99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

重點(diǎn)防范境外惡意網(wǎng)址和惡意IP(續(xù)八)

0
分享至

中國(guó)國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通過(guò)支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對(duì)中國(guó)和其他國(guó)家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),網(wǎng)絡(luò)攻擊類(lèi)型包括建立僵尸網(wǎng)絡(luò)、后門(mén)利用等,對(duì)中國(guó)國(guó)內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶(hù)構(gòu)成重大威脅。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國(guó)、德國(guó)、荷蘭、法國(guó)、瑞士、哥倫比亞、新加坡、越南。主要情況如下:

一、惡意地址信息

(一)惡意地址:enermax-com.cc

關(guān)聯(lián)IP地址:198.135.49.79

歸屬地:美國(guó)/德克薩斯州/達(dá)拉斯

威脅類(lèi)型:后門(mén)

病毒家族:RemCos

描述:RemCos是一款遠(yuǎn)程管理工具,可用于創(chuàng)建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執(zhí)行鍵盤(pán)記錄、截取屏幕截圖和竊取密碼等多種惡意活動(dòng),攻擊者可以利用受感染系統(tǒng)的后門(mén)訪(fǎng)問(wèn)權(quán)限收集敏感信息并遠(yuǎn)程控制系統(tǒng)。

(二)惡意地址:vpn.komaru.today

關(guān)聯(lián)IP地址:178.162.217.107

歸屬地:德國(guó)/黑森州/美因河畔法蘭克福

威脅類(lèi)型:僵尸網(wǎng)絡(luò)

病毒家族:MooBot

描述:這是一種Mirai僵尸網(wǎng)絡(luò)的變種,常借助各種IoT設(shè)備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進(jìn)行入侵,攻擊者在成功入侵設(shè)備后將下載執(zhí)行MooBot的二進(jìn)制文件,進(jìn)而組建僵尸網(wǎng)絡(luò),并發(fā)起DDoS(分布式拒絕服務(wù))攻擊。

(三)惡意地址:ccn.fdstat.vip

關(guān)聯(lián)IP地址:176.65.148.180

歸屬地:德國(guó)

威脅類(lèi)型:僵尸網(wǎng)絡(luò)

病毒家族:Mirai

述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過(guò)網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。

(四)惡意地址:crazydns.bumbleshrimp.com

關(guān)聯(lián)IP地址:196.251.115.253

歸屬地:荷蘭/北荷蘭省/阿姆斯特丹

威脅類(lèi)型:后門(mén)

病毒家族:NjRAT

描述:這是一種由C#編寫(xiě)的遠(yuǎn)程訪(fǎng)問(wèn)木馬,具備屏幕監(jiān)控、鍵盤(pán)記錄、密碼竊取、文件管理(上傳、下載、刪除、重命名文件)、進(jìn)程管理(啟動(dòng)或終止進(jìn)程)、遠(yuǎn)程激活攝像頭、交互式Shell(遠(yuǎn)程命令執(zhí)行)、訪(fǎng)問(wèn)特定URL及其它多種惡意控制功能,通常通過(guò)移動(dòng)存儲(chǔ)介質(zhì)感染、網(wǎng)絡(luò)釣魚(yú)郵件或惡意鏈接進(jìn)行傳播,用于非法監(jiān)控、數(shù)據(jù)竊取和遠(yuǎn)程控制受害者計(jì)算機(jī)。

(五)惡意地址:nanotism.nolanwh.cf

關(guān)聯(lián)IP地址:2.4.130.229

歸屬地:法國(guó)/新阿基坦大區(qū)/蒙莫里永

威脅類(lèi)型:后門(mén)

病毒家族:Nanocore

描述:這是一種遠(yuǎn)程訪(fǎng)問(wèn)木馬,主要用于間諜活動(dòng)和系統(tǒng)遠(yuǎn)程控制。攻擊者獲得感染病毒的主機(jī)訪(fǎng)問(wèn)權(quán)限,能夠錄制音頻和視頻、鍵盤(pán)記錄、收集憑據(jù)和個(gè)人信息、操作文件和注冊(cè)表、下載和執(zhí)行其它惡意軟件負(fù)載等。Nanocore還支持插件,通過(guò)帶惡意附件的垃圾郵件分發(fā)能夠擴(kuò)展實(shí)現(xiàn)各種惡意功能,比如挖掘加密貨幣,勒索軟件攻擊等。

