国家网络安全通报中心发布最新境外恶意网址和IP清单

来源:国家网络安全通报中心2026-08-01 15:28

中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、挪威、罗马尼亚、马来西亚。主要情况如下:

一、恶意地址信息

(一)恶意地址:msupdate.us

关联IP地址:34.41.139.193

归属地:美国/山景城

威胁类型:僵尸网络

病毒家族:MooBot

描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

(二)恶意地址:cakhiatvso4.com

关联IP地址:192.64.119.243

归属地:美国/乔治亚州/亚特兰大

威胁类型:后门

病毒家族:AsyncRAT

描述:这是一种后门木马,采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。其主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(三)恶意地址:magnumonline.co

关联IP地址:52.204.20.58

归属地:美国/弗吉尼亚州/阿什本

威胁类型:后门

病毒家族:Quasar

描述:这是一种基于.NET Framework的远程管理木马,主要功能包括文件管理、进程管理、远程桌面、远程shell、上传下载、获取系统信息、重启关机、键盘记录、窃取密码、注册表编辑等,常被攻击者用于信息窃取和远程控制受害者主机。

(四)恶意地址:asymoney26.duckdns.org

关联IP地址:23.106.52.176

归属地:美国

威胁类型:后门

病毒家族:AsyncRAT

描述:这是一种后门木马,采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。其主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

(五)恶意地址:osfjkqoiw382r552q.hopto.org

关联IP地址:41.216.189.236

归属地:德国/黑森州/美因河畔法兰克福

威胁类型:僵尸网络

病毒家族:Mirai

描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

(六)恶意地址:botnet.b5m.co.uk

关联IP地址:91.92.40.13

归属地:荷兰

威胁类型:僵尸网络

病毒家族:Catddos

描述:Catddos病毒家族主要通过IoT设备的N-Day漏洞进行传播,已公开样本包括CVE-2023-46604、CVE-2021-22205等,该恶意地址是相关病毒家族近期有效活跃的回连地址。

(七)恶意地址:peer.saintpetersburgresident.ru

关联IP地址:217.60.195.160

归属地:荷兰

威胁类型:僵尸网络

病毒家族:Dysphoria

描述:这是一种BOT数量超过20万的新兴僵尸网络家族,主要通过Telnet/SSH弱口令暴破及已知IoT设备远程代码执行(RCE)漏洞(如CVE-2025-55182、CVE-2020-8515、CVE-2017-17215等)进行传播。新变种使用自定义rc4加密配置表以隐藏敏感信息,并引入基于区块链ENS/SNS域名的C2隐蔽解析机制,甚至开始将受害者主机转化为C2中继/代理节点。在Dysphoria公开推广页面中宣称最高可提供约4 Tbps的DDoS攻击能力,并提供不同规格的攻击服务套餐,已具备成熟的商业化运营模式。

(八)恶意地址:www.xmmtbx.com

关联IP地址:84.247.177.15

归属地:挪威/维肯郡/许达尔

威胁类型:后门

病毒家族:Remcos

描述:这是一款远程管理工具,能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

(九)恶意地址:185.165.171.158

归属地:罗马尼亚/布加勒斯特/布加勒斯特

威胁类型:僵尸网络

病毒家族:Gafgyt

描述:这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播,可实现网络设备扫描,网络摄像机、路由器等IoT设备攻击,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,造成大面积网络瘫痪。

(十)恶意地址:ftp.freshnest2u.com

关联IP地址:218.208.91.162

归属地:马来西亚/吉隆坡/吉隆坡

威胁类型:后门

病毒家族:DCRat

描述:这是一种远程访问木马,采用.NET实现,能够窃取用户隐私信息(系统信息、账号信息等),根据远程指令执行shell命令、截图、记录键盘、窃取cookie、数据上传、操纵剪贴版、删除目录、设置壁纸、发起DDoS攻击等多种功能。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向公安机关及时报告,配合开展现场调查和技术溯源。

