深信服社区»版块 安全类 安全感知平台SIP 关于态势感知检测到挖矿木马活动事件

关于态势感知检测到挖矿木马活动事件

查看数: 5877 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-2-23 16:19

正文摘要:

被态势感知检测到公司内部好多主机在访问api.jm.taolop.com这个域名,判断为主机存在恶意软件-远控木马,挖矿木马活动事件,但去ping 这个域名,提示无法解析 ...

回复

新手780102 发表于 2023-11-29 10:59
提示: 作者被禁止或删除 内容自动屏蔽
新手741261 发表于 2022-11-27 12:12
提示: 作者被禁止或删除 内容自动屏蔽
L夏雪灬冬花 发表于 2022-2-25 21:37
您好,这个域名查询是有病毒的哈,ping不通的话有可能是安全设备拦截掉了,可以在以下链接查询是否是恶意域名哈。
https://ti.sangfor.com.cn/analys ... cC5jb20=?lang=ZH-CN
魏元庆 发表于 2022-2-24 14:09
1,https://x.threatbook.cn/        可以上微步、联系客户确认是否为误报,如不是误报则建议封禁,
2,很多域名都是曾经记录过的,该域名是否存活并不确定,
3,公网上很多资源是禁ping的
新手973907 发表于 2022-2-23 16:41
你ping它干什么,你查一下这个域名是不是病毒,或者直接封了。