继首批恶意资产披露后,中国互联网网络安全威胁治理联盟(CCTGA)持续推进 “银狐” 木马专项打击行动,本周公布第二批控制规模较大的 TOP10 恶意网络资产,全部归属地均位于中国香港地区。
为持续筑牢校园网络安全防线,信息技术中心结合最新威胁情报发布第二批安全提醒。
一、威胁概况
“银狐” 黑产团伙又称 “游蛇”“谷堕大盗”,通过仿冒软件下载站、钓鱼邮件、即时通信等渠道传播多款远程控制木马,可实现命令执行、屏幕监控、信息窃取等恶意操作,严重威胁终端与数据安全。
二、第二批 TOP10 恶意网络资产
1. IP:177.4.3.92(中国香港,端口 443,日控规模 7737) 关联 0.mlcrosoft.vip、000kkk.mlcrosoft.vip 等 24 个恶意域名
2. IP:177.4.3.77(中国香港,端口 443,日控规模 5218) 关联 069278339.mlcrosoft.vip、61.mlcro.net等 4 个恶意域名
3. IP:177.4.3.54(中国香港,端口 443,日控规模 5139) 关联域名:177-4-3-54.user3p.v-tal.net.br
4. IP:177.4.3.80(中国香港,端口 443,日控规模 5119) 关联域名:177-4-3-80.user3p.v-tal.net.b
5. IP:45.192.168.58(中国香港,端口 80,日控规模 4559) 关联mu.mugen888.com、tl1.mugen888.com等 3 个恶意域名
6. IP:148.66.19.186(中国香港,端口 80,日控规模 3915) 关联adm.vaeth.cn、admin.vaeth.cn等 25 个恶意域名
7. IP:103.112.97.56(中国香港,端口 80,日控规模 2926) 关联 cj11.yyy16888.vip、cj2.yyy16888.vip 等 3 个恶意域名
8. IP:177.4.3.34(中国香港,端口 443,日控规模 2911) 关联177-4-3-34.user3p.v-tal.net.br、1x421.mlcrosoft.me 等 4 个恶意域名
9. IP:104.143.42.150(中国香港,端口 443,日控规模 2677) 关联wwkk1122.com、11x.mlcrosoft.vip 等 4 个恶意域名
10. IP:103.71.48.92(中国香港,端口 7031,日控规模 2425) 关联lgtnfx.net、wtkblq.com等 4 个恶意域名
三、自查与处置建议
1. 及时排查:结合本次披露的 IOC,开展终端与网络流量排查,重点核查是否存在对上述恶意 IP、域名的访问记录。
2. 动态防护:及时更新边界防火墙、终端防护系统的拦截规则,封堵恶意通信。
3. 规范处置:确认感染的终端第一时间隔离,彻底清除恶意程序及残留,排查横向扩散风险。
4. 提升意识:师生需谨慎下载软件、打开陌生链接与附件,主动做好终端安全防护。