  • 今年第21号台风“艾莎尼”生成

    据中央气象台消息,今年第21号台风“艾莎尼”于今天(8月24日)早晨生成。今晨8时,“艾莎尼”的中心距离台湾台北市东偏南方向约1970公里,它将以每小时15—20公里的速度向北偏东方向移动,强度变化不
    央视新闻客户端
    2026-08-24 10:04
  • 秦始皇帝陵博物院恢复正常开放时间

    秦始皇帝陵博物院恢复正常开放时间 2026年为期40多天暑期惠民延时开放时间已经结束,从8月24日起,秦陵博物院恢复正常开放时间。 开始检票时间为 8: 30 停止检票时间为 17:00 (闭
    文物陕西
    2026-08-24 10:03
  • 台风“紫檀”引发洪涝 两部门针对广西启动国家四级救灾应急响应

    8月24日,国家防减救灾委、应急管理部针对第19号台风“紫檀”引发的洪涝灾害对广西造成的严重影响,启动国家四级救灾应急响应,派出工作组赴灾区一线实地查看灾情,指导和协助地方做好灾情核查评估、受灾群众转
    央视新闻客户端
    2026-08-24 10:02
  • 受贿数额特别巨大 新疆维吾尔自治区政协原副主席金之镇被提起公诉

    记者今天(24日)从最高人民检察院获悉,新疆维吾尔自治区政协原党组成员、副主席金之镇涉嫌受贿一案,由国家监察委员会调查终结,移送检察机关审查起诉。最高人民检察院依法以涉嫌受贿罪对金之镇作出逮捕决定,并
    央视新闻客户端
    2026-08-24 10:01
  • 中国农业发展银行湖南省分行原党委书记、行长吴晓轮被开除党籍

    据中央纪委国家监委驻中国农业发展银行纪检监察组、湖北省纪委监委消息:日前,经中央纪委国家监委批准,中央纪委国家监委驻中国农业发展银行纪检监察组和湖北省咸宁市监委对中国农业发展银行湖南省分行原党委书记、
    中央纪委国家监委网站
    2026-08-24 09:47
  • 空气中有异味?河南漯河公布调查结果

    本轮强降雨和集中泄洪过后,前几天,部分漯河市民反映空气中有异味,对日常生活、休闲出行造成困扰。异味从何而来? 8月23日,漯河市生态环境保护委员会办公室发布致广大市民朋友的一封公开信。信中表示,漯河
    河南日报
    2026-08-24 09:49
  • 紧急排查“甲醛白菜”流向,多地回应

    据国家市场监管总局,针对舆论关注的河北省张家口市康保县“白菜收购环节蘸取甲醛溶液”问题,国务院食安办、农业农村部、市场监管总局高度重视,第一时间指导属地调查核实,依法从严从快处置,对涉事白菜流向进行追
    央视网
    2026-08-24 09:48
  • 受台风影响 海南环岛高铁部分列车今日临时停运

    记者从海南铁路海口车务段了解到,受台风“紫檀”影响,海南环岛高铁今天将临时停运部分旅客列车。 具体停运车次:C7233次、C7234次、C7235次、C7238及C7237次、C7240及C7239
    央视新闻客户端
    2026-08-24 09:45
  • 四川宜宾长宁4.7级地震暂未收到人员伤亡报告

    新华社成都8月24日电(记者李杰)据中国地震台网正式测定:8月24日8时26分在四川宜宾市长宁县(北纬28.33度,东经104.98度)发生4.7级地震,震源深度5公里。长宁县相关负责人告诉记者,有震
    新华网
    2026-08-24 09:43
  • 长宁发生4.7级地震 四川地震局派人赴现场开展应急处置工作

    据中国地震台网正式测定,北京时间2026年8月24日8时26分在四川宜宾市长宁县(北纬28.33°,东经104.98°)发生4.7级地震,震源深度5公里。地震发生后,四川省地震局启动四川长宁4.7级地
    央视新闻客户端
    2026-08-24 09:39
  • 国家海洋预报台发布海浪黄色警报和风暴潮蓝色警报

