国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

注意,要重點防范這些境外惡意網(wǎng)址和惡意IP

0
分享至


中國國家網(wǎng)絡(luò)與信息安全信息通報中心通過支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對中國和其他國家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),網(wǎng)絡(luò)攻擊類型包括建立僵尸網(wǎng)絡(luò)、后門利用等,對中國國內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶構(gòu)成重大威脅。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國、德國、荷蘭、拉脫維亞、土耳其、伊朗、韓國、巴西。主要情況如下:

惡意地址信息

惡意地址:station.myvnc.com

關(guān)聯(lián)IP地址97.106.23.197

歸屬地:美國/佛羅里達(dá)州/布雷登頓

威脅類型:后門

病毒家族:Nanocore

描述:是一種遠(yuǎn)程訪問木馬,被用于間諜活動和系統(tǒng)遠(yuǎn)程控制。攻擊者獲得感染病毒的主機(jī)訪問權(quán)限,能夠錄制音頻和視頻、鍵盤記錄、收集憑據(jù)和個人信息、操作文件和注冊表、下載和執(zhí)行其它惡意軟件負(fù)載等。Nanocore還支持插件,能夠擴(kuò)展實現(xiàn)各種惡意功能,比如挖掘加密貨幣,勒索軟件攻擊等。

惡意地址jaks.ddns.net

關(guān)聯(lián)IP地址134.209.173.227

歸屬地:美國/新澤西州/克利夫頓

威脅類型:后門

病毒家族:AsyncRAT

描述:一種后門木馬,采用C,主要功能包括屏幕監(jiān)控、鍵盤記錄、密碼獲取、文件竊取、進(jìn)程管理、開關(guān)攝像頭、交互式SHELL,以及訪問特定URL等。主要通過移動介質(zhì)、網(wǎng)絡(luò)釣魚等方式進(jìn)行傳播,現(xiàn)已發(fā)現(xiàn)多個關(guān)聯(lián)變種,部分變種主要針對民生領(lǐng)域的聯(lián)網(wǎng)系統(tǒng)。

)惡意地址:ilenudavous-monoxoxapal-semimihupution.info

關(guān)聯(lián)IP地址:178.162.203.211

歸屬地:德國/黑森州/美因河畔法蘭克福

威脅類型:僵尸網(wǎng)絡(luò)

病毒家族:MooBot

述:這是一種Mirai僵尸網(wǎng)絡(luò)的變種,常借助各種IoT設(shè)備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進(jìn)行入侵,攻擊者在成功入侵設(shè)備后將下載MooBot的二進(jìn)制文件并執(zhí)行,進(jìn)而組建僵尸網(wǎng)絡(luò)并可能發(fā)起DDoS(分布式拒絕服務(wù))攻擊。

)惡意地址:196.251.115.19

歸屬地:荷蘭/北荷蘭省/阿姆斯特丹

威脅類型:僵尸網(wǎng)絡(luò)

病毒家族:Gafgyt

描述:這是一種基于因特網(wǎng)中繼聊天(IRC)協(xié)議的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)病毒,主要通過漏洞利用和內(nèi)置的用戶名、密碼字典進(jìn)行Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散傳播??蓪W(wǎng)絡(luò)設(shè)備進(jìn)行掃描,攻擊網(wǎng)絡(luò)攝像機(jī)、路由器等IoT設(shè)備,攻擊成功后,利用僵尸程序形成僵尸網(wǎng)絡(luò),對目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊,可能造成大面積網(wǎng)絡(luò)癱瘓。

)惡意地址:glad147.ddns.net

關(guān)聯(lián)IP地址:185.214.10.22

歸屬地:荷蘭/北荷蘭/阿姆斯特丹

威脅類型:后門

病毒家族:Quasar

描述:一種基于.NET Framework的遠(yuǎn)程管理木馬,提供文件管理、進(jìn)程管理、遠(yuǎn)程桌面、遠(yuǎn)程shell、上傳下載、獲取系統(tǒng)信息、重啟關(guān)機(jī)、鍵盤記錄、竊取密碼、注冊表編輯等功能,常被攻擊者用于信息竊取和遠(yuǎn)程控制受害者主機(jī)。

惡意地址:193.111.78.190

歸屬地:土耳其/布爾薩省/布爾薩

威脅類型:僵尸網(wǎng)絡(luò)

