文章总结: 本文介绍了恶意域名威胁情报项目,提供钓鱼、诈骗等恶意域名列表(约10万+),并分类说明C&C、钓鱼、木马分发等类型,重点解析DGA域名生成算法原理及逃避检测机制。附火绒拦截的恶意域名示例,建议安全从业者利用此类情报加强防护。 综合评分: 75 文章分类: 威胁情报,恶意软件,安全意识,安全工具,漏洞分析
恶意域名威胁情报
原创
hyang0 hyang0
生有可恋
2026年8月6日 15:58 湖北
在小说阅读器读本章
去阅读
以下项目会动态发布关于恶意域名的免费威胁情报,当前处于活跃状态。
https://github.com/phishdestroy/destroylist
里面主要是钓鱼网站、诈骗网站,数量大概有10万+
hosts 文件下载地址:
https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt
文件内容预览如下:
文件是在线更新的,最近一次更新是北京时间 2026-08-06 11:06
恶意域名常见的分类,大概可以分这么几类:
- C&C 域名(命令与控制)
木马、僵尸网络用来和黑客服务器通信的域名,
- 钓鱼域名(Phishing)
冒充银行、电商、社交网站,骗你输账号密码。
- 木马/病毒分发域名
用来下载恶意软件、病毒的域名,比如伪装成软件下载站、破解软件站其实是病毒。
- 挖矿域名(Malvertising)
用你的电脑挖币
- 垃圾邮件/诈骗域名
发垃圾邮件、中奖诈骗、冒充公检法诈骗的域名。
- 漏洞利用/Exploit Kit 域名
挂马网站,访问了就利用浏览器漏洞种下木马。
- Fast-Flux / Double-Flux 域名
IP 快速切换的恶意域名,用来隐藏真实服务器。
8. 僵尸网络域名(Botnet)
被劫持的正常网站被黑了之后挂恶意内容。
还有一类叫 DGA 域名,DGA(域名生成算法 Domain Generation Algorithm)
它的原理是:
- 恶意程序按特定算法(比如基于日期、种子值)批量生成大量随机域名。
- 然后尝试连接这些域名,寻找 C&C(命令与控制)服务器。
- 目的是逃避检测——因为域名天天变,安全厂商很难提前把它们都拉黑。
举个例子:木马生成 abc123.xyz、def456.xyz…… 每天生成上百上千个,只要有一个能连上就能活,木马就能被黑客控制。
火绒拦截的主要是木马类的,使用钓鱼网站的域名测试了一下,不会被火绒拦截。
最近拦截的木马域名:
后台看到的域名解析失败的 Top 10
火绒拦截的去重后的恶意域名:
5isohu.com6hvh6t.3d5d6.com7yx77.comace.sewace.tkad-material.ys7.com.w.kunluncan.comb0ih2h.h7np2.comball.hamturer.comcdn-ali-file.xhyktech.comcinskw.netcj11.yyy16888.vipcmlt.n3yj6.comcoco.miniast.comd.wn51.comdeepseek-ai.netdonate.v2.xmrig.comdoth7r.hty73.comdoubao.aivane.cndown.znshuru.comdownsrf.eastday.comdw.jiuzhaoren.topfastdfs-capture.ys7.com.w.kunluncan.comftp.byethost10.comhackerinvasion.f3322.netlili.luckyfilebox.comlog.miniast.commmhh7r.n3yj6.commu.mugen888.coms.xhyktech.comsafaf4hgjdn.spaceshdufysuf.comsuperyou.zapto.orgt.pp6r1.comt.zer2.comtj.ddd222.xyzupload.azureware.netv.beahh.comw.beahh.comwww.aieov.comwww.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.comwww.laomaotao.netwww.thaltde.comwww.yamatofin.comxred.mooo.comyuanbaos.com.cnz.totonm.comzvxh1.djt86.com
全文完。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:生有可恋 hyang0 hyang0《恶意域名威胁情报》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








![[软件审计]某疑似“银狐病毒”的软件分析](/images/random/titlepic/2.jpg)



评论