(八)惡意地址:www.xmmtbx.com
關聯IP地址:84.247.177.15
歸屬地:挪威/維肯郡/許達爾
威脅類型:後門
病毒家族:Remcos
描述:這是一款遠程管理工具,能夠執行鍵盤記錄、截取屏幕截圖和竊取密碼等多種惡意活動。攻擊者可以利用受感染系統的後門訪問權限收集敏感信息並遠程控制系統。
(九)惡意地址:185.165.171.158
歸屬地:羅馬尼亞/布加勒斯特/布加勒斯特
威脅類型:僵屍網絡
病毒家族:Gafgyt
描述:這是一種基於因特網中繼聊天(IRC)協議的物聯網僵屍網絡病毒,主要通過漏洞利用和內置的用戶名、密碼字典進行Telnet和SSH暴力破解等方式進行擴散傳播,可實現網絡設備掃描,網絡攝像機、路由器等IoT設備攻擊,利用僵屍程序形成僵屍網絡,對目標網絡系統發起分布式拒絕服務(DDoS)攻擊,造成大面積網絡癱瘓。
(十)惡意地址:ftp.freshnest2u.com
關聯IP地址:218.208.91.162
歸屬地:馬來西亞/吉隆坡/吉隆坡
威脅類型:後門
病毒家族:DCRat
描述:這是一種遠程訪問木馬,採用.NET實現,能夠竊取用戶隱私信息(系統信息、賬號信息等),根據遠程指令執行shell命令、截圖、記錄鍵盤、竊取cookie、數據上傳、操縱剪貼板、删除目錄、設置壁紙、發起DDoS攻擊等多種功能。
|