网络信息中心
设为首页  |  加入收藏
 网站首页  中心概况  网络建设  国家法规  网络知识  公共服务  联系我们  下载中心  网络安全宣传教育 
内容页
当前位置: 网站首页>>网安提示>>正文
关于BlackMoon变种HTTPBot僵尸网络的风险提示
2025-06-23 08:43 转自国家互联网应急中心 


近期,CNCERT监测发现一种名为HTTPBot的DDoS僵尸网络。该僵尸网络控制者通过钓鱼等方式诱导Windows主机用户运行伪装成记事本等程序的木马文件实现劫持Windows主机的目的,通过C&C控制服务器向被劫持主机发送控制指令,对目标服务器的HTTP业务端口开展攻击。该僵尸网络控制方式、攻击模式与BlackMoon僵尸网络利用的类似,可认为是BlackMoon僵尸网络的变种。

防范建议:

请各单位、各部门强化风险意识,加强安全防范,主要建议包括:                          1. 开展木马查杀,不点击来历不明的应用程序。                                    2. 封堵C&C控制服务器的域名解析请求,封禁与C&C控制服务器的网络链接。




附件【HTTP Bot New.pdf已下载
关闭窗口

版权所有长春大学信息化建设服务中心  |  电话:0431-85250257 0431-85250259  地址:吉林省长春市卫星路6543号  邮编:130022