(五)惡意地址:osfjkqoiw382r552q.hopto.org
關聯IP地址:41.216.189.236
歸屬地:德國/黑森州/美因河畔法蘭克福
威脅類型:僵屍網絡
病毒家族:Mirai
描述:這是一種Linux僵屍網絡病毒,通過網絡下載、漏洞利用、Telnet和SSH暴力破解等方式進行擴散,入侵成功後可對目標網絡系統發起分布式拒絕服務(DDoS)攻擊。
(六)惡意地址:botnet.b5m.co.uk
關聯IP地址:91.92.40.13
歸屬地:荷蘭
威脅類型:僵屍網絡
病毒家族:Catddos
描述:Catddos病毒家族主要通過IoT設備的N-Day漏洞進行傳播,已公開樣本包括CVE-2023-46604、CVE-2021-22205等,該惡意地址是相關病毒家族近期有效活躍的回連地址。
(七)惡意地址:peer.saintpetersburgresident.ru
關聯IP地址:217.60.195.160
歸屬地:荷蘭
威脅類型:僵屍網絡
病毒家族:Dysphoria
描述:這是一種BOT數量超過20萬的新興僵屍網絡家族,主要通過Telnet/SSH弱口令爆破及已知IoT設備遠程代碼執行(RCE)漏洞(如CVE-2025-55182、CVE-2020-8515、CVE-2017-17215等)進行傳播。新變種使用自定義rc4加密配置表以隱藏敏感信息,並引入基於區塊鏈ENS/SNS域名的C2隱蔽解析機制,甚至開始將受害者主機轉化為C2中繼/代理節點。在Dysphoria公開推廣頁面中宣稱最高可提供約4 Tbps的DDoS攻擊能力,並提供不同規格的攻擊服務套餐,已具備成熟的商業化運營模式。
|