-
涉美國、德國、荷蘭、法國等,一批境外惡意網(wǎng)址和IP曝光
(八)惡意地址:1000gbps.duckdns.org
關(guān)聯(lián)IP地址:192.250.228.95
歸屬地:新加坡/新加坡/新加坡
威脅類型:僵尸網(wǎng)絡(luò)
病毒家族:Mirai
描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。
(九)惡意地址:nnbotnet.duckdns.org
關(guān)聯(lián)IP地址:161.248.238.54
歸屬地:越南
威脅類型:僵尸網(wǎng)絡(luò)
病毒家族:MooBot
描述:這是一種Mirai僵尸網(wǎng)絡(luò)的變種,常借助各種IoT設(shè)備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進(jìn)行入侵,攻擊者在成功入侵設(shè)備后將下載執(zhí)行MooBot的二進(jìn)制文件,進(jìn)而組建僵尸網(wǎng)絡(luò),并發(fā)起DDoS(分布式拒絕服務(wù))攻擊。
(十)惡意地址:traxanhc2.duckdns.org
關(guān)聯(lián)IP地址:160.187.246.174
歸屬地:越南/清化省
威脅類型:僵尸網(wǎng)絡(luò)
病毒家族:Mirai
描述:這是一種Linux僵尸網(wǎng)絡(luò)病毒,通過網(wǎng)絡(luò)下載、漏洞利用、Telnet和SSH暴力破解等方式進(jìn)行擴(kuò)散,入侵成功后可對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)發(fā)起分布式拒絕服務(wù)(DDoS)攻擊。
二、排查方法
(一)詳細(xì)查看分析瀏覽器記錄以及網(wǎng)絡(luò)設(shè)備中近期流量和DNS請(qǐng)求記錄,查看是否有以上惡意地址連接記錄,如有條件可提取源IP、設(shè)備信息、連接時(shí)間等信息進(jìn)行深入分析。
(二)在本單位應(yīng)用系統(tǒng)中部署網(wǎng)絡(luò)流量檢測(cè)設(shè)備進(jìn)行流量數(shù)據(jù)分析,追蹤與上述網(wǎng)址和IP發(fā)起通信的設(shè)備網(wǎng)上活動(dòng)痕跡。
(三)如果能夠成功定位到遭受攻擊的聯(lián)網(wǎng)設(shè)備,可主動(dòng)對(duì)這些設(shè)備進(jìn)行勘驗(yàn)取證,進(jìn)而組織技術(shù)分析。
三、處置建議
(一)對(duì)所有通過社交平臺(tái)或電子郵件渠道接收的文件和鏈接保持高度警惕,重點(diǎn)關(guān)注其中來源未知或不可信的情況,不要輕易信任或打開相關(guān)文件。
(二)及時(shí)在威脅情報(bào)產(chǎn)品或網(wǎng)絡(luò)出口防護(hù)設(shè)備中更新規(guī)則,堅(jiān)決攔截以上惡意網(wǎng)址和惡意IP的訪問。
(三)向公安機(jī)關(guān)及時(shí)報(bào)告,配合開展現(xiàn)場(chǎng)調(diào)查和技術(shù)溯源。
- 責(zé)任編輯: 方周 
-
商務(wù)部回應(yīng)汽車行業(yè)“內(nèi)卷式”競(jìng)爭
2025-06-05 15:54 -
全球首次,我國科學(xué)家實(shí)證母系社會(huì)確實(shí)存在
2025-06-05 14:22 考古 -
李在明時(shí)代,半島局勢(shì)怎么走?
