】 【打 印】 
【 第1頁 第2頁 第3頁 第4頁 第5頁 】 
中國發現一批境外惡意網址IP 構重大威脅
http://www.CRNTT.com   2026-08-03 17:17:47
 
  (五)惡意地址:osfjkqoiw382r552q.hopto.org

  關聯IP地址:41.216.189.236

  歸屬地:德國/黑森州/美因河畔法蘭克福

  威脅類型:僵屍網絡

  病毒家族:Mirai

  描述:這是一種Linux僵屍網絡病毒,通過網絡下載、漏洞利用、Telnet和SSH暴力破解等方式進行擴散,入侵成功後可對目標網絡系統發起分布式拒絕服務(DDoS)攻擊。

  (六)惡意地址:botnet.b5m.co.uk

  關聯IP地址:91.92.40.13

  歸屬地:荷蘭

  威脅類型:僵屍網絡

  病毒家族:Catddos

  描述:Catddos病毒家族主要通過IoT設備的N-Day漏洞進行傳播,已公開樣本包括CVE-2023-46604、CVE-2021-22205等,該惡意地址是相關病毒家族近期有效活躍的回連地址。

  (七)惡意地址:peer.saintpetersburgresident.ru

  關聯IP地址:217.60.195.160

  歸屬地:荷蘭

  威脅類型:僵屍網絡

  病毒家族:Dysphoria

  描述:這是一種BOT數量超過20萬的新興僵屍網絡家族,主要通過Telnet/SSH弱口令爆破及已知IoT設備遠程代碼執行(RCE)漏洞(如CVE-2025-55182、CVE-2020-8515、CVE-2017-17215等)進行傳播。新變種使用自定義rc4加密配置表以隱藏敏感信息,並引入基於區塊鏈ENS/SNS域名的C2隱蔽解析機制,甚至開始將受害者主機轉化為C2中繼/代理節點。在Dysphoria公開推廣頁面中宣稱最高可提供約4 Tbps的DDoS攻擊能力,並提供不同規格的攻擊服務套餐,已具備成熟的商業化運營模式。
 


 【 第1頁 第2頁 第3頁 第4頁 第5頁 】 


掃描二維碼訪問中評網移動版 】 【打 印掃描二維碼訪問中評社微信