官方通报一批恶意网址和IP 境外黑客持续发起网络攻击_商家新闻_资讯_绿达之家网[Lvda56.com]

官方通报一批恶意网址和IP 境外黑客持续发起网络攻击

   2025-06-05 22:01:39 互联网绿达之家网48
核心提示:中国国家网络与信息安全信息通报中心发现了一批境外恶意网址和IP,这些地址被黑客组织用来对中国及其他国家发起网络攻击

中国国家网络与信息安全信息通报中心发现了一批境外恶意网址和IP,这些地址被黑客组织用来对中国及其他国家发起网络攻击。涉及的恶意网址和IP主要关联特定木马程序或其控制端,攻击类型包括建立僵尸网络、后门利用等,对国内联网单位和互联网用户构成重大威胁。相关恶意网址和IP归属地包括美国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡和越南。

恶意地址enermax-com.cc关联IP为198.135.49.79,位于美国德克萨斯州达拉斯,威胁类型是后门,病毒家族为RemCos。RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动,攻击者可借此收集敏感信息并远程控制系统。

另一恶意地址vpn.komaru.today关联IP为178.162.217.107,位于德国黑森州美因河畔法兰克福,威胁类型为僵尸网络,病毒家族为MooBot。这是一种Mirai僵尸网络变种,常借助各种IoT设备漏洞进行入侵,成功后将下载执行MooBot的二进制文件,组建僵尸网络并发起DDoS攻击。

ccn.fdstat.vip关联IP为176.65.148.180,位于德国,威胁类型为僵尸网络,病毒家族为Mirai。这种Linux僵尸网络病毒通过多种方式扩散,入侵成功后可对目标系统发起分布式拒绝服务攻击。

crazydns.bumbleshrimp.com关联IP为196.251.115.253,位于荷兰阿姆斯特丹,威胁类型为后门,病毒家族为NjRAT。这是一种C#编写的远程访问木马,具备多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接传播,用于非法监控和数据窃取。

nanotism.nolanwh.cf关联IP为2.4.130.229,位于法国新阿基坦大区蒙莫里永,威胁类型为后门,病毒家族为Nanocore。该木马主要用于间谍活动和系统远程控制,支持插件扩展实现各种恶意功能,如挖掘加密货币和勒索软件攻击。

 
免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。 绿达之家网对此不承担任何保证责任, 绿达之家网仅提供信息存储空间服务。任何单位或个人如对以上内容有权利主张(包括但不限于侵犯著作权、商业信誉等),请与我们联系并出示相关证据,我们将按国家相关法规即时移除。
本文地址:http://news.tianlu58.com/363252.html

 
更多>同类资讯
推荐图文
推荐资讯
点击排行

网站首页  |  网站地图  |  排名推广  |  SiteMap
免责声明:本站所有信息均来自互联网搜集,产品相关信息的真实性准确性均由发布单位及个人负责,请大家仔细辨认!并不代表本站观点,绿达之家网对此不承担任何相关法律责任!如有信息侵犯了您的权益,请告知,本站将立刻删除。
友情提示:买产品需谨慎
网站资讯与建议:ldzjw@foxmail.com