点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:国家网络安全通报中心通报一批境外恶意网址和恶意IP
首页> 法治频道> 法治要闻 > 正文

国家网络安全通报中心通报一批境外恶意网址和恶意IP

来源:中国新闻网2025-10-13 16:58

  中新网10月13日电 据国家网络安全通报中心微信公众号消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、加拿大、巴西、印度尼西亚、拉脱维亚、土耳其、捷克、摩洛哥。主要情况如下:

  一、恶意地址信息

  (一)恶意地址:rzchi.duckdns.org

  关联IP地址:66.85.26.200

  归属地:美国/加利福尼亚州/洛杉矶

  威胁类型:后门

  病毒家族:RemCos

  描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

  (二)恶意地址:205.185.115.242

  归属地:美国/内华达州/拉斯维加斯

  威胁类型:僵尸网络

  病毒家族:Gafgyt

  描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

  (三)恶意地址:trannynet.adgods.uk

  关联IP地址:23.132.28.196

  归属地:德国/黑森州/美因河畔法兰克福

  威胁类型:僵尸网络

  病毒家族:Mirai

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

  (四)恶意地址:negro07d8090.duckdns.org

  关联IP地址:172.111.162.252

  归属地:加拿大/安大略/多伦多

  威胁类型:后门

  病毒家族:NjRAT

  描述:该后门是一种由 C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

  (五)恶意地址:pipeiro.ddns.net

  关联IP地址:177.157.188.182

  归属地:巴西/圣保罗州/圣保罗

  威胁类型:后门

  病毒家族:NjRAT

  描述:该后门是一种由 C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

  (六)恶意地址:103.181.182.245

  归属地:印度尼西亚/雅加达/雅加达

  威胁类型:僵尸网络

  病毒家族:Mirai

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

  (七)恶意地址:erfffxz.bounceme.net

  关联IP地址:41.216.189.108

  归属地:拉脱维亚/里加市/里加

  威胁类型:僵尸网络

  病毒家族:Mirai

  描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

  (八)恶意地址:bmtxf0usc.localto.net

  关联IP地址:212.64.215.198

  归属地:土耳其/伊斯坦布尔/伊斯坦布尔

  威胁类型:后门

  病毒家族:DarkKomet

  描述:一种后门程序,允许攻击者使用图形用户界面控制感染的主机,运行后能够修改系统设置、记录键盘、截图、捕获声音摄像头,通过套接字建立与控制服务器的连接,侦听来自远程服务器的命令、执行下载文件、启动程序、运行脚本等操作。

  (九)恶意地址:67.159.18.115

  归属地:捷克/布拉格/布拉格

  威胁类型:僵尸网络

  病毒家族:Gafgyt

  描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播。可对网络设备进行扫描,攻击网络摄像机、路由器等IoT设备,攻击成功后,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,可能造成大面积网络瘫痪。

