这些境外恶意网址和恶意IP,请网工们重点防范!

这些境外恶意网址和恶意IP,请网工们重点防范!

描述:这是一种DDoS僵尸网络木马,通过N-Day漏洞和Telnet、SSH弱口令进行传播。攻击者可控制被感染的“肉鸡”(联网终端)对互联网上的其它系统或设备发起DDoS攻击,导致关键信息基础设施或重要网络应用瘫痪,干扰破坏国计民生和社会公共秩序。

描述:这是一种DDoS僵尸网络木马,通过N-Day漏洞和Telnet、SSH弱口令进行传播。攻击者可控制被感染的“肉鸡”(联网终端)对互联网上的其它系统或设备发起DDoS攻击,导致关键信息基础设施或重要网络应用瘫痪,干扰破坏国计民生和社会公共秩序。

归属地:保加利亚/索非亚州/索非亚

威胁类型:僵尸网络

病毒家族:mirai

归属地:保加利亚/索非亚州/索非亚

威胁类型:僵尸网络

病毒家族:mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDos)攻击。

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDos)攻击。

关联IP地址:89.36.160.67

归属地:波兰/马佐夫舍省/华沙

威胁类型:僵尸网络

病毒家族:catddos

关联IP地址:89.36.160.67

归属地:波兰/马佐夫舍省/华沙

威胁类型:僵尸网络

病毒家族:catddos

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:moobot

归属地:荷兰/北荷兰省/阿姆斯特丹

威胁类型:僵尸网络

病毒家族:moobot

关联IP地址:88.227.180.194

归属地:土耳其/阿达纳省/塞伊汉

威胁类型:网络后门

病毒家族:Asyncrat

关联IP地址:88.227.180.194

归属地:土耳其/阿达纳省/塞伊汉

威胁类型:网络后门

病毒家族:Asyncrat

归属地:日本/东京都/东京

威胁类型:网络后门

病毒家族:SilverFox

归属地:日本/东京都/东京

威胁类型:网络后门

病毒家族:SilverFox

描述:该恶意地址关联SilverFox病毒家族样本,其MD5值为bfc4b93fade57ead4fa15d37aef94760,相关样本通过钓鱼邮件进行传播,经变种伪装成企业内部应用软件诱骗用户下载点击。

描述:该恶意地址关联SilverFox病毒家族样本,其MD5值为bfc4b93fade57ead4fa15d37aef94760,相关样本通过钓鱼邮件进行传播,经变种伪装成企业内部应用软件诱骗用户下载点击。

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向有关部门及时报告,配合开展现场调查和技术溯源。

来源:国家网络安全通报中心

来源:国家网络安全通报中心返回搜狐,查看更多

相关推荐

dnf光兵选哪个武器
bat365app手机版

dnf光兵选哪个武器

2025-08-26 👁️ 7900
魔兽世界wlk怀旧服t8套装哪里换 t8套装兑换位置推荐
英特尔® 酷睿™2 双核处理器 P8600
足球365app

英特尔® 酷睿™2 双核处理器 P8600

2025-07-26 👁️ 7868
社保认证手机版怎么下载?
足球365app

社保认证手机版怎么下载?

2025-08-29 👁️ 9282
40岁国足前队长现身显沧桑,曾陷假球传闻,三年连换三任漂亮女友
蜜桃社:社交的**多样性**不仅体现在用户的背景与年龄层