病毒家族:Gafgyt

描述:這是一種基于因特網(wǎng)中繼聊天(IRC)協(xié)議的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)病毒,主要通過漏洞利用和內(nèi)置的用戶名、密碼字典進(jìn)行Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散傳播。可對網(wǎng)絡(luò)設(shè)備進(jìn)行掃描,攻擊網(wǎng)絡(luò)攝像機(jī)、路由器等IoT設(shè)備,攻擊成功后,利用僵尸程序形成僵尸網(wǎng)絡(luò),對目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊,可能造成大面積網(wǎng)絡(luò)癱瘓。

)惡意地址:p.findmeatthe.top

關(guān)聯(lián)IP地址:94.140.120.193

歸屬地:拉脫維亞/里加市/里加

威脅類型:僵尸網(wǎng)絡(luò)

病毒家族:Mirai

描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。

)惡意地址:joker.proxywall.p-e.kr

關(guān)聯(lián)IP地址:37.49.148.60

歸屬地:伊朗

威脅類型:僵尸網(wǎng)絡(luò)

病毒家族:Mirai

描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。

)惡意地址:116.204.171.195

歸屬地:韓國/首爾特別/首爾

威脅類型:后門

病毒家族:Farfli

描述:一種遠(yuǎn)控木馬,能夠通過網(wǎng)絡(luò)下載、軟件捆綁、網(wǎng)絡(luò)釣魚等多種方式傳播。其允許遠(yuǎn)程攻擊者執(zhí)行多種遠(yuǎn)控操作,比如監(jiān)控電腦屏幕、鍵盤記錄、下載安裝任意文件、竊取隱私信息,甚至還可以控制感染的計算機(jī)發(fā)起DDoS攻擊。

惡意地址:xwormkdv.ddns.net

關(guān)聯(lián)IP地址:189.6.66.135

歸屬地:巴西/聯(lián)邦區(qū)/巴西利亞

威脅類型:后門

病毒家族:DarkKomet

描述:一種后門程序,允許攻擊者使用圖形用戶界面控制感染的主機(jī),運行后能夠修改系統(tǒng)設(shè)置、記錄鍵盤、截圖、捕獲聲音攝像頭,通過套接字建立與控制服務(wù)器的連接,偵聽來自遠(yuǎn)程服務(wù)器的命令、執(zhí)行下載文件、啟動程序、運行腳本等操作。

排查方法

(一)詳細(xì)查看分析瀏覽器記錄以及網(wǎng)絡(luò)設(shè)備中近期流量和DNS請求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設(shè)備信息、連接時間等信息進(jìn)行深入分析。

(二)在本單位應(yīng)用系統(tǒng)中部署網(wǎng)絡(luò)流量檢測設(shè)備進(jìn)行流量數(shù)據(jù)分析,追蹤與上述網(wǎng)址和IP發(fā)起通信的設(shè)備網(wǎng)上活動痕跡。

(三)如果能夠成功定位到遭受攻擊的聯(lián)網(wǎng)設(shè)備,可主動對這些設(shè)備進(jìn)行勘驗取證,進(jìn)而組織技術(shù)分析。

處置建議

(一)對所有通過社交平臺或電子郵件渠道接收的文件和鏈接保持高度警惕,重點關(guān)注其中來源未知或不可信的情況,不要輕易信任或打開相關(guān)文件。

(二)及時在威脅情報產(chǎn)品或網(wǎng)絡(luò)出口防護(hù)設(shè)備中更新規(guī)則,堅決攔截以上惡意網(wǎng)址和惡意IP的訪問。

(三)向公安機(jī)關(guān)及時報告,配合開展現(xiàn)場調(diào)查和技術(shù)溯源。

在移動互聯(lián)網(wǎng)時代,通過互聯(lián)網(wǎng)獲取信息資訊已成為我們了解外部世界的普遍方式,但個別網(wǎng)民法律和風(fēng)險防范意識淡薄,違法使用“翻墻”軟件(俗稱VPN或“梯子”)訪問境外網(wǎng)站、注冊賬號以及參與群組聊天。貪圖獵奇不僅可能帶來個人信息安全風(fēng)險,甚至影響國家安全和社會穩(wěn)定。

