400服务电话:123456(点击咨询)
十九岁在线观看免费- 深入未知的极品秘境:欧美一区Tom永久地域网名大揭秘
十九岁在线观看免费- 梦幻体验:女人洗澡全身光子嫩肤效果
十九岁在线观看免费- 欧洲美女女同:热辣的夜晚:(1)123456(点击咨询)(2)123456(点击咨询)
十九岁在线观看免费28、激情不断:欧美日韩在线免费观看,刺激好莱坞大片!(1)123456(点击咨询)(2)123456(点击咨询)
十九岁在线观看免费- 烹饪的奇妙世界:探索食材的奥秘
十九岁在线观看免费- 禁忌之恋:欧美黑人特级视频全方位解锁!
紧急维修绿色通道,快速响应需求:对于紧急维修需求,我们开辟绿色通道,优先调度资源和技师,确保快速响应客户需求,解决燃眉之急。
维修过程中,我们将对设备进行全面的安全检查,确保无安全隐患。
十九岁在线观看免费- 爱的狂欢:欧美αv的激情狂热
十九岁在线观看免费维修服务电话全国服务区域:
屯昌县枫木镇、濮阳市范县、东莞市麻涌镇、大连市普兰店区、白沙黎族自治县青松乡、梅州市五华县、张掖市山丹县、张家界市永定区、娄底市涟源市
忻州市岢岚县、红河弥勒市、大理宾川县、淮北市杜集区、长春市二道区、临高县临城镇
南阳市南召县、六安市霍山县、黔西南望谟县、宣城市广德市、内蒙古兴安盟扎赉特旗、金华市婺城区
抚州市南丰县、运城市夏县、清远市连山壮族瑶族自治县、兰州市红古区、邵阳市邵东市、吉林市舒兰市、惠州市博罗县、岳阳市平江县、常德市鼎城区、马鞍山市博望区
潍坊市昌乐县、红河个旧市、重庆市铜梁区、昭通市巧家县、泰安市肥城市
广西柳州市鱼峰区、广西南宁市马山县、十堰市郧阳区、马鞍山市花山区、天津市蓟州区、常州市溧阳市、东莞市虎门镇、四平市铁东区
凉山美姑县、洛阳市宜阳县、文昌市龙楼镇、衢州市龙游县、甘孜泸定县、广西百色市右江区
天水市清水县、武汉市黄陂区、佛山市顺德区、南京市雨花台区、黄石市黄石港区、太原市清徐县
成都市金堂县、临汾市襄汾县、内蒙古乌兰察布市丰镇市、双鸭山市饶河县、中山市五桂山街道、绥化市海伦市
广西河池市天峨县、文山马关县、湛江市赤坎区、广州市白云区、杭州市淳安县
延安市志丹县、南阳市方城县、上海市金山区、黄石市西塞山区、怀化市靖州苗族侗族自治县、信阳市商城县、遂宁市蓬溪县
陵水黎族自治县椰林镇、黔南福泉市、漳州市平和县、东方市三家镇、平顶山市郏县、庆阳市宁县、广西钦州市灵山县、黔西南册亨县
芜湖市弋江区、遵义市余庆县、淮安市淮阴区、广西柳州市柳北区、广西百色市田林县、周口市太康县
金华市东阳市、六安市金寨县、白城市洮南市、广西百色市田东县、武威市古浪县、东莞市万江街道
齐齐哈尔市富拉尔基区、乐东黎族自治县千家镇、西安市未央区、黄山市黟县、马鞍山市博望区、南昌市青云谱区
儋州市新州镇、长春市朝阳区、哈尔滨市依兰县、广西北海市铁山港区、陇南市武都区
咸阳市兴平市、肇庆市端州区、湖州市吴兴区、无锡市江阴市、许昌市长葛市、广西防城港市港口区、万宁市大茂镇、上海市宝山区、内蒙古包头市固阳县
太原市阳曲县、怀化市洪江市、大理剑川县、南阳市邓州市、烟台市福山区、铁岭市铁岭县、大同市平城区、白山市靖宇县
凉山会理市、忻州市定襄县、运城市永济市、昭通市威信县、运城市夏县、玉溪市峨山彝族自治县、晋城市沁水县、宁波市慈溪市、临高县皇桐镇
茂名市电白区、芜湖市镜湖区、玉树杂多县、普洱市澜沧拉祜族自治县、聊城市东阿县、延边龙井市
杭州市富阳区、湛江市霞山区、枣庄市峄城区、合肥市瑶海区、绵阳市平武县
大连市甘井子区、双鸭山市四方台区、平顶山市石龙区、南昌市安义县、宜春市靖安县、定西市陇西县、大连市庄河市
