以诚为本赢9001网址-9001w以诚为本入口-以诚为本赢在诚信9001

当前位置: 首页 > 新闻信息 > 通知公告 > 正文

关于BlackMoon僵尸网络大规模传播的风险提示

【来源:关于BlackMoon僵尸网络大规模传播的风险提示 | 发布日期:2022-03-03 】

近期,CNCERT监测发现BlackMoon僵尸网络在互联网上进行大规模传播,通过跟踪监测发现其1月控制规模(以IP数计算)已超过100万,日上线肉鸡数最高达21万,给网络空间带来较大威胁。

该僵尸网络大规模传播的样本涉及10个下载链接、6个恶意样本(详情见第4节相关IOC),样本分为两类:一类用于连接C2,接受控制命令的解析程序,包括Yic.exe、nby.exe、yy1.exe、ii7.exe、ii8.exe;另一类为执行DDoS攻击的程序,为Nidispla2.exe。该僵尸网络样本功能不复杂,仅发现DDoS功能,截至目前攻击目标均为一个IP,且未发现针对该IP的明显攻击流量,因此初步怀疑该僵尸网络还在测试过程中。

HTML MAP|XML MAP|TXT MAP