  (十)恶意地址:netwoasysn.ddnsgeek.com

  关联IP地址:41.250.136.90

  归属地:摩洛哥/卡萨布兰卡/塞塔特大区/提特迈利勒

  威胁类型:后门

  病毒家族:AsyncRAT

  描述:一种后门木马,采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

  二、排查方法

  (一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

  (二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

  (三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

  三、处置建议

  (一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

  (二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

  (三)向公安机关及时报告,配合开展现场调查和技术溯源。

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 2025腾冲科学家论坛开幕

  • 沪渝蓉高铁通泰扬特大桥跨太平河桥精准合龙

独家策划

推荐阅读
这次经历让我开了窍:一个顶尖的技术工人,不能只满足于执行标准,更要具备在标准之外创造解决方案的能力。我带徒弟,始终坚持“手把手教技能,实打实查问题,面对面讲后果”。
2025-12-05 10:15
由此,研究团队模仿亚洲玉米螟幼虫头壳的结构特点,在实验室中成功“复刻”出具有类似仿生层状结构的水凝胶。为验证实际效果,研究团队将这种水凝胶安装在农业害虫侦查无人机的防撞支架上,并在模拟果园环境的复杂通道中进行测试。
2025-12-05 10:16
“十四五”时期,我国批准上市创新药达210个。为保证药品安全有效,药监部门对新药研发、生产、上市作出一系列严格规定,强化研发生产各环节质量管理。
2025-12-05 10:22
据中国载人航天工程办公室消息,根据计划安排,神舟二十一号航天员乘组将于近日择机实施第一次出舱活动。目前,空间站组合体运行稳定,神舟二十一号航天员乘组状态良好,已做好出舱活动各项准备工作。
2025-12-05 10:17
大国工匠的成长是一个长期、连续、贯通的过程,职业教育要为学生构建可持续发展的成长通道。在新时代的征程中,职业教育应不断探索符合技术技能人才成长规律的教学模式,为培养更多大国工匠、能工巧匠作出更多贡献。
2025-12-05 10:15
12月1日至4日,第十三届世界科学记者大会在南非比勒陀利亚举行。
2025-12-05 10:48
为何CCER可以抵消碳排放?这里不得不提到中国的碳市场。在这样一个市场里,碳减排量可以像日常商品一样被交易。
2025-12-04 10:13
近日,中国科学院院士、中国科学院分子植物科学卓越创新中心(以下简称分子植物卓越中心)研究员林鸿宣团队与上海交通大学研究员林尤舜团队、广州国家实验室研究员李亦学团队合作,种出了“不怕热”的水稻。
2025-12-04 10:03
科学家发现了一种可以在63摄氏度下存活的单细胞变形虫,创造了真核生物的耐热纪录。拉森火山国家公园以冒泡的酸性湖泊和炽热的地热池而闻名,但该变形虫却来自一条pH中性的“热溪流”。
2025-12-04 10:04
根据我国风电光伏基地规划布局方案,至2030年,这些新能源基地总装机规模将达4.55亿千瓦,大约相当于20个三峡水电站的总装机容量——“沙戈荒”生态环境脆弱,一旦遭到破坏,恢复难度大,大规模建设光伏风电发电基地可能会影响当地的植被、土壤和水资源等。
2025-12-04 10:01
光明日报北京12月3日电 记者张胜日前从生态环境部获悉,该部与国家能源局近日联合发布3项针对海陆油气田的温室气体自愿减排项目方法学。这是全国温室气体自愿减排交易市场首次将支持范围扩充到油气开采领域,通过市场机制破解油气甲烷回收利用难题。
2025-12-04 09:58
布局“未来产业”,“十五五”规划建议为什么“点名”量子科技、生物制造等6项产业?如何挖掘中国未来产业的应用价值?
2025-12-03 09:52
记者从工业和信息化部获悉:截至10月末,我国5G基站总数达475.8万个,比上年末净增50.7万个,占移动基站总数的37%。
2025-12-03 09:44
利用美国宇航局“毅力”号火星车捕捉到的声音和电信号,法国科学家提出了火星存在闪电的证据。
2025-12-03 09:41
11月30日,内蒙古自治区乌海市,我国装机规模最大的半固态锂电池电网侧独立新型储能项目成功并网。
2025-12-03 09:34
近日,由中国科学院院士、中国科学院青藏高原研究所研究员丁林领衔的大陆碰撞与高原隆升团队,系统梳理了青藏高原隆升的历史细节。
2025-12-03 09:28
建设教育强国,基点在基础教育。 特别值得一提的是,我校教师创新性地构建了以跨学科项目学习为核心、贯通小初高认知发展,融合科学家精神、工程师思维与设计师视角的科学教育“PRIDE项目式课堂”模式。 此外,科学教育联合培养共同体,也是学校科技教育的有力支撑。
2025-12-02 10:09
今年12月2日是第十四个全国交通安全日,相关部门将围绕“文明交通 礼行天下”主题开展一系列活动。”  公安交管部门提醒:重载车辆、新手驾驶人等慢速群体尽量使用右侧车道通行,减少因较大速度差导致交通拥堵或事故。
2025-12-02 10:08
作为国内单机容量最大、效率最高燃气机组,与传统燃煤机组相比,应急调峰能力大幅提升,能源利用更高效。其碳排放强度仅为百万千瓦燃煤机组的40%,且几乎不产生颗粒物和二氧化硫,从源头减少污染。
2025-12-02 10:08
近日,法国空中客车公司与欧盟航空安全局相继发布声明,要求全球约6000架空客A320系列飞机紧急停飞维修。“此次事件的核心原因是受到单粒子翻转的影响,同时也暴露出航空电子设备对高空飞行环境中太阳辐射影响应对不足。
2025-12-02 10:07
加载更多