(六)惡意地址:gotoaa.sytes.net

關(guān)聯(lián)IP地址:46.19.141.202

歸屬地:瑞士/蘇黎世州/蘇黎世

威脅類(lèi)型:后門(mén)

病毒家族:AsyncRAT

描述:這是一種采用C#語(yǔ)言編寫(xiě)的后門(mén),主要包括屏幕監(jiān)控、鍵盤(pán)記錄、密碼獲取、文件竊取、進(jìn)程管理、開(kāi)關(guān)攝像頭、交互式SHELL,以及訪(fǎng)問(wèn)特定URL等功能。傳播主要通過(guò)移動(dòng)介質(zhì)、網(wǎng)絡(luò)釣魚(yú)等方式,現(xiàn)已發(fā)現(xiàn)多個(gè)關(guān)聯(lián)變種,部分變種主要針對(duì)民生領(lǐng)域的聯(lián)網(wǎng)系統(tǒng)。

(七)惡意地址:rcdoncu1905.duckdns.org

關(guān)聯(lián)IP地址:181.131.216.154

歸屬地:哥倫比亞/塞薩爾/巴耶杜帕爾

威脅類(lèi)型:后門(mén)

病毒家族:RemCos

描述:RemCos是一款遠(yuǎn)程管理工具,可用于創(chuàng)建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執(zhí)行多種惡意活動(dòng),包括鍵盤(pán)記錄、截取屏幕截圖和竊取密碼。攻擊者可以利用受感染系統(tǒng)的后門(mén)訪(fǎng)問(wèn)權(quán)限收集敏感信息并遠(yuǎn)程控制系統(tǒng)。

(八)惡意地址:1000gbps.duckdns.org

關(guān)聯(lián)IP地址:192.250.228.95

歸屬地:新加坡/新加坡/新加坡

威脅類(lèi)型:僵尸網(wǎng)絡(luò)

病毒家族:Mirai

描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過(guò)網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。

(九)惡意地址:nnbotnet.duckdns.org

關(guān)聯(lián)IP地址:161.248.238.54

歸屬地:越南

威脅類(lèi)型:僵尸網(wǎng)絡(luò)

病毒家族:MooBot

述:這是一種Mirai僵尸網(wǎng)絡(luò)的變種,常借助各種IoT設(shè)備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進(jìn)行入侵,攻擊者在成功入侵設(shè)備后將下載執(zhí)行MooBot的二進(jìn)制文件,進(jìn)而組建僵尸網(wǎng)絡(luò),并發(fā)起DDoS(分布式拒絕服務(wù))攻擊。

(十)惡意地址:traxanhc2.duckdns.org

關(guān)聯(lián)IP地址:160.187.246.174

歸屬地:越南/清化省

威脅類(lèi)型:僵尸網(wǎng)絡(luò)

病毒家族:Mirai

描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過(guò)網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。

二、排查方法

(一)詳細(xì)查看分析瀏覽器記錄以及網(wǎng)絡(luò)設(shè)備中近期流量和DNS請(qǐng)求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設(shè)備信息、連接時(shí)間等信息進(jìn)行深入分析。

(二)在本單位應(yīng)用系統(tǒng)中部署網(wǎng)絡(luò)流量檢測(cè)設(shè)備進(jìn)行流量數(shù)據(jù)分析,追蹤與上述網(wǎng)址和IP發(fā)起通信的設(shè)備網(wǎng)上活動(dòng)痕跡。

(三)如果能夠成功定位到遭受攻擊的聯(lián)網(wǎng)設(shè)備,可主動(dòng)對(duì)這些設(shè)備進(jìn)行勘驗(yàn)取證,進(jìn)而組織技術(shù)分析。

三、處置建議

(一)對(duì)所有通過(guò)社交平臺(tái)或電子郵件渠道接收的文件和鏈接保持高度警惕,重點(diǎn)關(guān)注其中來(lái)源未知或不可信的情況,不要輕易信任或打開(kāi)相關(guān)文件。

(二)及時(shí)在威脅情報(bào)產(chǎn)品或網(wǎng)絡(luò)出口防護(hù)設(shè)備中更新規(guī)則,堅(jiān)決攔截以上惡意網(wǎng)址和惡意IP的訪(fǎng)問(wèn)。

