最新一批境外恶意网址和恶意IP公布,主要涉及美英等国
创始人
2026-03-11 22:03:50

重点防范境外恶意网址和恶意IP(续十八)

中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、英国、德国、瑞典、新加坡。主要情况如下:

一、恶意地址信息

)恶意地址:jpbvtuoamhgd.anondns.net

关联IP地址:142.54.160.11

归属地:美国/密苏里州/堪萨斯城

威胁类型:僵尸网络

病毒家族:SoftBot

描述:这是一种可在x86、arm等多个平台上运行的僵尸网络,因bot模块名为softbot.{arch},故命名为SoftBot。该家族样本入侵成功后会植入bot模块以构建僵尸网络,可向特定网络目标发起10种形式的分布式拒绝服务(DDoS)攻击。此外,该样本运行后多会输出字符串“im in deep sorrow”。

)恶意地址:rxrx.ddns.net

关联IP地址:173.249.217.3

归属地:美国/伊利诺伊州/芝加哥

威胁类型:后门

病毒家族:NjRAT

描述:该后门是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

)恶意地址:mr-carrier.gl.joinmc.link

关联IP地址:147.185.221.17

归属地:美国

威胁类型:后门

病毒家族:NjRAT

描述:该后门是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。

)恶意地址:malware.789clubn.win

关联IP地址:104.18.23.132

归属地:美国

威胁类型:后门

病毒家族:Quasar

描述这是一种基于.NET Framework的远程管理木马,提供文件管理、进程管理、远程桌面、远程shell、上传下载、获取系统信息、重启关机、键盘记录、窃取密码、注册表编辑等功能,常被攻击者用于信息窃取和远程控制受害者主机。

)恶意地址sammygee.duckdns.org

关联IP地址:192.52.242.39

归属地:美国/北卡罗来纳州/夏洛特

威胁类型:后门

病毒家族:RemCos

描述:RemCos是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

)恶意地址:botnet.psscc.cn

关联IP地址:81.161.229.46

归属地:英国/伦敦

威胁类型:僵尸网络

病毒家族:CondiBot

描述:这是一种僵尸网络,利用TP-Link Archer AX21漏洞CVE-2023-1389进行传播。攻击者通过Telegram频道@zxcr9999来推广、销售Condi以及其他僵尸网络的DDoS服务和源代码。僵尸程序可通过接收C2服务器下发的cmd指令,执行发起DDoS攻击、更新、终止程序等不同的操作。Condi支持的DDoS攻击向量包括:attack_tcp_syn、attack_tcp_ack、attack_tcp_socket、attack_tcp_thread、attack_tcp_bypass、attack_udp_plain、attack_udp_thread、attack_udp_smart。

)恶意地址:fenbushijujuefuwu.com

关联IP地址:156.226.174.195

归属地:德国/美因河畔法兰克福

威胁类型:僵尸网络

病毒家族:MooBot

述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

恶意地址:109.237.96.10

归属地:德国/黑森州/美因河畔法兰克福

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

)恶意地址:hoxt5.duckdns.org

关联IP地址:188.126.90.11

归属地:瑞典/斯德哥尔摩/斯德哥尔摩

威胁类型:后门

病毒家族:AsyncRAT

描述:这是一种后门木马,采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。其主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

)恶意地址:www.enoan2107.com

关联IP地址:103.213.247.92

归属地:新加坡

威胁类型:僵尸网络

病毒家族:XorDDoS

这是一种Linux僵尸网络病毒,主要通过内置用户名、密码字典进行Telnet和SSH暴力破解的方式扩散。其在加解密中大量使用了Xor,同时运用多态及自删除的方式随机生成进程名,可实现对网络设备进行扫描和对网络摄像机、路由器等IOT设备的攻击,攻击成功后,可利用僵尸程序形成一个僵尸网络,对目标网络发起分布式拒绝服务(DDos)攻击,造成大面积网络瘫痪或无法访问网站或在线服务。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

贝努小行星样本最深入分析:水曾... IT之家 4 月 6 日消息,一组美国天文学家对小行星贝努的样本开展了迄今最深入的分析之一,揭示了太...
电弱统一理论奠基人:史蒂芬·温... 简介:史蒂芬·温伯格(Steven Weinberg,1933-2021),美国著名理论物理学家,以...
2026年中美人工智能市场竞争... 今天分享的是:2026年中美人工智能市场竞争研究报告(英文版) 报告共计:29页 中美AI竞争格局生...
海盗船推出VANGUARD 9... IT之家 4 月 5 日消息,CORSAIR 海盗船在 2025 年 9 月的时候推出了仅支持有线单...
探讨值得推荐的手机取卡针加工厂... 手机取卡针作为智能手机配套的必备小五金件,看似不起眼却关乎日常使用体验,选购时不少用户会纠结如何找到...
研究人员 3D 打印出微米级柔... 4 月 6 日消息,荷兰莱顿大学的研究人员成功 3D 打印出一种微型机器人,该机器人无需大脑,便能像...
深耕熔盐储能赛道,可胜技术亮相... 作为国内熔盐储能光热发电领域的标杆企业,太阳能光热理事单位——浙江可胜技术股份有限公司(简称:可胜技...
一季度涨价1倍后,消息称三星电... IT之家 4 月 6 日消息,部分 DDR5 内存产品的价格较前几个月略有下降,即便如此,DRAM ...
张雪机车声明:小红书上所有自称... 新京报贝壳财经讯(记者林子)4月5日,张雪机车官方账号发布声明表示,近期小红书平台出现以“张雪的机车...
完了,AI学会抱团对抗人类:7... 多 Agents 协同方案成了现在 AI 圈的主流玩法,以前是一个 Agent 能搞定一个人要做的事...