构成重大威胁!我国发现一批境外恶意网址和IP,主要来自→

来源:科技日报2026-08-03 16:57

国家网络与信息安全信息通报中心近日通报,通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。

相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、挪威、罗马尼亚、马来西亚。主要情况如下:

一、恶意地址信息

恶意地址: msupdate.us

关联IP地址: 34.41.139.193

归属地: 美国/山景城

威胁类型: 僵尸网络

病毒家族: MooBot

描述 这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载MooBot的二进制文件并执行,进而组建僵尸网络并可能发起DDoS(分布式拒绝服务)攻击。

)恶意地址: cakhiatvso4.com

关联IP地址: 192.64.119.243

归属地: 美国/乔治亚州/亚特兰大

威胁类型: 后门

病毒家族: AsyncRAT

描述: 这是一种后门木马,采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。其主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

)恶意地址: magnumonline.co

关联IP地址: 52.204.20.58

归属地: 美国/弗吉尼亚州/阿什本

威胁类型: 后门

病毒家族: Quasar

描述: 这是一种基于.NET Framework的远程管理木马,主要功能包括文件管理、进程管理、远程桌面、远程shell、上传下载、获取系统信息、重启关机、键盘记录、窃取密码、注册表编辑等,常被攻击者用于信息窃取和远程控制受害者主机。

)恶意地址: asymoney26.duckdns.org

关联IP地址: 23.106.52.176

归属地: 美国

威胁类型: 后门

病毒家族: AsyncRAT

述: 这是一种后门木马,采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等。其主要通过移动介质、网络钓鱼等方式进行传播,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。

恶意地址: osfjkqoiw382r552q.hopto.org

关联IP地址: 41.216.189.236

归属地: 德国/黑森州/美因河畔法兰克福

威胁类型: 僵尸网络

病毒家族: Mirai

描述: 这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。

)恶意地址: botnet.b5m.co.uk

关联IP地址: 91.92.40.13

归属地: 荷兰

威胁类型: 僵尸网络

病毒家族: Catddos

描述: Catddos病毒家族主要通过IoT设备的N-Day漏洞进行传播,已公开样本包括CVE-2023-46604、CVE-2021-22205等,该恶意地址是相关病毒家族近期有效活跃的回连地址。

)恶意地址: peer.saintpetersburgresident.ru

关联IP地址: 217.60.195.160

归属地: 荷兰

威胁类型: 僵尸网络

病毒家族: Dysphoria

描述: 这是一种BOT数量超过20万的新兴僵尸网络家族,主要通过Telnet/SSH弱口令爆破及已知IoT设备远程代码执行(RCE)漏洞(如CVE-2025-55182、CVE-2020-8515、CVE-2017-17215等)进行传播。新变种使用自定义rc4加密配置表以隐藏敏感信息,并引入基于区块链ENS/SNS域名的C2隐蔽解析机制,甚至开始将受害者主机转化为C2中继/代理节点。在Dysphoria公开推广页面中宣称最高可提供约4 Tbps的DDoS攻击能力,并提供不同规格的攻击服务套餐,已具备成熟的商业化运营模式。

)恶意地 www.xmmtbx.com

关联IP地址: 84.247.177.15

归属地: 挪威/维肯郡/许达尔

威胁类型: 后门

病毒家族: Remcos

描述: 这是一款远程管理工具,能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。

)恶意地址: 185.165.171.158

归属地: 罗马尼亚/布加勒斯特/布加勒斯特

威胁类型: 僵尸网络

病毒家族: Gafgyt

描述: 这是一种基于因特网中继聊天(IRC)协议的物联网僵尸网络病毒,主要通过漏洞利用和内置的用户名、密码字典进行Telnet和SSH暴力破解等方式进行扩散传播,可实现网络设备扫描,网络摄像机、路由器等IoT设备攻击,利用僵尸程序形成僵尸网络,对目标网络系统发起分布式拒绝服务(DDoS)攻击,造成大面积网络瘫痪。