(三)向公安機(jī)關(guān)及時(shí)報(bào)告,配合開(kāi)展現(xiàn)場(chǎng)調(diào)查和技術(shù)溯源。


(來(lái)源:國(guó)家網(wǎng)絡(luò)安全通報(bào)中心)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
慘不忍睹!5月合資新能源暴跌:上汽大眾下滑42%,一汽豐田跌78%

慘不忍睹!5月合資新能源暴跌:上汽大眾下滑42%,一汽豐田跌78%

小鵬財(cái)經(jīng)
2025-06-08 11:21:19
美媒:美國(guó)恢復(fù)處理哈佛國(guó)際學(xué)生簽證

美媒:美國(guó)恢復(fù)處理哈佛國(guó)際學(xué)生簽證

新京報(bào)
2025-06-08 09:16:06
國(guó)足23人大名單基本確定:韋世豪離隊(duì),林良銘、謝文能解禁復(fù)出

國(guó)足23人大名單基本確定:韋世豪離隊(duì),林良銘、謝文能解禁復(fù)出

懂球帝
2025-06-08 11:40:04
全運(yùn)會(huì)男籃資格賽:四川93-86山東,孫銘徽29+4+8,周琦19+20

全運(yùn)會(huì)男籃資格賽:四川93-86山東,孫銘徽29+4+8,周琦19+20

懂球帝
2025-06-08 22:11:13
收手吧成龍!客串20分鐘當(dāng)成主角宣傳,觀(guān)眾不買(mǎi)賬,票房?jī)H251萬(wàn)

收手吧成龍!客串20分鐘當(dāng)成主角宣傳,觀(guān)眾不買(mǎi)賬,票房?jī)H251萬(wàn)

靠譜電影君
2025-06-08 17:11:12
中國(guó)“固態(tài)電池”正式裝車(chē)路試,充6分鐘跑1000km,密度秒殺全球

中國(guó)“固態(tài)電池”正式裝車(chē)路試,充6分鐘跑1000km,密度秒殺全球

生活魔術(shù)專(zhuān)家
2025-06-09 00:47:31
假賣(mài)拆遷房7年詐騙4.28億元,南京一街道辦副科長(zhǎng)獲刑15年

假賣(mài)拆遷房7年詐騙4.28億元,南京一街道辦副科長(zhǎng)獲刑15年

封面新聞
2025-06-08 17:55:05
《長(zhǎng)安的荔枝》播出!萬(wàn)萬(wàn)沒(méi)想到5位眼熟的演員,全都是外國(guó)國(guó)籍

《長(zhǎng)安的荔枝》播出!萬(wàn)萬(wàn)沒(méi)想到5位眼熟的演員,全都是外國(guó)國(guó)籍

阿廢冷眼觀(guān)察所
2025-06-08 12:10:12
詹姆斯:在社媒上總看到有人說(shuō)我沒(méi)技術(shù) 我可是得了500多億分呢

詹姆斯:在社媒上總看到有人說(shuō)我沒(méi)技術(shù) 我可是得了500多億分呢

直播吧
2025-06-08 23:41:54
夢(mèng)想成真!四川資陽(yáng)一老師高考前夢(mèng)到語(yǔ)文作文:我給學(xué)生講了的

夢(mèng)想成真!四川資陽(yáng)一老師高考前夢(mèng)到語(yǔ)文作文:我給學(xué)生講了的

觀(guān)察鑒娛
2025-06-08 09:51:47
黃多多這體態(tài)真好,這臂展 腕線(xiàn)都過(guò)檔了,適合練舞吧

黃多多這體態(tài)真好,這臂展 腕線(xiàn)都過(guò)檔了,適合練舞吧

阿廢冷眼觀(guān)察所
2025-06-08 19:29:29
中美預(yù)判成真?俄“末日電報(bào)”突然異響,澤連斯基要求面見(jiàn)普京

中美預(yù)判成真?俄“末日電報(bào)”突然異響,澤連斯基要求面見(jiàn)普京

空天力量
2025-06-08 10:06:38
中國(guó)女演員公開(kāi)發(fā)表辱華言論!賬號(hào)被封更多黑料被曝,原來(lái)是慣犯

中國(guó)女演員公開(kāi)發(fā)表辱華言論!賬號(hào)被封更多黑料被曝,原來(lái)是慣犯

八斗小先生
2025-06-07 10:00:05
奧尼爾大贊托平表現(xiàn)出色,預(yù)測(cè)步行者5場(chǎng)擊敗雷霆奪冠

奧尼爾大贊托平表現(xiàn)出色,預(yù)測(cè)步行者5場(chǎng)擊敗雷霆奪冠

雷速體育
2025-06-09 08:22:23
痛不欲生!一考生告訴媽媽?zhuān)野l(fā)現(xiàn)數(shù)學(xué)11道選擇題,沒(méi)填寫(xiě)答題卡

