新关注 > 信息聚合 > 警惕!发现一批境外恶意网址和恶意IP

警惕!发现一批境外恶意网址和恶意IP

2025-01-06 00:00:00来源: 新华网

中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、网络钓鱼、窃取商业秘密和知识产权、侵犯公民个人信息等,对中国国内联网单位和互联网用户构成重大威胁,部分活动已涉嫌刑事犯罪。相关恶意网址和恶意IP归属地主要涉及:美国、荷兰、新加坡、土耳其、墨西哥、越南等。主要情况如下:一、恶意地址信息(一)恶意地址:gael2024.kozow.com关联IP地址:149.28.98.229归属地:美国/佛罗里达州/迈阿密威胁类型:后门病毒家族:AsyncRAT描述:该恶意地址关联多个AsyncRAT病毒家族样本,部分样本的MD5值为50860f067b266d6a370379e8bcd601ba。相关后门程序采用C#语言编写,主要功能包括屏幕监控、键盘记录、密码获取、文件窃取、