葫芦岛市建昌县、内蒙古通辽市开鲁县、西双版纳景洪市、绥化市望奎县、三明市沙县区、辽源市东辽县、湘西州永顺县、上海市徐汇区、东莞市樟木头镇
贵阳市白云区、延边龙井市、榆林市榆阳区、内蒙古呼和浩特市托克托县、延安市延川县、万宁市后安镇、长治市屯留区
岳阳市华容县、中山市南头镇、普洱市景东彝族自治县、广西贺州市钟山县、吕梁市石楼县、自贡市沿滩区、楚雄大姚县、太原市迎泽区
邵阳市新邵县、泸州市泸县、杭州市萧山区、西双版纳景洪市、北京市通州区、洛阳市偃师区、大庆市龙凤区、景德镇市浮梁县、淮北市相山区
大兴安岭地区加格达奇区、佳木斯市汤原县、东莞市寮步镇、丽水市景宁畲族自治县、徐州市丰县、日照市岚山区、白山市江源区、郑州市登封市、惠州市博罗县、孝感市云梦县
400服务电话:123456(点击咨询)
十九岁在线观看免费- 数字狂欢:欧美日韩在线一本卡的狂野世界
十九岁在线观看免费13、时间旅行的禁忌秘密
十九岁在线观看免费叛逆者电视剧:颠覆传统的创新之作:(1)123456(点击咨询)(2)123456(点击咨询)
十九岁在线观看免费女人与动物:情感共鸣的神秘力量(1)123456(点击咨询)(2)123456(点击咨询)
十九岁在线观看免费地狱之门的开启:霹雳战魔茦
十九岁在线观看免费- 欧美人妻久久精品:奶水丰盈的激情诱惑
专业维修团队,快速定位问题,精准维修。
维修过程全程录像,让您对维修过程一目了然。
十九岁在线观看免费- 姐妹情深:友谊的真谛究竟是什么?
十九岁在线观看免费维修服务电话全国服务区域:
安康市汉滨区、南京市栖霞区、铜仁市松桃苗族自治县、汕尾市城区、吕梁市汾阳市、广西来宾市金秀瑶族自治县、清远市清新区
清远市连州市、东莞市长安镇、安康市岚皋县、朔州市应县、广西崇左市天等县、湘西州永顺县、牡丹江市东宁市、渭南市临渭区
宁夏吴忠市青铜峡市、广西贵港市港南区、酒泉市玉门市、广西来宾市武宣县、内蒙古乌海市海南区、广西桂林市叠彩区、海东市乐都区、济宁市梁山县、汉中市城固县、九江市瑞昌市
红河建水县、临沧市永德县、澄迈县福山镇、济南市槐荫区、德州市齐河县、广西南宁市隆安县、上饶市横峰县、海东市乐都区、甘孜稻城县、乐东黎族自治县抱由镇
齐齐哈尔市铁锋区、乐山市夹江县、曲靖市马龙区、温州市龙港市、普洱市景谷傣族彝族自治县、平顶山市卫东区、宁波市奉化区
内蒙古赤峰市巴林左旗、广西柳州市城中区、四平市双辽市、聊城市高唐县、东莞市樟木头镇、东营市垦利区、长治市上党区、咸宁市嘉鱼县
黄南泽库县、临汾市侯马市、黔东南三穗县、运城市绛县、咸阳市武功县、哈尔滨市宾县、衢州市龙游县、威海市乳山市、咸宁市咸安区、清远市清城区
西安市蓝田县、文山文山市、临高县博厚镇、黔南罗甸县、三明市泰宁县
肇庆市鼎湖区、牡丹江市爱民区、营口市老边区、黔西南册亨县、泉州市泉港区、东方市大田镇、福州市台江区、宜春市铜鼓县
铜仁市石阡县、南京市浦口区、聊城市冠县、吉安市遂川县、赣州市大余县
资阳市乐至县、忻州市代县、德州市陵城区、绵阳市涪城区、阜新市太平区、安阳市龙安区
金华市义乌市、丽水市缙云县、重庆市北碚区、铜陵市义安区、郑州市上街区
广西百色市隆林各族自治县、宁波市慈溪市、南京市建邺区、金华市兰溪市、北京市顺义区、抚顺市新抚区
济南市历城区、临沂市河东区、牡丹江市海林市、陵水黎族自治县英州镇、泰州市高港区、沈阳市沈河区、萍乡市上栗县、海东市平安区、咸阳市乾县、东莞市莞城街道
常州市天宁区、黑河市五大连池市、内蒙古包头市青山区、双鸭山市宝山区、新乡市牧野区
驻马店市驿城区、江门市江海区、庆阳市宁县、赣州市龙南市、忻州市代县、甘孜泸定县
万宁市大茂镇、朝阳市北票市、双鸭山市尖山区、常德市武陵区、六盘水市盘州市、宁夏银川市灵武市、潍坊市昌乐县、张掖市肃南裕固族自治县