2025-06-05 11:53 觀察者頭條 -
“千千瓦”級(jí)!我國自主研制AES100航空發(fā)動(dòng)機(jī)獲頒生產(chǎn)許可證
2025-06-05 10:59 航空航天 -
東風(fēng)、長安不合并了,一家汽車新央企將成立
2025-06-05 10:38 大公司 -
多地明確:高考期間,別跳了
2025-06-05 10:14 基層治理 -
國臺(tái)辦宣布對(duì)“臺(tái)獨(dú)”頑固分子沈伯洋關(guān)聯(lián)企業(yè)予以懲戒
2025-06-05 08:55 臺(tái)灣 -
鄧某杰、張某藝散布涉抗日戰(zhàn)爭網(wǎng)絡(luò)謠言,被處罰
2025-06-05 08:51 網(wǎng)絡(luò)謠言 -
懸賞通緝!20名臺(tái)灣民進(jìn)黨當(dāng)局“資通電軍”首要嫌犯曝光
2025-06-05 08:21 臺(tái)灣 -
涉密單位人員攜帶秘密級(jí)文件出境,被截獲
2025-06-05 07:07 國家安全 -
湖南慈利通報(bào):張家界溶洞天坑垃圾已清理14噸
2025-06-04 22:47 -
廣西南寧一稅務(wù)人員在酒局沖突中身亡?多方回應(yīng)
2025-06-04 20:56 依法治國 -
安徽師大通報(bào)“因猥褻被處分的男教師又到保衛(wèi)處任職”:停止一切工作
2025-06-04 18:14 中西教育 -
中央財(cái)政擬支持京津等20城實(shí)施城市更新行動(dòng)
2025-06-04 16:18 -
張雪峰怒斥“學(xué)歷貶值無用論”:怎么就那么閑?
2025-06-04 13:45 -
全國公安機(jī)關(guān)和教育部門:嚴(yán)打涉考違法犯罪活動(dòng),全力維護(hù)高考安全
2025-06-04 10:16 高考 -
湖北陽新一校車與重型貨車碰撞后側(cè)翻,致22名小學(xué)生受傷
2025-06-03 22:20 安全生產(chǎn) -
多地宣布:公共自行車項(xiàng)目停止運(yùn)營
2025-06-03 22:09 基層治理 -
李強(qiáng)簽署國務(wù)院令,公布《政務(wù)數(shù)據(jù)共享?xiàng)l例》
2025-06-03 20:05 -
中國科學(xué)家領(lǐng)銜發(fā)現(xiàn)一顆“超級(jí)地球”!或存在碳基生命
2025-06-03 19:09
相關(guān)推薦 -
以軍總長被曝與內(nèi)塔尼亞胡激烈爭吵:這么干局勢(shì)會(huì)失控 評(píng)論 40操心中國,美國“黑手”又要伸向馬來西亞和泰國 評(píng)論 151特朗普要求“大搞特搞”,美團(tuán)體急了:沒中國不行 評(píng)論 133“美國人,真正該擔(dān)心的時(shí)候到了” 評(píng)論 182直播:算法向善——共話AI與人類命運(yùn)共同體未來 評(píng)論 8最新聞 Hot
-
三權(quán)分立,還是你們美國人會(huì)玩啊…
-
以軍總長被曝與內(nèi)塔尼亞胡激烈爭吵:這么干局勢(shì)會(huì)失控
-
“是特朗普向媒體爆料:馬斯克吸毒”
-
哈馬斯接受停火框架,特朗普:好事
-
江蘇:縣級(jí)以下禁止開發(fā)政務(wù)服務(wù)APP
-
“家庭主義者”盧特尼克,把歐盟鴿了
-
通話通了個(gè)寂寞?特朗普不滿,克宮回應(yīng)
-
“盯上”西非礦產(chǎn),特朗普將會(huì)晤非洲五國
-
英前防相挑釁:臺(tái)灣問題上,西方對(duì)中國簡直慫包…
-
操心中國,美國“黑手”又要伸向馬來西亞和泰國
-
“特朗普要想訪華,先把臺(tái)灣問題說清楚”
-
“對(duì)以色列感到憤怒和警惕,沙特將與伊朗保持和解”
-
特朗普又給日本背后捅刀,逼得臺(tái)積電沒法了…
-
“大而美”法案通過,馬斯克表態(tài)
-
朱時(shí)茂自曝被騙錢,“我還是反詐大使”
-
英F-35“趴窩”印度機(jī)場(chǎng)20天,快被“玩壞”了…
-