網(wǎng)絡(luò)并非法外之地,網(wǎng)絡(luò)“翻墻”斷不可行。使用“翻墻”軟件,本身已違反我國相關(guān)法律法規(guī)。而“翻墻”后踏入的所謂“法外之地”,更是因缺乏有效監(jiān)管,成為各類不良、不實信息的集散地。廣大網(wǎng)民要嚴(yán)守底線,依法依規(guī)上網(wǎng),自覺維護(hù)風(fēng)清氣正的網(wǎng)絡(luò)環(huán)境,共同守護(hù)自身信息安全與國家利益。

——拒絕使用“翻墻”軟件。廣大公民特別是公職人員要自覺遵守國家相關(guān)法規(guī),拒絕使用“翻墻”軟件,堅決抵制“翻墻”行為。確有學(xué)術(shù)、商務(wù)需求的個人、單位,應(yīng)通過國家批準(zhǔn)的合法正規(guī)渠道進(jìn)行境外訪問。

——謹(jǐn)慎下載來源不明應(yīng)用。在日常生活中,用戶應(yīng)從官方應(yīng)用商店安裝軟件,對標(biāo)榜“翻墻”“加速上網(wǎng)”等功能的軟件、搜索引擎和瀏覽器插件保持警惕,不安裝、不使用來源不明的應(yīng)用。

——塑造個人健康網(wǎng)絡(luò)習(xí)慣。通過官方媒體、正規(guī)平臺獲取信息,學(xué)會辨別網(wǎng)絡(luò)謠言與敏感內(nèi)容,不隨意瀏覽、評論、轉(zhuǎn)發(fā)未經(jīng)證實的境外信息。

廣大網(wǎng)民如發(fā)現(xiàn)有關(guān)可疑線索和情況,可通過12339國家安全機(jī)關(guān)舉報受理電話、網(wǎng)絡(luò)舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或直接向當(dāng)?shù)貒野踩珯C(jī)關(guān)舉報。

趕緊關(guān)注我們的官方賬號吧~

清朗網(wǎng)絡(luò)空間,我們共同守護(hù)!

掃碼進(jìn)入舉報不良信息頁面

來源丨國家網(wǎng)絡(luò)安全通報中心、國家安全部

編輯|李文彬

柳州市互聯(lián)網(wǎng)信息辦公室出品

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
首富馬斯克最新身家7519億美元,超第二近5000億美元

首富馬斯克最新身家7519億美元,超第二近5000億美元

魯中晨報
2025-12-26 17:05:03
最狠“順風(fēng)車”,一年跑了24萬公里!司機(jī):車子有智駕!

最狠“順風(fēng)車”,一年跑了24萬公里!司機(jī):車子有智駕!

網(wǎng)約車焦點
2025-12-27 10:52:34
78歲的克林頓和76歲的希拉里:一個老成骷髏手發(fā)抖,一個中氣十足

78歲的克林頓和76歲的希拉里:一個老成骷髏手發(fā)抖,一個中氣十足

小熊侃史
2025-12-26 11:22:19
1962年雷鋒因公殉職,41年后調(diào)查人員揭露真相,令人淚目!

1962年雷鋒因公殉職,41年后調(diào)查人員揭露真相,令人淚目!

抽象派大師
2025-12-22 01:46:01
帶波波維奇回馬刺主場看球,鄧肯需要購買門票嗎?要給多少錢?

帶波波維奇回馬刺主場看球,鄧肯需要購買門票嗎?要給多少錢?

樂聊球
2025-12-26 10:10:59
同樣是丈夫落難,浦安修棄彭總而去,任桂蘭對梁為何不離不棄?

同樣是丈夫落難,浦安修棄彭總而去,任桂蘭對梁為何不離不棄?

安欲喜歡
2025-12-05 11:15:12
互相打臉?姜昆唱歌視頻原作者曝視頻為真,有網(wǎng)友還曝其去美照片

互相打臉?姜昆唱歌視頻原作者曝視頻為真,有網(wǎng)友還曝其去美照片

甜檸聊史
2025-12-27 09:24:39
華南五虎全軍覆沒

華南五虎全軍覆沒

新浪財經(jīng)
2025-12-26 00:06:36
傳奇!中國小哥乾隆年間跑到英國,從男仆一路升職,干成大英公務(wù)員了?!

傳奇!中國小哥乾隆年間跑到英國,從男仆一路升職,干成大英公務(wù)員了?!

