歸屬地:哥倫比亞/塞薩爾/巴耶杜帕爾
威脅類型:后門
病毒家族:RemCos
描述:RemCos是一款遠程管理工具,,可用于創(chuàng)建帶有惡意宏的Microsoft Word文檔,最新版本的RemCos能夠執(zhí)行多種惡意活動,,包括鍵盤記錄,、截取屏幕截圖和竊取密碼。攻擊者可以利用受感染系統(tǒng)的后門訪問權限收集敏感信息并遠程控制系統(tǒng),。
(八)惡意地址:1000gbps.duckdns.org
關聯IP地址:192.250.228.95
歸屬地:新加坡/新加坡/新加坡
威脅類型:僵尸網絡
病毒家族:Mirai
描述:這是一種Linux僵尸網絡病毒,,通過網絡下載、漏洞利用,、Telnet和SSH暴力破解等方式進行擴散,,入侵成功后可對目標網絡系統(tǒng)發(fā)起分布式拒絕服務(DDoS)攻擊。
(九)惡意地址:nnbotnet.duckdns.org
關聯IP地址:161.248.238.54
歸屬地:越南
威脅類型:僵尸網絡
病毒家族:MooBot
描述:這是一種Mirai僵尸網絡的變種,,常借助各種IoT設備漏洞例如CVE-2015-2051,、CVE-2018-6530、CVE-2022-26258,、CVE-2022-28958等進行入侵,,攻擊者在成功入侵設備后將下載執(zhí)行MooBot的二進制文件,進而組建僵尸網絡,,并發(fā)起DDoS(分布式拒絕服務)攻擊,。