中評社北京8月3日電/國家網絡與信息安全信息通報中心近日通報,通過支撐單位發現一批境外惡意網址和惡意IP,境外黑客組織利用這些網址和IP持續對中國和其他國家發起網絡攻擊。這些惡意網址和IP都與特定木馬程序或木馬程序控制端密切關聯,網絡攻擊類型包括建立僵屍網絡、後門利用等,對中國國內聯網單位和互聯網用戶構成重大威脅。
相關惡意網址和惡意IP歸屬地主要涉及:美國、德國、荷蘭、挪威、羅馬尼亞、馬來西亞。主要情況如下:
一、惡意地址信息
(一)惡意地址:msupdate.us
關聯IP地址:34.41.139.193
歸屬地:美國/山景城
威脅類型:僵屍網絡
病毒家族:MooBot
描述:這是一種Mirai僵屍網絡的變種,常借助各種IoT設備漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等進行入侵,攻擊者在成功入侵設備後將下載MooBot的二進制文件並執行,進而組建僵屍網絡並可能發起DDoS(分布式拒絕服務)攻擊。
(二)惡意地址:cakhiatvso4.com
關聯IP地址:192.64.119.243
歸屬地:美國/喬治亞州/亞特蘭大
威脅類型:後門
病毒家族:AsyncRAT
描述:這是一種後門木馬,採用C#語言編寫,主要功能包括屏幕監控、鍵盤記錄、密碼獲取、文件竊取、進程管理、開關攝像頭、交互式SHELL,以及訪問特定URL等。其主要通過移動介質、網絡釣魚等方式進行傳播,現已發現多個關聯變種,部分變種主要針對民生領域的聯網系統。
|