(三)惡意地址:magnumonline.co
關聯IP地址:52.204.20.58
歸屬地:美國/弗吉尼亞州/阿什本
威脅類型:後門
病毒家族:Quasar
描述:這是一種基於.NET Framework的遠程管理木馬,主要功能包括文件管理、進程管理、遠程桌面、遠程shell、上傳下載、獲取系統信息、重啟關機、鍵盤記錄、竊取密碼、註冊表編輯等,常被攻擊者用於信息竊取和遠程控制受害者主機。
(四)惡意地址:asymoney26.duckdns.org
關聯IP地址:23.106.52.176
歸屬地:美國
威脅類型:後門
病毒家族:AsyncRAT
描述:這是一種後門木馬,採用C#語言編寫,主要功能包括屏幕監控、鍵盤記錄、密碼獲取、文件竊取、進程管理、開關攝像頭、交互式SHELL,以及訪問特定URL等。其主要通過移動介質、網絡釣魚等方式進行傳播,現已發現多個關聯變種,部分變種主要針對民生領域的聯網系統。
|