你的位置:亚博下单平台-登录入口 > 新闻资讯 > 开云体育并发起DDoS(辩认式拒却做事)报复-亚博下单平台-登录入口
开云体育并发起DDoS(辩认式拒却做事)报复-亚博下单平台-登录入口
发布日期:2026-06-14 07:03    点击次数:60

开云体育并发起DDoS(辩认式拒却做事)报复-亚博下单平台-登录入口

中国国度采集与信息安全信息通报中心通过支捏单元发现一批境外坏心网址和坏心IP,境外黑客组织期骗这些网址和IP捏续对中国和其他国度发起采集报复。这些坏心网址和IP皆与特定木马要领或木马要领为止端密切关联,采集报复类型包括开荒僵尸采集、后门期骗等,对中国国内联网单元和互联网用户组成紧要恫吓。关系坏心网址和坏心IP包摄田主要触及:好意思国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡、越南。主要情况如下:

坏心地址信息

(一)坏心地址:enermax-com.cc

关联IP地址:198.135.49.79

包摄地:好意思国/德克萨斯州/达拉斯

恫吓类型:后门

病毒眷属:RemCos

描绘:RemCos是一款而已不休器用,可用于创建带有坏心宏的Microsoft Word文档,最新版块的RemCos大约实际键盘记载、截取屏幕截图和窃取密码等多种坏心活动,报复者不错期骗受感染系统的后门造访权限网罗敏锐信息并而已为止系统。

(二)坏心地址:vpn.komaru.today

关联IP地址:178.162.217.107

包摄地:德国/黑森州/好意思因河滨法兰克福

恫吓类型:僵尸采集

病毒眷属:MooBot

描绘:这是一种Mirai僵尸采集的变种,常借助各式IoT开荒随意举例CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,报复者在奏效入侵开荒后将下载实际MooBot的二进制文献,进而组建僵尸采集,并发起DDoS(辩认式拒却做事)报复。

(三)坏心地址:ccn.fdstat.vip

关联IP地址:176.65.148.180

包摄地:德国

恫吓类型:僵尸采集

病毒眷属:Mirai

描绘:这是一种Linux僵尸采集病毒,通过采集下载、随意期骗、Telnet和SSH暴力破解等神志进行扩散,入侵奏效后可对指标采集系统发起辩认式拒却做事(DDoS)报复。

(四)坏心地址:crazydns.bumbleshrimp.com

关联IP地址:196.251.115.253

包摄地:荷兰/北荷兰省/阿姆斯特丹

恫吓类型:后门

病毒眷属:NjRAT

描绘:这是一种由C#编写的而已造访木马,具备屏幕监控、键盘记载、密码窃取、文献不休(上传、下载、删除、重定名文献)、进度不休(运转或阻隔进度)、而已激活录像头、交互式 Shell(而已敕令实际)、造访特定 URL 过火它多种坏心为止功能,经常通过出动存储介质感染、采集垂纶邮件或坏心连气儿进行传播,用于作恶监控、数据窃取和而已为止受害者贪图机。

(五)坏心地址:nanotism.nolanwh.cf

关联IP地址:2.4.130.229

包摄地:法国/新阿基坦大区/蒙莫里永

恫吓类型:后门

病毒眷属:Nanocore

描绘:这是一种而已造访木马,主要用于间谍活动和系统而已为止。报复者取得感染病毒的主机造访权限,大约录制音频和视频、键盘记载、网罗字据和个东说念主信息、操作文献和注册表、下载和实际其它坏心软件负载等。Nanocore还支捏插件,通过带坏心附件的垃圾邮件分发大约彭胀已矣各式坏心功能,比如挖掘加密货币,敲诈软件报复等。

(六)坏心地址:gotoaa.sytes.net

关联IP地址:46.19.141.202

包摄地:瑞士/苏黎世州/苏黎世

恫吓类型:后门

病毒眷属:AsyncRAT

描绘:这是一种剿袭C#话语编写的后门,主要包括屏幕监控、键盘记载、密码获取、文献窃取、进度不休、开关录像头、交互式SHELL,以及造访特定URL等功能。传播主要通过出动介质、采集垂纶等神志,现已发现多个关联变种,部分变种主要针对民生限制的联网系统。

(七)坏心地址:rcdoncu1905.duckdns.org

关联IP地址:181.131.216.154

包摄地:哥伦比亚/塞萨尔/巴耶杜帕尔

恫吓类型:后门

病毒眷属:RemCos

描绘:RemCos是一款而已不休器用,可用于创建带有坏心宏的Microsoft Word文档,最新版块的RemCos大约实际多种坏心活动,包括键盘记载、截取屏幕截图和窃取密码。报复者不错期骗受感染系统的后门造访权限网罗敏锐信息并而已为止系统。

(八)坏心地址:1000gbps.duckdns.org

关联IP地址:192.250.228.95

包摄地:新加坡/新加坡/新加坡

恫吓类型:僵尸采集

病毒眷属:Mirai

描绘:这是一种Linux僵尸采集病毒,通过采集下载、随意期骗、Telnet和SSH暴力破解等神志进行扩散,入侵奏效后可对指标采集系统发起辩认式拒却做事(DDoS)报复。

(九)坏心地址:nnbotnet.duckdns.org

关联IP地址:161.248.238.54

包摄地:越南

恫吓类型:僵尸采集

病毒眷属:MooBot

描绘:这是一种Mirai僵尸采集的变种,常借助各式IoT开荒随意举例CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,报复者在奏效入侵开荒后将下载实际MooBot的二进制文献,进而组建僵尸采集,并发起DDoS(辩认式拒却做事)报复。

(十)坏心地址:traxanhc2.duckdns.org

关联IP地址:160.187.246.174

包摄地:越南/清化省

恫吓类型:僵尸采集

病毒眷属:Mirai

描绘:这是一种Linux僵尸采集病毒,通过采集下载、随意期骗、Telnet和SSH暴力破解等神志进行扩散,入侵奏效后可对指标采集系统发起辩认式拒却做事(DDoS)报复。

排查按次

(一)详备稽查分析浏览器记载以及采集开荒中近期流量和DNS肯求记载,稽查是否有以上坏心地址聚会记载,如有要求可索求源IP、开荒信息、聚会时期等信息进行深切分析。

(二)在本单元应用系统中部署采集流量检测开荒进行流量数据分析,跟踪与上述网址和IP发起通讯的开荒网上活动思绪。

(三)要是大约奏效定位到碰到报复的联网开荒,可主动对这些开荒进行勘验取证,进而组织本事分析。

科罚淡漠

(一)对统统通过搪塞平台或电子邮件渠说念吸收的文献和连气儿保捏高度警惕,要点留神其中起首未知或不行信的情况,不要草率信任或掀开关系文献。

(二)实时在恫吓谍报家具或采集出口防备开荒中更新规章,坚硬阻拦以上坏心网址和坏心IP的造访。

(三)向公安机关实时通告开云体育,合作开展现场侦察和本事溯源。



相关资讯