归属地:波兰/马佐夫舍省/华沙

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(八)恶意地址:www.ees-ro.com

关联IP地址:196.251.115.153

归属地:南非/豪登/约翰内斯堡

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(九)恶意地址:pureee.ydns.eu

关联IP地址:176.65.144.139

归属地:立陶宛

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(十)恶意地址:xnxx.galaxias.cc

关联IP地址:176.65.144.209

归属地:立陶宛

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

相关内容

热门资讯

勇当“AI+教育”改革先锋 以... 当下,人工智能正以前所未有的深度与广度重塑社会的方方面面。教育,这一关乎民族未来与个体成长的百年基业...
人形机器人的2025年:价值验... 《科创板日报》12月30日讯(记者 李佳怡)2025年,中国机器人产业经历了从“表演嘉宾”到“工厂工...
我国科研团队新发现助力破解地球... 来源:滚动播报 (来源:千龙网) 记者2025年12月29日从成都理工大学获悉,该校地球与行星科学学...
世界互联网大会2026年新年联... 12月29日,世界互联网大会2026年新年联谊会在京举行。中国国家互联网信息办公室主任、世界互联网大...
办公不能一直待在办公室 不知道从什么时候起,许多人的时间都被锁在了办公室里,忙着应付“文山会海”,忙着填报各种报表,似乎走出...
著名材料科学家、教育家吴锋院士... 来源:市场资讯 (来源:澎湃新闻) 据北京理工大学发布的讣告,中国共产党党员、中国工程院院士、著名材...
台积电先进制程将涨价3%至10... 12月29日消息,据台媒《经济日报》报道,由于人工智能(AI)需求火热,导致台积电3nm先进制程产能...
选谁家的GEO工具好?看实测推... 在AI搜索引擎成为主流信息入口的今天,你的品牌和内容是否能在豆包、文心一言或ChatGPT的回答中被...
三六零:公司凭借在搜索领域的深... 证券日报网讯 12月29日,三六零在互动平台回答投资者提问时表示,公司秉持“AllInAgent”战...
泰安联通开展高低压配电专项应急... 为进一步强化供电安全保障能力,检验维护团队应急处置水平,近日,泰安联通顺利开展高低压配电专项应急演练...
博世申请涡旋式压缩机专利,动涡... 国家知识产权局信息显示,罗伯特·博世有限公司申请一项名为“涡旋式压缩机”的专利,公开号CN12120...
浙江:进一步优化算力布局 引导... 来源:滚动播报 浙江省委副书记、省长刘捷在杭州主持召开会议,专题研究人工智能创新发展有关工作。他强调...
汇聚科研力量 国产测量仪器加速... 人民网北京12月29日电 (记者王绍绍)近年来,我国电子测量仪器行业迎来新的发展机遇。作为电子信息产...
“TO FUTURE 未来重构... 深圳商报•读创客户端首席记者 魏沛娜 近日,由深圳市南山区桃源街道办事处、大学城运营管理筹备工作组主...
300余件展品汇聚国博 全景呈... 12月29日,北京青年报记者从中国国家博物馆了解到,《筑基强国路——中国制造“十四五”成就展》将于1...
麦捷微电子申请避开气隙的变压器... 国家知识产权局信息显示,深圳市麦捷微电子科技股份有限公司申请一项名为“一种避开气隙的变压器”的专利,...
小米申请设备温度检测方法及装置... 国家知识产权局信息显示,北京小米移动软件有限公司申请一项名为“设备温度检测方法及装置”的专利,公开号...
市属国有企业“AI+”场景开放... 12月26日,市国资委、市发改委、市经信局联合举办“数智国资・场景赋能——市属国有企业‘AI+’场景...
世界机器人大赛FTF青少年无人... 中国教育报-中国教育新闻网讯(记者 龙超凡 熊杰 通讯员 王帅)近日,被誉为机器人界“奥林匹克”的世...
荣耀Power2官宣1月5日发... IT之家 12 月 29 日消息,今日,荣耀官宣 Power2 将于 2026 年 1 月 5 日新...