涉美國,、德國、荷蘭,、法國等 一批境外惡意網(wǎng)址和IP曝光
中國國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心通過支撐單位發(fā)現(xiàn)一批境外惡意網(wǎng)址和惡意IP,,境外黑客組織利用這些網(wǎng)址和IP持續(xù)對(duì)中國和其他國家發(fā)起網(wǎng)絡(luò)攻擊。這些惡意網(wǎng)址和IP都與特定木馬程序或木馬程序控制端密切關(guān)聯(lián),,網(wǎng)絡(luò)攻擊類型包括建立僵尸網(wǎng)絡(luò),、后門利用等,對(duì)中國國內(nèi)聯(lián)網(wǎng)單位和互聯(lián)網(wǎng)用戶構(gòu)成重大威脅,。相關(guān)惡意網(wǎng)址和惡意IP歸屬地主要涉及:美國,、德國、荷蘭,、法國,、瑞士、哥倫比亞,、新加坡,、越南。主要情況如下:
一,、惡意地址信息
(一)惡意地址:enermax-com.cc
關(guān)聯(lián)IP地址:198.135.49.79
歸屬地:美國/德克薩斯州/達(dá)拉斯
威脅類型:后門
病毒家族:RemCos
描述:RemCos是一款遠(yuǎn)程管理工具,,可用于創(chuàng)建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執(zhí)行鍵盤記錄,、截取屏幕截圖和竊取密碼等多種惡意活動(dòng),,攻擊者可以利用受感染系統(tǒng)的后門訪問權(quán)限收集敏感信息并遠(yuǎn)程控制系統(tǒng)。
(二)惡意地址:vpn.komaru.today
關(guān)聯(lián)IP地址:178.162.217.107
歸屬地:德國/黑森州/美因河畔法蘭克福
威脅類型:僵尸網(wǎng)絡(luò)
病毒家族:MooBot