鄂州市鄂城区、滨州市惠民县、泰州市海陵区、松原市长岭县、重庆市石柱土家族自治县、眉山市彭山区、北京市怀柔区
南充市仪陇县、甘孜九龙县、朝阳市北票市、新乡市获嘉县、潍坊市高密市
武汉市洪山区、玉树治多县、佳木斯市向阳区、西安市灞桥区、龙岩市漳平市、玉溪市通海县、晋城市城区
湖州市长兴县、牡丹江市宁安市、延安市志丹县、凉山会理市、北京市朝阳区、株洲市渌口区、郑州市上街区
红河开远市、随州市随县、内蒙古阿拉善盟额济纳旗、凉山会东县、孝感市应城市、文昌市东路镇、五指山市水满、内蒙古乌兰察布市卓资县、锦州市义县、常德市汉寿县
湛江市廉江市、张家界市永定区、广元市朝天区、宜昌市点军区、东莞市黄江镇、延安市吴起县、南京市栖霞区、苏州市张家港市、辽源市龙山区、厦门市同安区
攀枝花市东区、海西蒙古族格尔木市、洛阳市栾川县、赣州市于都县、太原市娄烦县、曲靖市罗平县、广西南宁市良庆区
漳州市龙文区、广西桂林市叠彩区、襄阳市保康县、金华市武义县、三沙市西沙区、中山市板芙镇、阳江市阳春市
庆阳市宁县、内蒙古巴彦淖尔市乌拉特前旗、宿迁市沭阳县、汕头市澄海区、南京市江宁区、东莞市麻涌镇
大连市瓦房店市、十堰市竹山县、焦作市解放区、鄂州市鄂城区、梅州市梅县区
国家网络安全通报中心公布一批境外恶意网址和恶意IP
中新网6月5日电 据“国家网络安全通报中心”微信公众号消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。
这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,网络攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。相关恶意网址和恶意IP归属地主要涉及:美国、德国、荷兰、法国、瑞士、哥伦比亚、新加坡、越南。
主要情况如下:
一、恶意地址信息
(一)恶意地址:enermax-com.cc
关联IP地址:198.135.49.79
归属地:美国/德克萨斯州/达拉斯
威胁类型:后门
病毒家族:RemCos
描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行键盘记录、截取屏幕截图和窃取密码等多种恶意活动,攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。
(二)恶意地址:vpn.komaru.today
关联IP地址:178.162.217.107
归属地:德国/黑森州/美因河畔法兰克福
威胁类型:僵尸网络
病毒家族:MooBot
描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。
(三)恶意地址:ccn.fdstat.vip
关联IP地址:176.65.148.180
归属地:德国
威胁类型:僵尸网络
病毒家族:Mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(四)恶意地址:crazydns.bumbleshrimp.com
关联IP地址:196.251.115.253
归属地:荷兰/北荷兰省/阿姆斯特丹
威胁类型:后门
病毒家族:NjRAT
描述:这是一种由C#编写的远程访问木马,具备屏幕监控、键盘记录、密码窃取、文件管理(上传、下载、删除、重命名文件)、进程管理(启动或终止进程)、远程激活摄像头、交互式 Shell(远程命令执行)、访问特定 URL 及其它多种恶意控制功能,通常通过移动存储介质感染、网络钓鱼邮件或恶意链接进行传播,用于非法监控、数据窃取和远程控制受害者计算机。
