首页 / 资讯 / 行业动态 / 多境外恶意IP网址发起网络攻击,企业与个人需警惕

多境外恶意IP网址发起网络攻击,企业与个人需警惕

时间:2026-08-04 12:22:29 来源:51DNS.COM
分享:

2026年8月1日,国家网络与信息安全信息通报中心发布重磅安全预警,监测发现一批归属美国、德国、荷兰、挪威、罗马尼亚、马来西亚的境外恶意网址与IP地址。境外黑客依托这些地址部署木马控制端,持续向国内政企单位、普通网民设备发起攻击,包含僵尸网络、远程后门窃取两类高危攻击手段,已形成实质性网络安全威胁。

网络攻击

一、境外恶意地址两大攻击类型,危害覆盖全场景设备

本次通报的10组恶意地址分为僵尸网络、远程后门木马两大类,攻击目标覆盖服务器、路由器、监控摄像头、电脑主机等全部联网设备,风险程度极高。

僵尸网络类以Mirai、MooBot、Catddos、Gafgyt病毒家族为主,主要针对IoT物联网设备,通过系统漏洞、弱口令暴力破解入侵设备,将设备转为攻击“肉鸡”,可发起最高数Tbps流量的DDoS分布式攻击,造成网站、办公系统大面积断网瘫痪。其中荷兰Dysphoria僵尸网络控制超20万台设备,具备商业化攻击服务能力,隐蔽性极强。

后门木马包含AsyncRAT、Quasar、Remcos、DCRat多款远程控制工具,依托钓鱼邮件、不明软件、U盘介质传播。黑客入侵后可实时监控屏幕、记录键盘密码、调取摄像头、窃取文档与账号Cookie,民生行业系统、企业办公电脑是主要窃取目标,极易引发商业机密、个人隐私大规模泄露。

所有恶意地址均设置专属回连服务器,一旦设备建立通信,黑客将长期持有设备控制权,常规杀毒难以彻底清除。

 

二、企业、机房设备标准化自查排查方法

针对单位机房、服务器、办公内网,官方给出三步排查流程,运维人员可快速定位感染设备:

第一,调取浏览器历史记录、路由器/防火墙流量日志、DNS解析记录,检索是否存在通报内恶意域名、IP连接痕迹,留存设备编号、访问时间作为取证资料。

第二,部署流量检测、入侵防御设备,持续监控内网对外通信行为,标记频繁连接境外陌生地址的终端设备。

第三,锁定异常联网设备后断开网络隔离,开展病毒样本勘验、日志溯源分析,确认木马感染种类与入侵途径。

 

三、分场景安全处置与长期防护方案

企业、机房运维处置措施

1、立即在防火墙、WAF、威胁情报平台更新拦截规则,全盘封禁本次通报所有恶意IP与域名,阻断外联通道。

2、批量修复服务器、监控、路由器已知高危漏洞,修改Telnet、SSH默认弱口令,关闭闲置远程端口。

3、定期全盘查杀终端设备,关闭远程桌面、内网穿透等高危功能,重要业务系统部署多因素身份验证。

4、发现设备感染木马、异常外联,第一时间留存日志证据并向属地网安公安机关上报,配合溯源调查。

普通网民个人防护要点

1、不点开社交软件、邮箱内陌生链接与附件,拒绝下载小众站点破解软件、绿色工具。2、日常使用正规安全软件,定期全盘扫描,及时更新电脑、手机系统补丁。

3、不随意插拔来路不明U盘,家用路由器修改初始密码,关闭公网访问映射。

4、出现设备卡顿、摄像头自动启动、账号异地登录等异常,立即断网查杀,修改全部账号密码。

 

结语

本次境外恶意网络攻击覆盖多国服务器,攻击手段成熟且具备商业化运营特征,物联网设备、政企内网、个人电脑均无法置身事外。网络安全无小事,企业运维人员需定期跟进国家网络安全通报,常态化更新防护规则;普通网民提升安全警惕,摒弃随意点击陌生资源的习惯。主动落实设备自查、漏洞修复、流量拦截等防护手段,才能从源头抵御境外木马、僵尸网络入侵,守护设备数据与网络稳定。

关键词:

在线咨询

联系我们