痛不欲生!一考生告訴媽媽?zhuān)野l(fā)現(xiàn)數(shù)學(xué)11道選擇題,沒(méi)填寫(xiě)答題卡

火山詩(shī)話(huà)
2025-06-09 05:43:08
廣東“超強(qiáng)去濕湯”,這次來(lái)感覺(jué)更快,連喝4天整個(gè)人都舒服了

廣東“超強(qiáng)去濕湯”,這次來(lái)感覺(jué)更快,連喝4天整個(gè)人都舒服了

椰青美食分享
2025-06-08 12:18:23
回旋鏢扎上了!那款“一年換三代”的車(chē),月銷(xiāo)量從1萬(wàn)+跌到2100了

回旋鏢扎上了!那款“一年換三代”的車(chē),月銷(xiāo)量從1萬(wàn)+跌到2100了

小李車(chē)評(píng)李建紅
2025-06-08 07:33:31
天吶,孫楠姨化這么嚴(yán)重,簡(jiǎn)直認(rèn)不出來(lái),第一眼以為是哪位大媽

天吶,孫楠姨化這么嚴(yán)重,簡(jiǎn)直認(rèn)不出來(lái),第一眼以為是哪位大媽

石辰搞笑日常
2025-06-08 19:37:58
創(chuàng)歷史新低!160萬(wàn)億存款動(dòng)手?

創(chuàng)歷史新低!160萬(wàn)億存款動(dòng)手?

格隆匯
2025-06-08 18:46:08
俄軍博博主的憤怒:我們的特種部隊(duì)又一次犯下令人難以置信的錯(cuò)誤

俄軍博博主的憤怒:我們的特種部隊(duì)又一次犯下令人難以置信的錯(cuò)誤

仗劍看世界
2025-06-08 11:10:42
2025-06-09 08:35:00
極目新聞 incentive-icons
極目新聞
全球眼,中國(guó)心,瞭望者,思想家
281382文章數(shù) 929444關(guān)注度
往期回顧 全部

科技要聞

馬斯克"越紅線(xiàn)",美政府急尋SpaceX替代品

頭條要聞

李在明上任加碼尖端科技 韓國(guó)半導(dǎo)體產(chǎn)業(yè)面臨三重挑戰(zhàn)

頭條要聞

李在明上任加碼尖端科技 韓國(guó)半導(dǎo)體產(chǎn)業(yè)面臨三重挑戰(zhàn)

體育要聞

冠軍高芙:只要專(zhuān)注自己 太陽(yáng)就會(huì)照常升起

娛樂(lè)要聞

與前妻對(duì)簿公堂卻暴露了張紀(jì)中的窘境

財(cái)經(jīng)要聞

暴漲超9%!白銀狂飆,“搶奪”黃金光環(huán)!

汽車(chē)要聞

復(fù)古造型樂(lè)趣依舊 寶馬R12 nineT又帥又好騎

態(tài)度原創(chuàng)

家居
健康
游戲
房產(chǎn)
教育

家居要聞

現(xiàn)代風(fēng)格 意式奢華空間

減重專(zhuān)家破解減肥九大謠言!

Sky視頻評(píng)論區(qū)正面對(duì)線(xiàn),TeD和浪漫咋回事?

房產(chǎn)要聞

與亞沙共鑒,新城藝境|三亞新地標(biāo)盛大啟幕暨限量藏品全球首發(fā)

教育要聞

小升初簡(jiǎn)便運(yùn)算,不少同學(xué)摸不著頭腦

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 宁安市| 内丘县| 高阳县| 云林县| 崇州市| 承德县| 连云港市| 昭苏县| 兴山县| 巍山| 页游| 前郭尔| 车险| 隆子县| 雅江县| 邻水| 奉节县| 洪湖市| 应城市| 渝中区| 德钦县| 平塘县| 渑池县| 赣榆县| 西藏| 临颍县| 鄂温| 夹江县| 潍坊市| 稷山县| 临洮县| 曲阳县| 焦作市| 永年县| 贵州省| 诏安县| 宽甸| 金山区| 二连浩特市| 诸城市| 扎囊县|