分享好友 最新资讯首页 最新资讯分类 切换频道
重点防范境外恶意网址和恶意IP
2025-09-16 17:42

近期,中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,有多个具有某大国政府背景的境外黑客组织,利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、勒索病毒等,以达到窃取商业秘密和知识产权、侵犯公民个人信息等目的,对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。相关恶意网址和恶意IP归属地主要涉及:美国、波兰、荷兰、保加利亚、土耳其、日本等。主要情况如下:

一、恶意地址信息

归属地:美国/加利福尼亚州/洛杉矶

威胁类型:僵尸网络

病毒家族:fodcha

描述:这是一种DDoS僵尸网络木马,通过N-Day漏洞和Telnet、SSH弱口令进行传播。攻击者可控制被感染的“肉鸡”(联网终端)对互联网上的其它系统或设备发起DDoS攻击,导致关键信息基础设施或重要网络应用瘫痪,干扰破坏国计民生和社会公共秩序。

归属地:美国/加利福尼亚州/洛杉矶

威胁类型:僵尸网络

病毒家族:fodcha

描述:这是一种DDoS僵尸网络木马,通过N-Day漏洞和Telnet、SSH弱口令进行传播。攻击者可控制被感染的“肉鸡”(联网终端)对互联网上的其它系统或设备发起DDoS攻击,导致关键信息基础设施或重要网络应用瘫痪,干扰破坏国计民生和社会公共秩序。

(三)恶意地址:93.157.106.238

归属地:保加利亚/索非亚州/索非亚

威胁类型:僵尸网络

病毒家族:mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDos)攻击。

归属地:波兰/马佐夫舍省/华沙

威胁类型:僵尸网络

病毒家族:catddos

描述:Catddos病毒家族主要通过IoT设备的N-Day漏洞进行传播,已公开样本包括CVE-2023-46604、CVE-2021-22205等,该恶意地址是相关病毒家族近期有效活跃的回连地址。

(五)恶意地址:95.214.27.194

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:moobot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起分布式拒绝服务(DDos)攻击。

归属地:土耳其/阿达纳省/塞伊汉

威胁类型:网络后门

病毒家族:Asyncrat

描述:该恶意地址关联多个Asyncrat病毒家族样本,部分样本的MD5值为0afe92d70093444605979eafa2afca4d和24d5b4b63fe3f30c9a399f0c76196104。该网络后门采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。该木马通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(七)恶意地址:134.122.138.230:7021

归属地:日本/东京都/东京

威胁类型:网络后门

病毒家族:SilverFox

描述:该恶意地址关联SilverFox病毒家族样本,其MD5值为bfc4b93fade57ead4fa15d37aef94760,相关样本通过钓鱼邮件进行传播,经变种伪装成企业内部应用软件诱骗用户下载点击。    

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向有关部门及时报告,配合开展现场调查和技术溯源。

来源:国家网络安全通报中心
最新文章
人保财险服务山东能力进一步提升
  提要  作为与新中国同生共长的中国人民保险旗下分支机构,中国人民财产保险股份有限公司山东省分公司(以下简称:人保财险山
纯度遭质疑、二手不保值 老铺黄金距离奢侈品还有多远
近日,北京商报记者调查发现,随着品牌的不断扩张,在黄金纯度问题上开始受到质疑,而作为其最大卖点的“古法工艺”也并非品牌一
律师分析:“亮证姐”到底踩了多少法律红线?
2025年7月,广西防城港一场因会车纠纷引发的“亮证风波”,从乡道延伸至舆论场,掀起了一场关于执法权力规范使用的广泛讨论。一
加盟在即!罗马诺:别克马接受那不勒斯的体检
直播吧7月18日讯 据知名记者罗马诺报道,别克马已抵达诊所,接受的体检。罗马诺社媒晒出视频,透露博洛尼亚中卫别克马已经抵达诊
“湘西黄金茶”助推精准脱贫:一叶黄金茶 万家幸福梦
红网吉首市分站4月25日报道 通讯员 陈生真 余海云 杨震   吉首市茶叶办 马颈坳镇政府吉首市是湖南省精准扶贫主战场,在推进产
被数万亿垃圾毁容的海洋,照出人类最残忍的一面
本文系网易沸点工作室《谈心社》栏目(公众号:txs163)出品,每天更新。历史上有石器时代、青铜时代,现在,人类活在“垃圾时代
213集市创新生鲜食品供应链,为行业注入新活力
供应链管理:生鲜企业的核心竞争力在生鲜食品行业,生鲜产品因易腐坏、保质期短的特点,同时受采购、仓储、运输、地域、季节等因
银行贷款利息3厘 专贷专享活动“井喷”开启
生意缺钱,项目缺钱,爱车首付也差钱?很多“小主”在银行贷款碰壁后不得已只有找民间借贷,支付高额利息。如何让贷款享受最低利
等风来,不如追风去 | 桃园尚品“悦享金秋 '薯'你最棒”项目研学活动
10月12日,太原市迎泽区桃园小学尚品分校组织开展了一场别出生面的秋游活动,这不仅是一次户外探险,更是一次寓教于乐的知识之旅
多部影片满意度超83分 暑期档电影你pick哪部?
  中国电影观众满意度调查2025年暑期档调查结果显示,6月下旬以来主调查的重点国产影片满意度都超过83分,辐射调查的优质外片