返回首页 >

国家网络安全通报中心:发现一批境外恶意网址和恶意IP

2025-01-06 15:20   央视网

  央视网消息:据“国家网络安全通报中心”公众号消息,中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、窃取商业秘密和知识产权、侵犯公民个人信息等,对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、新加坡、土耳其、墨西哥、越南等。主要情况如下:

  一、恶意地址信息

  (一)恶意地址:gael2024.kozow.com

  关联IP地址:149.28.98.229

  归属地:美国/佛罗里达州/迈阿密

  威胁类型:后门

  病毒家族:AsyncRAT

  描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为50860f067b266d6a370379e8bcd601ba。相关后门程序采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式shell,以及访问特定URL等。这些病毒可通过移动存储介质、网络钓鱼邮件等方式进行传播,现已发现多个关联变种,部分变种主要针对中国境内民生领域的重要联网系统。

  (二)恶意地址:185.174.101.218

  归属地:美国/加利福尼亚州/洛杉矶

  威胁类型:后门

  病毒家族:RemCos

猜你喜欢

热点新闻

{$loop_num=0}