)恶意地址 ftp.freshnest2u.com

关联IP地址: 218.208.91.162

归属地: 马来西亚/吉隆坡/吉隆坡

威胁类型: 后门

病毒家族: DCRat

描述: 这是一种远程访问木马,采用.NET实现,能够窃取用户隐私信息(系统信息、账号信息等),根据远程指令执行shell命令、截图、记录键盘、窃取cookie、数据上传、操纵剪贴板、删除目录、设置壁纸、发起DDoS攻击等多种功能。

二、排查方法

(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。

(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。

(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。

三、处置建议

(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。

(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。

(三)向公安机关及时报告,配合开展现场调查和技术溯源。

来源:国家网络安全通报中心

  • 三晋大地风物新丨“海水”进村 原平农户养出鲜甜对虾

    不靠大海,不临滩涂,干燥的黄土高原,照样能育出鲜活海虾。夏秋之际,原平绿意盎然,田间连片的白色养殖大棚整齐排布,与周边的玉米田地错落相依,勾勒出乡村产业新图景。 8月4日,记者走进原平市弓家庄村南美
    山西日报
    2026-08-09 21:41
  • 江西赣州安远警方通报一起交通事故:造成7名群众和肇事司机受伤,肇事司机系酒驾

    2026年8月9日,江西省赣州市安远县公安局发布一则警情通报:
    安远公安
    2026-08-09 21:38
  • (长江十年行)“老堤防”眼里的江岸“蝶变”

    7日清晨薄雾中,61岁的邹昌尧带着新徒弟走在荆南长江干堤上。这位曾担任湖北省荆州市长江河道管理局公安分局埠河段副段长的“老河道”,在长江边巡堤护岸41年,去年退休后仍以志愿者身份,日复一日守护着这段江
    中国新闻网
    2026-08-09 21:27
  • 浙江省甬江发生2026年第1号洪水

    受今年第13号台风“白海豚”带来的降雨影响,8月9日19时5分,浙江省甬江姚江大闸站(浙江宁波)水位涨至1.80米,依据主要江河洪水编号规定,此次洪水编号为“甬江2026年第1号洪水”。 水利部紧盯
    央视新闻客户端
    2026-08-09 21:10
  • 台风“白海豚”先后在浙江玉环和乐清登陆

    新华社北京8月9日电 据中央气象台消息,今年第13号台风“白海豚”(强台风级)的中心于9日17时30分前后在浙江省台州玉环市坎门街道沿海登陆,登陆时中心附近最大风力有14级(42米/秒),中心最低气压
    新华网
    2026-08-09 21:09
  • 开路的人,最先看到日出

    2013年11月5日,习主席在视察国防科技大学时强调,要牢牢扭住国防科技自主创新这个战略基点,大力推进科技进步和创新,努力在前瞻性、战略性领域占有一席之地。在国内率先提出“高可信软件技术”概念的王戟,
    解放军报
    2026-08-09 21:07
  • 新疆警察的“唠叨” 藏着最硬核的温柔

    “马上天黑了,路上慢点”“保持车距,跑慢点”“不要疲劳驾驶,减速慢行”……近日,新疆轮台,一位旅游博主发布一则视频,记录了他途经轮台县时被交警暖心叮嘱的真实瞬间。网友纷纷点赞:一路碎碎念,句句是平安。
    大湾区之声
    2026-08-09 20:59
  • 西藏贡觉:科技赋能特色畜种全链发展

    盛夏的藏东高原,昼夜温差较大。西藏昌都市贡觉县莫洛镇幸福村的现代化绵羊繁育基地内,太阳能采暖标准化棚圈整齐排布,电子耳标实时回传羊群数据,饲草加工、有机肥生产、精深屠宰车间紧密相连。 从曾经“靠天养
    光明日报客户端
    2026-08-09 20:55
  • 焦点访谈|新场地、新设备、新模式 全民健身融入群众日常生活

    央视网消息(焦点访谈):2026年8月8日是我国第18个“全民健身日”。就在不久前,国务院印发《全民健身计划(2026—2030年)》,对“十五五”时期全民健身事业高质量发展作出全面部署,这不仅是国家
    央视网
    2026-08-09 20:53
  • 台风“白海豚”登陆 各地各部门全力应对

