El Centro de Información de Seguridad en Red y de Información del Estado ha descubierto un lote de sitios web maliciosos y direcciones IP maliciosas en el extranjero. Organizaciones de hackers en el extranjero utilizan estos sitios web y direcciones IP para llevar a cabo ataques cibernéticos contra China y otros países de manera continua. Estos sitios web y direcciones IP maliciosos están estrechamente relacionados con programas troyanos específicos o con los servidores de control de dichos programas troyanos. Una de estas direcciones maliciosas está asociada con muestras de la familia de virus Nanocore, capaces de expandir y realizar diversas funciones maliciosas, como la minería de criptomonedas, ataques de ransomware, etc.