您的位置:首頁 ->> 大陸政情 】 【打 印】 
【 第1頁 第2頁 第3頁 第4頁 第5頁 】 
中國發現一批境外惡意網址IP 構重大威脅
http://www.crntt.tw   2026-08-03 17:17:47
  中評社北京8月3日電/國家網絡與信息安全信息通報中心近日通報,通過支撐單位發現一批境外惡意網址和惡意IP,境外黑客組織利用這些網址和IP持續對中國和其他國家發起網絡攻擊。這些惡意網址和IP都與特定木馬程序或木馬程序控制端密切關聯,網絡攻擊類型包括建立僵屍網絡、後門利用等,對中國國內聯網單位和互聯網用戶構成重大威脅。

  相關惡意網址和惡意IP歸屬地主要涉及:美國、德國、荷蘭、挪威、羅馬尼亞、馬來西亞。主要情況如下:

  一、惡意地址信息

  (一)惡意地址:msupdate.us

  關聯IP地址:34.41.139.193

  歸屬地:美國/山景城

  威脅類型:僵屍網絡

  病毒家族:MooBot

  描述:這是一種Mirai僵屍網絡的變種,常借助各種IoT設備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進行入侵,攻擊者在成功入侵設備後將下載MooBot的二進制文件並執行,進而組建僵屍網絡並可能發起DDoS(分布式拒絕服務)攻擊。

  (二)惡意地址:cakhiatvso4.com

  關聯IP地址:192.64.119.243

  歸屬地:美國/喬治亞州/亞特蘭大

  威脅類型:後門

  病毒家族:AsyncRAT

  描述:這是一種後門木馬,採用C#語言編寫,主要功能包括屏幕監控、鍵盤記錄、密碼獲取、文件竊取、進程管理、開關攝像頭、交互式SHELL,以及訪問特定URL等。其主要通過移動介質、網絡釣魚等方式進行傳播,現已發現多個關聯變種,部分變種主要針對民生領域的聯網系統。
 


【 第1頁 第2頁 第3頁 第4頁 第5頁 】 


          
】 【打 印】