点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:国家网络安全通报中心公布一批境外恶意网址和恶意IP
首页> 法治频道> 法治要闻 > 正文

国家网络安全通报中心公布一批境外恶意网址和恶意IP

来源:中国新闻网2025-06-05 16:45

  中新网6月5日电 据“国家网络安全通报中心”微信公众号消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。

  这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡、越南。

  主要情况如下:

  一、恶意地址信息

  (一)恶意地址:enermax-com.cc

  关联IP地址:198.135.49.79

  归属地:美国/德克萨斯州/达拉斯

  威胁类型:后门

  病毒家族:RemCos

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

  (二)恶意地址:vpn.komaru.today

  关联IP地址:178.162.217.107

  归属地:德国/黑森州/美因河畔法兰克福

  威胁类型:僵尸网络

  病毒家族:MooBot

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。

  (三)恶意地址:ccn.fdstat.vip

  关联IP地址:176.65.148.180

  归属地:德国

  威胁类型:僵尸网络

  病毒家族:Mirai

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

  (四)恶意地址:crazydns.bumbleshrimp.com

  关联IP地址:196.251.115.253

  归属地:荷兰/北荷兰省/阿姆斯特丹

  威胁类型:后门

  病毒家族:NjRAT

  描述:这是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

  (五)恶意地址:nanotism.nolanwh.cf

  关联IP地址:2.4.130.229

  归属地:法国/新阿基坦大区/蒙莫里永

  威胁类型:后门

  病毒家族:Nanocore

  描述:这是一种远程访问木马,主要用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,通过带恶意附件的垃圾邮件分发能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。

  (六)恶意地址:gotoaa.sytes.net

  关联IP地址:46.19.141.202

  归属地:瑞士/苏黎世州/苏黎世

  威胁类型:后门

  病毒家族:AsyncRAT

  描述:这是一种采用C#语言编写的后门,主要包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等功能。传播主要通过移动介质、网络钓鱼等方式,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