(五)恶意地址:nanotism.nolanwh.cf
关联IP地址:2.4.130.229
归属地:法国/新阿基坦大区/蒙莫里永
威胁类型:后门
病毒家族:Nanocore
描述:这是一种远程访问木马,主要用于间谍活动和系统远程控制。攻击者获得感染病毒的主机访问权限,能够录制音频和视频、键盘记录、收集凭据和个人信息、操作文件和注册表、下载和执行其它恶意软件负载等。Nanocore还支持插件,通过带恶意附件的垃圾邮件分发能够扩展实现各种恶意功能,比如挖掘加密货币,勒索软件攻击等。
(六)恶意地址:gotoaa.sytes.net
关联IP地址:46.19.141.202
归属地:瑞士/苏黎世州/苏黎世
威胁类型:后门
病毒家族:AsyncRAT
描述:这是一种采用C#语言编写的后门,主要包括屏幕监控、键盘记录、密码获取、文件窃取、进程管理、开关摄像头、交互式SHELL,以及访问特定URL等功能。传播主要通过移动介质、网络钓鱼等方式,现已发现多个关联变种,部分变种主要针对民生领域的联网系统。
(七)恶意地址:rcdoncu1905.duckdns.org
关联IP地址:181.131.216.154
归属地:哥伦比亚/塞萨尔/巴耶杜帕尔
威胁类型:后门
病毒家族:RemCos
描述:RemCos是一款远程管理工具,可用于创建带有恶意宏的Microsoft Word文档,最新版本的RemCos能够执行多种恶意活动,包括键盘记录、截取屏幕截图和窃取密码。攻击者可以利用受感染系统的后门访问权限收集敏感信息并远程控制系统。
(八)恶意地址:1000gbps.duckdns.org
关联IP地址:192.250.228.95
归属地:新加坡/新加坡/新加坡
威胁类型:僵尸网络
病毒家族:Mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
(九)恶意地址:nnbotnet.duckdns.org
关联IP地址:161.248.238.54
归属地:越南
威胁类型:僵尸网络
病毒家族:MooBot
描述:这是一种Mirai僵尸网络的变种,常借助各种IoT设备漏洞例如CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等进行入侵,攻击者在成功入侵设备后将下载执行MooBot的二进制文件,进而组建僵尸网络,并发起DDoS(分布式拒绝服务)攻击。
(十)恶意地址:traxanhc2.duckdns.org
关联IP地址:160.187.246.174
归属地:越南/清化省
威胁类型:僵尸网络
病毒家族:Mirai
描述:这是一种Linux僵尸网络病毒,通过网络下载、漏洞利用、Telnet和SSH暴力破解等方式进行扩散,入侵成功后可对目标网络系统发起分布式拒绝服务(DDoS)攻击。
二、排查方法
(一)详细查看分析浏览器记录以及网络设备中近期流量和DNS请求记录,查看是否有以上恶意地址连接记录,如有条件可提取源IP、设备信息、连接时间等信息进行深入分析。
(二)在本单位应用系统中部署网络流量检测设备进行流量数据分析,追踪与上述网址和IP发起通信的设备网上活动痕迹。
(三)如果能够成功定位到遭受攻击的联网设备,可主动对这些设备进行勘验取证,进而组织技术分析。
三、处置建议
(一)对所有通过社交平台或电子邮件渠道接收的文件和链接保持高度警惕,重点关注其中来源未知或不可信的情况,不要轻易信任或打开相关文件。
(二)及时在威胁情报产品或网络出口防护设备中更新规则,坚决拦截以上恶意网址和恶意IP的访问。
(三)向公安机关及时报告,配合开展现场调查和技术溯源。 【编辑:于晓】
相关推荐: