99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

重點防范境外惡意網址和惡意IP

0
分享至


中國國家網絡與信息安全信息通報中心通過支撐單位發現一批境外惡意網址和惡意IP,境外黑客組織利用這些網址和IP持續對中國和其他國家發起網絡攻擊。這些惡意網址和IP都與特定木馬程序或木馬程序控制端密切關聯,網絡攻擊類型包括建立僵尸網絡、挖礦木馬、遠程控制、后門利用等,對中國國內聯網單位和互聯網用戶構成重大威脅。相關惡意網址和惡意IP歸屬地主要涉及:美國、荷蘭、英國等。主要情況如下:


一、惡意地址信息

(一)惡意地址:ret.6bc.us

關聯IP地址:173.109.82.78

歸屬地:美國/佛羅里達州/邁阿密

威脅類型:僵尸網絡

病毒家族:Purple Fox

描述:Purple Fox是一種功能復雜的惡意軟件,具備后門、持久化、信息竊取和傳播能力,一般通過漏洞利用和釣魚攻擊方式傳播,對系統和網絡安全構成威脅。防御措施包括及時更新系統、安裝安全軟件、提高用戶意識和加強網絡監控。

(二)惡意地址:morphed.ru

關聯IP地址:34.219.59.42

歸屬地:美國/俄勒岡州/波特蘭

威脅類型:木馬遠控

病毒家族:Gamarue

描述:Gamarue是一種木馬,某些變種為蠕蟲。Gamarue可通過可移動驅動器、垃圾郵件和木馬下載器、漏洞利用工具包進行傳播。一旦感染設備,病毒會在臨時文件夾中生成一個隨機文件名的病毒主體,并在注冊表創建自啟動項;病毒感染可移動存儲設備后,會生成文件autorun.inf和一個以U盤卷標+容量命名的快捷方式,并將原U盤所有文件轉移到一個隱藏文件夾中。

(三)惡意地址:cinskw.net

關聯IP地址:15.197.148.33

歸屬地:美國

威脅類型:遠控木馬

病毒家族:silverfox

描述:銀狐組織(silverfox),又名“谷墮大盜”,是一個專業從事黑灰產的攻擊組織。該攻擊組織此前主要針對金融、證券、教育及設計行業,不僅通過使用SEO網站優化使得相關釣魚網站搜索排名領先,然后誘導用戶下載安裝木馬文件,還通過把木馬文件偽裝成各種常見的工具、微信聊天記錄或者是與金融相關的新聞熱點事件和相關教學視頻等,誘騙員工點擊安裝木馬文件,從而為后續入侵企業辦公網提供入口。該團伙通過控制受害主機權限,在系統內長期駐留、監控用戶日常操作、竊取敏感信息,利用受害者的即時通信軟件來發送具有針對性的釣魚、欺詐類信息,實施釣魚攻擊和詐騙等違法行為。

(四)惡意地址:superyou.zapto.org

關聯IP地址:44.209.47.121

歸屬地:美國/弗吉尼亞州/阿什本

威脅類型:遠控木馬

病毒家族:autoit

描述:AutoIt是一種通過AutoIT腳本語言編寫的木馬病毒。由于AutoIt解釋器本身屬于合法程序,黑客可以把惡意代碼藏在腳本文件中,從而靈活地創建惡意軟件,且在系統中沒有獨立進程存在,造成其存活周期延長。AutoIt會通過創建注冊表創建開機自啟動,運行時該病毒會檢查自身運行環境,如果檢測到虛擬環境則會自行終止。此外,該病毒還可以感染計算機全部磁盤,并駐留內存與服務器通信,實施遠程控制。

(五)惡意地址:oeihefoeaboeubfuo.ru

關聯IP地址:44.200.87.10

歸屬地:美國/弗吉尼亞州/阿什本

威脅類型:遠控木馬

病毒家族:Phorpiex

描述:Phorpiex是一種木馬,主要用于構建僵尸網絡,感染Windows設備并通過USB驅動器、可移動存儲和垃圾郵件傳播。它通過弱口令暴力破解用戶憑證并傳播到網絡中的其他PC。感染后,Phorpiex會修改注冊表實現自啟動,允許后門訪問和控制,并嘗試連接IRC服務器以執行惡意操作,如下載文件、發動拒絕服務攻擊(SYN flood)等。此外,Phorpiex還會下載勒索軟件,加密文件并勒索贖金,并新增了感染32位PE文件的功能,會下發Avaddon勒索病毒。

(六)惡意地址:pywolwnvd.biz

關聯IP地址:34.219.59.42

歸屬地:美國/俄勒岡州/波特蘭

威脅類型:遠控木馬

病毒家族:krypt

描述:Krypt(也稱為Kryptik)是一種多功能的惡意軟件家族,主要針對Windows系統。它通常通過釣魚郵件、惡意廣告或捆綁軟件方式傳播,具有竊取信息、下載其他惡意軟件以及持久化感染的能力。

(七)惡意地址:hacked13.no-ip.info

關聯IP地址:104.36.180.25

歸屬地:遠控木馬

威脅類型:加拿大/安大略省/多倫多

病毒家族:Poison

描述:Poison是一種后門木馬,攻擊者會獲得未授予的權限進而控制失陷主機。該木馬通過注入其他進程來隱藏自身,功能具有下載和上傳文件、鍵盤記錄、信息竊取等功能。

(八)惡意地址:donate.v2.xmrig.com

關聯IP地址:178.128.242.134

歸屬地:荷蘭/北荷蘭省/阿姆斯特丹

威脅類型:挖礦木馬

病毒家族:Minepool

描述:Minepool是一種加密貨幣挖礦池。該礦池可挖掘比特幣、科莫多、Litecoinz、Snowgem和Votecoin等多種貨幣,通過組建一組協作的礦工來運作,利用其他挖礦病毒進行挖礦相關任務。

(九)惡意地址:z.totonm.com

關聯IP地址:193.62.37.224

歸屬地:英國/英格蘭/倫敦

威脅類型:挖礦木馬

病毒家族:WannaMine

描述:WannaMine是一種挖礦木馬,2017年10月發現之初,主要利用“永恒之藍”(EternalBlue)漏洞進行傳播,后來逐步增加通過ssh/telnet暴力破解,利用CVE-2017-0213、CVE-2016-5195等漏洞輔助入侵提升控制權限,主要挖取門羅幣。WannaMine最新版本新增了組合與免殺功能,且功能模塊獨立化,每個模塊在攻擊流程中都具備明確角色和任務,有效避免單個組織功能模塊被關聯分析,攻擊目標方向由Windows系統擴展至Linux環境,并能夠構造僵尸網絡,為其他黑客組織提供武器。

(十)惡意地址:anam0rph.su

關聯IP地址:18.141.10.107

歸屬地:新加坡

威脅類型:后門木馬

病毒家族:andromeda

描述:Andromeda是一種模塊化的后門木馬。最原始的病毒僅包含一個加載器,在其運行期間會從C&C服務器上下載相關模塊和更新,它同時也擁有反虛擬機和反調試的功能。病毒可以通過使用Rootkit隱藏與自身相關的進程、文件和注冊表項。此外,病毒還會控制感染主機構建僵尸網絡,用于分發其它病毒,也可能會下載其它病毒進入系統,還可能會進行其他如DoS/DDoS拒絕服務攻擊等惡意活動。


二、排查方法

(一)詳細查看分析瀏覽器記錄以及網絡設備中近期流量和DNS請求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設備信息、連接時間等信息進行深入分析。

(二)在本單位應用系統中部署網絡流量檢測設備進行流量數據分析,追蹤與上述網絡和IP發起通信的設備網上活動痕跡。

(三)如果能夠成功定位到遭受攻擊的聯網設備,可主動對這些設備進行勘驗取證,進而組織技術分析。


三、處置建議

(一)對所有通過社交平臺或電子郵件渠道接收的文件和鏈接保持高度警惕,重點關注其中來源未知或不可信的情況,不要輕易信任或打開相關文件。

(二)及時在威脅情報產品或網絡出口防護設備中更新規則,堅決攔截以上惡意網址和惡意IP的訪問。

(三)向公安機關及時報告,配合開展現場調查和技術溯源。

參考及來源:國家網絡安全通報中心

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
中日友好醫院:胸外科副主任醫師肖某存違反生活紀律和醫德醫風問題被開除黨籍

中日友好醫院:胸外科副主任醫師肖某存違反生活紀律和醫德醫風問題被開除黨籍

界面新聞
2025-04-27 20:53:45
中央一錘定音!關于2025年全國樓市,所有房主們的命運轉折來了?

中央一錘定音!關于2025年全國樓市,所有房主們的命運轉折來了?

麓谷隱士
2025-04-27 17:02:50
這一夜,中國籃球的體面被三冠王撕得粉碎,在洋哨面前一無是處

這一夜,中國籃球的體面被三冠王撕得粉碎,在洋哨面前一無是處

南海浪花
2025-04-27 15:24:20
肖某不僅出軌多名女醫護,還把麻醉病人晾手術臺40分鐘,證據曝光

肖某不僅出軌多名女醫護,還把麻醉病人晾手術臺40分鐘,證據曝光

新語愛八卦
2025-04-27 13:12:29
就差直接點名了!央視通報某公司手機為間諜提供“后門”,危險了

就差直接點名了!央視通報某公司手機為間諜提供“后門”,危險了

阿鳧愛吐槽
2025-04-26 11:51:11
波音財報披露其商用飛機積壓訂單超5600架!這是個什么概念呢?

波音財報披露其商用飛機積壓訂單超5600架!這是個什么概念呢?

翻開歷史和現實
2025-04-27 18:23:51
剛剛!李嘉誠,大消息!

剛剛!李嘉誠,大消息!

中國基金報
2025-04-27 18:12:17
離譜到家了!華表獎王寶強僅坐第二排,這一夜他給內娛提了個醒

離譜到家了!華表獎王寶強僅坐第二排,這一夜他給內娛提了個醒

涵豆說娛
2025-04-27 21:07:20
突然翻臉!A股明天懸了嗎?

突然翻臉!A股明天懸了嗎?

風風順
2025-04-28 00:20:34
中方不見美財長,不到48小時,特朗普突然變卦,開出取消關稅條件

中方不見美財長,不到48小時,特朗普突然變卦,開出取消關稅條件

文雅筆墨
2025-04-27 21:48:44
上海一少婦與男網友奔現,見面后倆人都傻眼了:做夢也想不到是你

上海一少婦與男網友奔現,見面后倆人都傻眼了:做夢也想不到是你

溫情郵局
2025-03-28 13:57:15
高校建議:降低個稅稅率、以家庭為單位收稅,降低中產負擔

高校建議:降低個稅稅率、以家庭為單位收稅,降低中產負擔

爆角追蹤
2025-04-27 13:26:42
董明珠“間諜論”被多家央媒怒批,這一次,樂嘉的話終于有人信了

董明珠“間諜論”被多家央媒怒批,這一次,樂嘉的話終于有人信了

阿傖說事
2025-04-27 17:14:11
黃仁勛的子女臉上已經沒有華人特征?英偉達帝國接班人之謎

黃仁勛的子女臉上已經沒有華人特征?英偉達帝國接班人之謎

近史談
2025-04-27 17:51:21
紅旗國悅將全面替代豐田考斯特!將成為各單位的主力中巴車!

紅旗國悅將全面替代豐田考斯特!將成為各單位的主力中巴車!

阿鳧愛吐槽
2025-04-27 16:37:38
杭州市綜合行政執法局副局長邵偉華接受審查調查

杭州市綜合行政執法局副局長邵偉華接受審查調查

界面新聞
2025-04-27 17:40:28
白話拆解|“愿意穿耐克不等于愿意造耐克!”共和黨“金主”怒了

白話拆解|“愿意穿耐克不等于愿意造耐克!”共和黨“金主”怒了

國際在線
2025-04-27 15:10:20
多地明確:延長至男68歲、女63歲

多地明確:延長至男68歲、女63歲

掌上春城
2025-04-27 14:15:04
央視曝光假進口保健品:警惕!保稅倉發貨不等于真進口

央視曝光假進口保健品:警惕!保稅倉發貨不等于真進口

澎湃新聞
2025-04-27 21:24:16
天津外國語大學確認原校長修剛系飛機上突發疾病 學生:收到推文驚覺是“我們校長”,難以接受他離去

天津外國語大學確認原校長修剛系飛機上突發疾病 學生:收到推文驚覺是“我們校長”,難以接受他離去

紅星新聞
2025-04-27 17:51:08
2025-04-28 05:03:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯網安全新視界
7820文章數 10526關注度
往期回顧 全部

頭條要聞

用馬斯克理念改造生產線 95后女生創業1年銷售額上億

頭條要聞

用馬斯克理念改造生產線 95后女生創業1年銷售額上億

體育要聞

我們來自北極圈,我們有全球最恐怖的主場!

娛樂要聞

華表獎獲獎名單!張譯二影帝惠英紅勇影后

財經要聞

2千億!核電開閘 國常會核準10臺新機組

科技要聞

充1秒跑2.5公里,寧德時代比亞迪華為激戰

汽車要聞

蔚來李斌的"十年磨一劍" 從看得見 到看不見

態度原創

教育
時尚
藝術
旅游
公開課

教育要聞

拿捏人生就像拿捏瑜伽褲一樣,放下才能拿起

5條適合春天的裙子、褲子!溫柔顯瘦美到爆炸!

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 洛隆县| 清水河县| 贞丰县| 望江县| 镇康县| 连山| 集安市| 巢湖市| 永顺县| 调兵山市| 全椒县| 新宾| 石景山区| 门头沟区| 巴彦淖尔市| 布尔津县| 新巴尔虎右旗| 阜城县| 循化| 邵阳市| 玉门市| 贡觉县| 濉溪县| 临江市| 阆中市| 许昌市| 余姚市| 阿拉善左旗| 光泽县| 运城市| 宜宾市| 平泉县| 巧家县| 泰安市| 襄汾县| 汤阴县| 扎兰屯市| 江门市| 吴江市| 通化县| 潜江市|