  (七)恶意地址:rcdoncu1905.duckdns.org

  关联IP地址:181.131.216.154

  归属地:哥伦比亚/塞萨尔/巴耶杜帕尔

  威胁类型:后门

  病毒家族:RemCos

  描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

  (八)恶意地址:1000gbps.duckdns.org

  关联IP地址:192.250.228.95

  归属地:新加坡/新加坡/新加坡

  威胁类型:僵尸网络

  病毒家族:Mirai

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

  (九)恶意地址:nnbotnet.duckdns.org

  关联IP地址:161.248.238.54

  归属地:越南

  威胁类型:僵尸网络

  病毒家族:MooBot

  描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。

  (十)恶意地址:traxanhc2.duckdns.org

  关联IP地址:160.187.246.174

  归属地:越南/清化省

  威胁类型:僵尸网络

  病毒家族:Mirai

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

  二、排查方法

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

  三、处置建议

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 科学报国正当时|走近材料科学与工程专业

  • 全球首个人形机器人运动会开幕

独家策划

推荐阅读
脂肪肝、血压偏高、空腹血糖异常……一些以往更多与中老年相关的健康问题,正悄然在不少年轻人身上显现。在糖尿病视网膜病变筛查方面,我们开发了DeepDR系统,利用人工智能助力基层医生解读眼底片子。
2025-08-15 09:54
现有的抗病毒药物只对特定病毒有效,因此,拥有一种作用广泛的治疗方法将极具价值。对于耐药性问题,Bogunovic认为,只要这种抗病毒药物包含一系列针对病毒不同生命周期的干扰素触发蛋白,病毒就不太可能对其产生耐药性。
2025-08-15 09:53
经过多年持续攻坚,数字领域突破了一批关键核心技术。据测算,2024年,上市数据企业平均研发投入较“十三五”末增长79%,产业链创新活力持续增强。
2025-08-15 09:45
我国又一个超千亿立方米的大型深层整装页岩气田诞生。
2025-08-15 09:42
随着电动交通、低空经济、消费电子、人形机器人等新兴领域迅速发展,人们对高能量、长续航可充放电池的需求日益迫切。
2025-08-15 09:40
截至目前,我国累计批准发布国家标准物质19007项,其中1—7月新批准发布国家标准物质549项,同比增长56%。
2025-08-14 10:29
一项发表于《自然-神经科学》的研究,首次成功建立了线粒体功能障碍与神经退行性疾病的因果关系。
2025-08-14 10:28
中国的黄牛育种终于有了自主、低成本的检测芯片!”
2025-08-14 10:27
提到全球变暖,人们往往首先想到二氧化碳、甲烷乃至氟利昂等能够加剧大气温室效应的温室气体。很多人不知道,大气中还存在一类可以抑制气候变暖的物质。而人类扩张农田等行为,可能在客观上导致大气中“降温物质”减少,进而加剧全球气候变暖。
2025-08-14 10:24
党的二十届三中全会明确提出,建立人工智能安全监管制度,完善生成式人工智能发展和管理机制。这就要求我们坚持统筹高质量发展和高水平安全,把创新作为第一动力、把安全作为底线要求、把普惠作为价值追求,积极融入“人工智能+”行动,鼓励和促进人工智能气象应用服务创新发展,前瞻应对人工智能技术应用带来的风险挑战。
2025-08-14 03:50
广东珠海以南海域,一座银灰色的三角形装置随波起伏。这里是我国自主研发的全球首台兆瓦级漂浮式波浪能发电装置“南鲲号”,日均发电量可达1万千瓦时,能满足约1500户家庭一天的用电需求。
2025-08-13 10:02
研究发现,在1950年至2020年间,极端高温的加剧导致热带地区陆栖鸟类的丰度下降了25%至38%。研究人员以地球生命力数据库中的全球陆栖鸟类种群数据作为研究起点,未包括水鸟和海鸟。
2025-08-13 10:01
中性原子体系因优异的扩展性、高保真度量子门、高并行性和任意的连接性,成为极具潜力的量子计算和量子模拟平台。审稿人高度评价这项研究工作,认为这一工作是原子相关量子物理领域在计算效率和实验可行性方面的一次重大飞跃。
2025-08-13 10:01
“植物如何整合复杂环境信号是深入理解植物生存智慧的关键,也是创制兼具养分高效利用与逆境抗性的未来作物新品种的理论基础。储成才团队相信,随着研究的深入,未来会有更多基于植物“生存智慧”的作物新品种出现,让农业更高效、更环保。
2025-08-13 10:01
8月12日是世界大象日。记者从国家林业和草原局亚洲象研究中心了解到,从最新一线监测数据看,我国野生亚洲象象群交流频繁、种群结构稳定、生育率稳步提升、
2025-08-13 03:45
团队需要从头开始,设计一款“更适合日本”的机器人:体形小巧,穿行灵活,语音系统换成日语,屏幕上的动画表情还能变换。擎朗智能目前在日本已经设立200多个技术支持点,确保常规故障能在2小时内响应,24小时内修复。
2025-08-12 10:06
夏季天气炎热,很多人喜欢去游泳馆游泳。“游泳可以提高心肺耐力和身体柔韧性,改善体脂率,因此受到越来越多人的喜爱。”潘力军说,游泳如果不注意卫生,可能感染红眼病、中耳炎和胃肠道疾病,建议做好如下防护措施:  游泳前,注意自身的健康状况。
2025-08-12 10:03
近日,随着最后一笔数据在青藏高原上录入系统,三江源国家公园正式完成自然资源确权登记。2019年,《关于统筹推进自然资源资产产权制度改革的指导意见》与《关于建立以国家公园为主体的自然保护地体系的指导意见》相继出台,“依法确权”成为基石。
2025-08-12 10:02
一般认为,宇宙中的每个星系中心都有一个超大质量黑洞,而更大的星系则拥有更大的黑洞,即超巨型黑洞。Collett表示,恒星运动学被视为黑洞质量测量的“金标准”,引力透镜效应则可以帮助团队“探测到更遥远的宇宙”。
2025-08-12 10:01
中国科学院大连化学物理研究所研究员杨维慎、彭媛团队开发了一种便捷的触发式界面反应策略,实现了二维金属-有机框架膜(MOF膜)的快速制备及高效气体分离。该研究为面向应用的MOF纳米片和超薄二维MOF膜的定制化制备提供了新思路,可满足不同应用场景下的高性能分离需求。
2025-08-12 10:00
加载更多