国家网络与信息安全信息通报中心通报:重点防范境外恶意网址和恶意IP(续十九)
2026-06-18 09:14 公安部网安局
归属地:西班牙/马德里/马德里
威胁类型:后门
病毒家族:NjRAT
描述:该后门是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。
(六)恶意地址:terrabot.qzz.io
关联IP地址:140.233.190.47
归属地:罗马尼亚
威胁类型:僵尸网络
病毒家族:Mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(七)恶意地址:agronew.duckdns.org
关联IP地址:37.120.206.164
归属地:罗马尼亚/布加勒斯特/布加勒斯特
威胁类型:后门
病毒家族:RemCos
描述:这是一款远程管理工具,发布于2016年。最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。
(八)恶意地址:igtot.kozow.com
关联IP地址:82.102.23.202
归属地:保加利亚/索非亚州/索非亚
威胁类型:后门
病毒家族:Larby




