危险!这些境外恶意网址和恶意IP,网工必看!

B站影视 2024-11-21 14:41 2

摘要:近期,中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,有多个具有某大国政府背景的境外黑客组织,利用这些网址和IP持续对中国和其他国家发起网络攻击。

号主:老杨丨11年资深网络工程师,更多网工提升干货,

下午好,我的网工朋友。

近期,中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,有多个具有某大国政府背景的境外黑客组织,利用这些网址和IP持续对中国和其他国家发起网络攻击。

这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、勒索病毒等,以达到窃取商业秘密和知识产权、侵犯公民个人信息等目的。

对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。今天就整理出来,给大家避避雷

今日文章阅读福利:《 科来网络攻击与防范图谱》


这份科来的攻防图谱,相信每个搞安全的朋友见了都会想要吧?
需要这份高清攻防图谱的朋友,私信我,发送关键词“攻防”(建议复制一下直接发哈),限时获取资源哈。

01 恶意地址:j.foxnointel.ru

关联IP地址:172.235.51.77归属地:美国/加利福尼亚州/洛杉矶威胁类型:僵尸网络病毒家族:fodcha

描述:

这是一种DDos僵尸网络木马,通过N-Day漏洞和Telnet、SSH弱口令进行传播。

攻击者可控制被感染的“肉鸡”(联网终端)对互联网上的其它系统或设备发起DDoS攻击,导致关键信息基础设施或重要网络应用瘫痪,干扰破坏国计民生和社会公共秩序。

02 恶意地址:a.foxnointel.ru

关联IP地址:92.223.30.136归属地:美国/加利福尼亚州/洛杉矶威胁类型:僵尸网络病毒家族:fodcha

描述:

这是一种DDoS僵尸网络木马,通过N-Day漏洞和Telnet、SSH弱口令进行传播。

03 恶意地址:93.157.106.238

归属地:保加利亚/索非亚州/索非亚威胁类型:僵尸网络病毒家族:mirai

描述:

这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDos)攻击。

04 恶意地址:LOADINGBOATS.DYN

关联IP地址:89.36.160.67归属地:波兰/马佐夫舍省/华沙威胁类型:僵尸网络病毒家族:catddos

描述:

Catddos病毒家族主要通过IoT设备的N-Day漏洞进行传播,已公开样本包括CVE-2023-46604、CVE-2021-22205等,该恶意地址是相关病毒家族近期有效活跃的回连地址。

05 恶意地址:95.214.27.194

归属地:荷兰/北荷兰省/阿姆斯特丹威胁类型:僵尸网络病毒家族:moobot

描述:

这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵。

攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起分布式拒绝服务(DDos)攻击。

06 恶意地址:dovahnoh1.duckdns.org

关联IP地址:88.227.180.194归属地:土耳其/阿达纳省/塞伊汉威胁类型:网络后门病毒家族:Asyncrat

描述:该恶意地址关联多个Asyncrat病毒家族样本,部分样本的MD5值为0afe92d70093444605979eafa2afca4d和24d5b4b63fe3f30c9a399f0c76196104。

该网络后门采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。

该木马通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

07 恶意地址:134.122.138.230:7021

归属地:日本/东京都/东京威胁类型:网络后门病毒家族:SilverFox

描述:

该恶意地址关联SilverFox病毒家族样本,其MD5值为bfc4b93fade57ead4fa15d37aef94760,相关样本通过钓鱼邮件进行传播,经变种伪装成企业内部应用软件诱骗用户下载点击。

02 排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网络和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

03 处置建议

来源:网络工程师俱乐部一点号

相关推荐