英國那些事兒
2025-12-25 22:59:36
賴昌星發(fā)妻曾明娜現(xiàn)狀:逃亡10年后回國,守著3000平老宅安靜養(yǎng)老

賴昌星發(fā)妻曾明娜現(xiàn)狀:逃亡10年后回國,守著3000平老宅安靜養(yǎng)老

古書記史
2025-12-12 11:21:38
鄰居長期在樓道堆放鞋子等雜物,屢勸不聽,湖南一男子將爺爺遺照掛樓道“反擊” ;當(dāng)事人:實在被逼得沒辦法

鄰居長期在樓道堆放鞋子等雜物,屢勸不聽,湖南一男子將爺爺遺照掛樓道“反擊” ;當(dāng)事人:實在被逼得沒辦法

大風(fēng)新聞
2025-12-26 18:12:08
2005年必將載入人類史冊的7大事件

2005年必將載入人類史冊的7大事件

史政先鋒
2025-12-24 15:13:06
很多家庭走向絕戶,主要是這3個原因,再忙也要看看

很多家庭走向絕戶,主要是這3個原因,再忙也要看看

千秋文化
2025-12-20 16:25:09
洪森提出4大停火條件,泰柬談判失敗,汪文斌終于表態(tài),措辭特殊

洪森提出4大停火條件,泰柬談判失敗,汪文斌終于表態(tài),措辭特殊

時時有聊
2025-12-26 15:09:40
咸魚還是太全面了,怪不得人稱國內(nèi)黑市

咸魚還是太全面了,怪不得人稱國內(nèi)黑市

另子維愛讀史
2025-12-20 17:07:20
醫(yī)學(xué)生真得很硬核,竟然有人因業(yè)務(wù)不精扎醒植物人!

醫(yī)學(xué)生真得很硬核,竟然有人因業(yè)務(wù)不精扎醒植物人!

另子維愛讀史
2025-12-26 23:32:52
我爸被惡霸打斷肋骨,舅舅連夜從首都開車回來,惡霸撲通一聲跪下

我爸被惡霸打斷肋骨,舅舅連夜從首都開車回來,惡霸撲通一聲跪下

張道陵秘話
2025-12-23 10:20:44
一部封神!九條滿:出道一年即消失,卻讓老司機(jī)們念念不忘

一部封神!九條滿:出道一年即消失,卻讓老司機(jī)們念念不忘

灼灼小齊
2025-12-26 19:41:18
南博事件一切向好!劉芳菲登門道歉,龐叔令被調(diào)查組詢問4.5小時

南博事件一切向好!劉芳菲登門道歉,龐叔令被調(diào)查組詢問4.5小時

火山詩話
2025-12-27 07:08:39
比亞迪法務(wù)部重拳出擊,“龍哥講電車”被判賠償200萬元并消除影響

比亞迪法務(wù)部重拳出擊,“龍哥講電車”被判賠償200萬元并消除影響

金融界
2025-12-25 16:13:22
2025-12-27 11:48:49
我愛柳州 incentive-icons
我愛柳州
我愛柳州
6342文章數(shù) 534關(guān)注度
往期回顧 全部

科技要聞

小米也漲價了!業(yè)界稱終端再不漲明年必虧

頭條要聞

賈國龍首次回應(yīng)西貝風(fēng)波 稱自己連續(xù)40天靠安眠藥入睡

頭條要聞

賈國龍首次回應(yīng)西貝風(fēng)波 稱自己連續(xù)40天靠安眠藥入睡

體育要聞

NBA教練圈的布朗尼,花了22年證明自己

娛樂要聞

劉宇寧:我的價值不需要靠番位來證明

財經(jīng)要聞

注意,開始拉物價了!

汽車要聞

好音響比大屏更重要?車企開始“聽”用戶的

態(tài)度原創(chuàng)

本地
教育
房產(chǎn)
時尚
公開課

本地新聞

云游安徽|踏訪池州,讀懂山水間的萬年史書

教育要聞

傷害不大,侮辱性極強(qiáng)!老師上課接電話被認(rèn)定教學(xué)事故,罰款100

房產(chǎn)要聞

炸裂,三亞360億超級清單發(fā)布,又一批重大配套要來了!

推廣中獎名單-更新至2025年12月15日推廣

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版