    今天17时30分前后,今年第13号台风“白海豚”在浙江玉环沿海登陆。“白海豚”给我国多地带来强风雨,相关地区全力应对,切实保障人民群众生命财产安全。 总台央视记者 王莉:我现在是在浙江台州玉环市,台
    央视新闻客户端
    2026-08-09 20:52
  • 迎战台风“白海豚” 上海共组织转移21.56万人

    新华社上海8月9日电(记者陈浩明、王辰阳)记者8月9日从上海市防汛指挥部获悉,为防范台风“白海豚”可能带来的不利影响,截至9日17时,上海全市共转移安置危险区域人员21.56万人,人员转移工作顺利结束
    新华网
    2026-08-09 20:46
  • 借助AI编造期货市场“小作文”非法获利 被罚约48.5万元

    近年来,随着AI技术的普及,造谣门槛不断降低,这也困扰着资本市场。近日,中国证监会四川监管局就发布了一份处罚决定书。个人投资者孙某借助AI工具,编造、传播纯碱期货虚假“小作文”,传播后借机获利8.5万
    央视新闻客户端
    2026-08-09 20:28
  • 湖北发布黄色山洪灾害气象预警

    湖北省防汛抗旱指挥部办公室2026年8月9日20时发布黄色山洪灾害气象预警。预计2026年8月9日20时至8月10日20时,下列地区存在山洪灾害风险:黄色预警区域(山洪灾害可能性较大):黄冈市(罗田县
    央视新闻客户端
    2026-08-09 20:21
  • 杭深铁路、杭台高铁途经列车10日陆续恢复开行

    记者从国铁上海局获悉,根据台风“白海豚”路径变化和影响情况,铁路部门计划8月10日10时起对途经杭深铁路杭州至宁波段,10日12时起对途经杭台高铁(含温玉段)、杭深铁路宁波至苍南段等线路旅客列车陆续恢
    央视新闻客户端
    2026-08-09 20:11
  • 国家防总对上海江西启动防汛防台风四级应急响应

    8月9日,国家防总办公室、应急管理部组织中国气象局、水利部、自然资源部、工业和信息化部、住房城乡建设部、交通运输部等部门以及浙江、江苏、安徽等重点省份联合会商,研判台风“白海豚”发展趋势,部署防范应对
    新华社
    2026-08-09 20:08
  • 国家海洋预报台继续发布风暴潮红色警报

    记者从自然资源部获悉,今天(9日)16时,国家海洋预报台继续发布风暴潮红色警报。预计至10日下午,江苏南通到浙江宁波沿海将出现100到250厘米的风暴增水,浙江台州到温州沿海将出现180到350厘米的
    央视新闻客户端
    2026-08-09 19:13
  • 国家海洋预报台继续发布海浪红色警报

    记者从自然资源部获悉,今天(9日)16时,国家海洋预报台继续发布海浪红色警报。预计8月9日下午到10日下午,东海将出现7到12米的狂浪到狂涛区,近海海域海浪预警级别为橙色;浙江近岸海域将出现5到8米的
    央视新闻客户端
    2026-08-09 19:12
  • 受台风“白海豚”影响 北京局地或将出现特大暴雨

    今年第13号台风“白海豚”(强台风级)的中心已于9日17时30分前后在浙江省台州玉环市沿海登陆,随后18时40分前后在浙江省温州乐清市沿海再次登陆。 北京市水务局9日傍晚发布消息,据最新资料研判,受
    央视新闻客户端
    2026-08-09 19:12
  • 安徽多地拉响山洪灾害红色警报

    8月9日18时,安徽省水利厅、安徽省气象局、安徽省应急管理厅联合发布山洪灾害气象预警。 根据预警研判,2026年8月9日20时至8月10日20时,安庆市岳西县、潜山市,池州市青阳县、九华山风景区,黄
    人民网安徽
    2026-08-09 19:03
  • 为持续推动乡村全面振兴提供保障

    “以前盖房审批,交材料要跑好几次,现在在手机上就能提交申请,材料传一次就行,省心。”“过去想找台大农机来帮忙干活得托人打听,现在打开手机软件,附近可用的农机、合作社联系方式一目了然,还能一键预约,方便
    人民网-人民日报
    2026-08-09 19:03