电竞下注-中国电竞赛事及体育赛事平台

當(dāng)前位置:新聞 > 中國(guó)新聞 > 正文

涉美國(guó)、德國(guó)、荷蘭等 一批境外惡意網(wǎng)址和IP曝光

涉美國(guó)、德國(guó)、荷蘭、法國(guó)等 一批境外惡意網(wǎng)址和IP曝光

中國(guó)國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通過(guò)支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對(duì)中國(guó)和其他國(guó)家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),網(wǎng)絡(luò)攻擊類(lèi)型包括建立僵尸網(wǎng)絡(luò)、后門(mén)利用等,對(duì)中國(guó)國(guó)內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶構(gòu)成重大威脅。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國(guó)、德國(guó)、荷蘭、法國(guó)、瑞士、哥倫比亞、新加坡、越南。主要情況如下:

一、惡意地址信息

(一)惡意地址:enermax-com.cc

關(guān)聯(lián)IP地址:198.135.49.79

歸屬地:美國(guó)/德克薩斯州/達(dá)拉斯

威脅類(lèi)型:后門(mén)

病毒家族:RemCos

描述:RemCos是一款遠(yuǎn)程管理工具,可用于創(chuàng)建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執(zhí)行鍵盤(pán)記錄、截取屏幕截圖和竊取密碼等多種惡意活動(dòng),攻擊者可以利用受感染系統(tǒng)的后門(mén)訪問(wèn)權(quán)限收集敏感信息并遠(yuǎn)程控制系統(tǒng)。

(二)惡意地址:vpn.komaru.today

關(guān)聯(lián)IP地址:178.162.217.107

歸屬地:德國(guó)/黑森州/美因河畔法蘭克福

威脅類(lèi)型:僵尸網(wǎng)絡(luò)

病毒家族:MooBot

1234...全文 5 頁(yè)下一頁(yè)

推薦閱讀

24小時(shí)熱點(diǎn)