网络安全

关于防范 “银狐” 木马攻击的安全提醒(二)

来源: 日期:2026-09-02点击:

继首批恶意资产披露后,中国互联网网络安全威胁治理联盟(CCTGA)持续推进 “银狐” 木马专项打击行动,本周公布第二批控制规模较大的 TOP10 恶意网络资产,全部归属地均位于中国香港地区。

为持续筑牢校园网络安全防线,信息技术中心结合最新威胁情报发布第二批安全提醒。

一、威胁概况

“银狐” 黑产团伙又称 “游蛇”“谷堕大盗”,通过仿冒软件下载站、钓鱼邮件、即时通信等渠道传播多款远程控制木马,可实现命令执行、屏幕监控、信息窃取等恶意操作,严重威胁终端与数据安全。

二、第二批 TOP10 恶意网络资产

1. IP:177.4.3.92(中国香港,端口 443,日控规模 7737) 关联 0.mlcrosoft.vip、000kkk.mlcrosoft.vip 等 24 个恶意域名

2. IP:177.4.3.77(中国香港,端口 443,日控规模 5218) 关联 069278339.mlcrosoft.vip、61.mlcro.net等 4 个恶意域名

3. IP:177.4.3.54(中国香港,端口 443,日控规模 5139) 关联域名:177-4-3-54.user3p.v-tal.net.br

4. IP:177.4.3.80(中国香港,端口 443,日控规模 5119) 关联域名:177-4-3-80.user3p.v-tal.net.b

5. IP:45.192.168.58(中国香港,端口 80,日控规模 4559) 关联mu.mugen888.com、tl1.mugen888.com等 3 个恶意域名

6. IP:148.66.19.186(中国香港,端口 80,日控规模 3915) 关联adm.vaeth.cn、admin.vaeth.cn等 25 个恶意域名

7. IP:103.112.97.56(中国香港,端口 80,日控规模 2926) 关联 cj11.yyy16888.vip、cj2.yyy16888.vip 等 3 个恶意域名

8. IP:177.4.3.34(中国香港,端口 443,日控规模 2911) 关联177-4-3-34.user3p.v-tal.net.br、1x421.mlcrosoft.me 等 4 个恶意域名

9. IP:104.143.42.150(中国香港,端口 443,日控规模 2677) 关联wwkk1122.com、11x.mlcrosoft.vip 等 4 个恶意域名

10. IP:103.71.48.92(中国香港,端口 7031,日控规模 2425) 关联lgtnfx.net、wtkblq.com等 4 个恶意域名

三、自查与处置建议

1. 及时排查:结合本次披露的 IOC,开展终端与网络流量排查,重点核查是否存在对上述恶意 IP、域名的访问记录。

2. 动态防护:及时更新边界防火墙、终端防护系统的拦截规则,封堵恶意通信。

3. 规范处置:确认感染的终端第一时间隔离,彻底清除恶意程序及残留,排查横向扩散风险。

4. 提升意识:师生需谨慎下载软件、打开陌生链接与附件,主动做好终端安全防护。