    记者从自然资源部获悉,国家海洋预报台今天(24日)上午发布海浪黄色警报和风暴潮蓝色警报。 海浪黄色警报 受今年第19号台风“紫檀”(热带风暴级)的影响,预计8月24日上午到25日上午,北部湾将出现
    央视新闻客户端
    2026-08-24 09:34
  • 中国语言资源保护工程成果展示馆开馆

    8月24日,位于湖南长沙的中国语言资源保护工程成果展示馆正式开放。 该展示馆依托教育部、国家语委“中国语言资源保护工程”(简称语保工程)标志性成果,汇集全国汉语方言、少数民族语言和语言文化共计180
    央视新闻客户端
    2026-08-24 09:33
  • 网友收到“四川宜宾发生7.7级地震”预警信息 官方通报

    今天8时26分四川宜宾市长宁县发生4.7级地震,针对网友收到7.7级预警信息,成都高新减灾研究所发布说明: 8月24日8:26四川宜宾长宁发生4.7级地震,成都高新减灾研究所的大陆地震预警网对该地震
    央视新闻客户端
    2026-08-24 09:28
  • “全球97%出货量,来自中国”!

    8月19日至23日 2026世界机器人大会在北京亦庄举行 大会以“人机共生,产需共融”为主题 373家国内外知名企业 及3000件创新产品参展 311款新品亮相 大会期间发布的权威行业报告
    央视财经
    2026-08-24 09:23
  • 今年的台风,为何如此活跃?

    原标题:当前,台风“沙德尔”“紫檀”“简拉维”同时活跃 今年台风为何偏多? 当前,西北太平洋和南海海域正上演“三台共舞”,今年第18号台风“沙德尔”、第19号台风“紫檀”和第20号台风“简拉维”同
    人民日报
    2026-08-24 09:20
  • 广西、海南等局地有大暴雨 北方多地闷热将缓解 全国天气一览

    未来三天(8月24日至26日),台风持续影响华南沿海,广西、海南等地仍有强降雨,局地有大暴雨,需注意防范次生灾害的发生。气温方面,长江中下游一带高温闷热持久,需注意防暑;北方多地闷热将缓解。 华南沿
    央视新闻客户端
    2026-08-24 09:11
  • 超强台风“沙德尔”25日前对我国近海海域无影响 最新路径研判→

    据中央气象台消息,今年第18号台风“沙德尔”(超强台风级)的中心今天(24日)早晨5时位于距离台湾台北市偏东方向约1600公里的西北太平洋洋面上,就是北纬23.5度,东经137.3度,中心附近最大风力
    央视新闻客户端
    2026-08-24 09:09
  • 四川宜宾市长宁县发生4.7级地震 多地有明显震感

    中国地震台网正式测定:08月24日08时26分在四川宜宾市长宁县(北纬28.33度,东经104.98度)发生4.7级地震,震源深度5千米。宜宾、自贡、泸州等多地有明显震感。 (总台央视记者 王玉龙
    央视新闻客户端
    2026-08-24 09:07
  • 局部暴雨 广西崇左市宁明县发布防汛紧急公告

    记者从广西崇左市宁明县防汛抗旱指挥部获悉,根据气象和水文部门预测,受今年第19号台风“紫檀”影响,2026年8月23日至24日,宁明县将出现中到大雨、局部暴雨天气。鉴于强降雨叠加影响,极易引发大风灾害
    央视新闻客户端
    2026-08-24 09:03
  • 库存被一抢而空!“清凉订单”,持续涌来

    今年欧洲的夏天格外漫长。远在中国广东的制造工厂,也因此迎来了一个“超长待机”的旺季。从中国车间到欧洲市场,清凉产品风扇灯的产销链条从6月持续到了8月。 今年入夏以来,欧洲多地遭遇持续高温,广东中山的
    央视财经
    2026-08-24 08:59