恶意域名威胁情报

admin 2026-08-22 04:38:53 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了恶意域名威胁情报项目,提供钓鱼、诈骗等恶意域名列表(约10万+),并分类说明C&C、钓鱼、木马分发等类型,重点解析DGA域名生成算法原理及逃避检测机制。附火绒拦截的恶意域名示例,建议安全从业者利用此类情报加强防护。 综合评分: 75 文章分类: 威胁情报,恶意软件,安全意识,安全工具,漏洞分析


恶意域名威胁情报

原创

hyang0 hyang0

生有可恋

2026年8月6日 15:58 湖北

在小说阅读器读本章

去阅读

以下项目会动态发布关于恶意域名的免费威胁情报,当前处于活跃状态。

https://github.com/phishdestroy/destroylist

里面主要是钓鱼网站、诈骗网站,数量大概有10万+

hosts 文件下载地址:

https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt

文件内容预览如下:

文件是在线更新的,最近一次更新是北京时间 2026-08-06 11:06

恶意域名常见的分类,大概可以分这么几类:

  1. C&C 域名(命令与控制)

    木马、僵尸网络用来和黑客服务器通信的域名,

  1. 钓鱼域名(Phishing)

    冒充银行、电商、社交网站,骗你输账号密码。

  1. 木马/病毒分发域名

    用来下载恶意软件、病毒的域名,比如伪装成软件下载站、破解软件站其实是病毒。

  1. 挖矿域名(Malvertising)

    用你的电脑挖币

  1. 垃圾邮件/诈骗域名

    发垃圾邮件、中奖诈骗、冒充公检法诈骗的域名。

  1. 漏洞利用/Exploit Kit 域名

    挂马网站,访问了就利用浏览器漏洞种下木马。

  1. Fast-Flux / Double-Flux 域名

    IP 快速切换的恶意域名,用来隐藏真实服务器。

 8. 僵尸网络域名(Botnet)

    被劫持的正常网站被黑了之后挂恶意内容。

还有一类叫 DGA 域名,DGA(域名生成算法 Domain Generation Algorithm)

它的原理是:

  • 恶意程序按特定算法(比如基于日期、种子值)批量生成大量随机域名。
  • 然后尝试连接这些域名,寻找 C&C(命令与控制)服务器。
  • 目的是逃避检测——因为域名天天变,安全厂商很难提前把它们都拉黑。

举个例子:木马生成 abc123.xyz、def456.xyz…… 每天生成上百上千个,只要有一个能连上就能活,木马就能被黑客控制。

火绒拦截的主要是木马类的,使用钓鱼网站的域名测试了一下,不会被火绒拦截。

最近拦截的木马域名:

后台看到的域名解析失败的 Top 10

火绒拦截的去重后的恶意域名:

5isohu.com6hvh6t.3d5d6.com7yx77.comace.sewace.tkad-material.ys7.com.w.kunluncan.comb0ih2h.h7np2.comball.hamturer.comcdn-ali-file.xhyktech.comcinskw.netcj11.yyy16888.vipcmlt.n3yj6.comcoco.miniast.comd.wn51.comdeepseek-ai.netdonate.v2.xmrig.comdoth7r.hty73.comdoubao.aivane.cndown.znshuru.comdownsrf.eastday.comdw.jiuzhaoren.topfastdfs-capture.ys7.com.w.kunluncan.comftp.byethost10.comhackerinvasion.f3322.netlili.luckyfilebox.comlog.miniast.commmhh7r.n3yj6.commu.mugen888.coms.xhyktech.comsafaf4hgjdn.spaceshdufysuf.comsuperyou.zapto.orgt.pp6r1.comt.zer2.comtj.ddd222.xyzupload.azureware.netv.beahh.comw.beahh.comwww.aieov.comwww.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.comwww.laomaotao.netwww.thaltde.comwww.yamatofin.comxred.mooo.comyuanbaos.com.cnz.totonm.comzvxh1.djt86.com

全文完。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:生有可恋 hyang0 hyang0《恶意域名威胁情报》

恶意域名威胁情报 网络安全文章

恶意域名威胁情报

文章总结: 本文介绍了恶意域名威胁情报项目,提供钓鱼、诈骗等恶意域名列表(约10万+),并分类说明C&C、钓鱼、木马分发等类型,重点解析DGA域名生成算法原理及
评论:0   参与:  0