电竞下注-中国电竞赛事及体育赛事平台

新聞
當(dāng)前位置:新聞 > 中國新聞 > 正文

涉美國、德國、荷蘭等 一批境外惡意網(wǎng)址和IP曝光

涉美國、德國、荷蘭、法國等 一批境外惡意網(wǎng)址和IP曝光

中國國家網(wǎng)絡(luò)與信息安全信息通報中心通過支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對中國和其他國家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),網(wǎng)絡(luò)攻擊類型包括建立僵尸網(wǎng)絡(luò)、后門利用等,對中國國內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶構(gòu)成重大威脅。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國、德國、荷蘭、法國、瑞士、哥倫比亞、新加坡、越南。主要情況如下:

一、惡意地址信息

(一)惡意地址:enermax-com.cc

關(guān)聯(lián)IP地址:198.135.49.79

歸屬地:美國/德克薩斯州/達拉斯

威脅類型:后門

病毒家族:RemCos

描述:RemCos是一款遠程管理工具,可用于創(chuàng)建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執(zhí)行鍵盤記錄、截取屏幕截圖和竊取密碼等多種惡意活動,攻擊者可以利用受感染系統(tǒng)的后門訪問權(quán)限收集敏感信息并遠程控制系統(tǒng)。

(二)惡意地址:vpn.komaru.today

關(guān)聯(lián)IP地址:178.162.217.107

歸屬地:德國/黑森州/美因河畔法蘭克福

威脅類型:僵尸網(wǎng)絡(luò)

病毒家族:MooBot

1234...全文 5 下一頁

推薦閱讀

24小時熱點