Domain Activity Highlights
2025年4月
域名事件重点回顾
April, 2025
01
Zooming in on the April 2025 NRDs
4月新注册域名详情
顶级域分布情况
2025年4月注册的760万域名中,通用顶级域(gTLD)占新注册域名总数的78.4%,国家代码顶级域(ccTLD)则占比21.6%。
随后,我们对4月份顶级域进行了深入分析,确定了新注册域名中最常用的依旧是通用顶级域和国家代码顶级域。
在623个通用顶级域中,.com使用最为频繁,占所有通用顶级域的新注册域名总数的46.6%,与3月份49.9%的数量相比有所降低。剩余排名前5的顶级域与.com仍相差甚远,四个顶级域一共占比19.4%,.top位列第二,占比7%,.xyz占比5.5%,.org占比3.5%以及.shop占比3.4%。
同时,251个国家顶级域名中.cn以10.3%的份额排名第一,.ru以9.2%的份额排名第二,剩余排名领先的国家顶级域还包括.uk 占比 7.6%,.de 占比 7.1%,以及.us 占比1.2%。
注册商分布
GoDaddy 持续在域名注册商中保持领先地位,市场份额从 3月的 14.5% 略微上升到 14.7%。Namecheap 依然位居第二,市场份额为 8.5%。其他排名领先的注册商包括 Dynadot,市场占比为5.9%,NameSilo,占比5.7%,以及Hostinger Operations,占比4.3%。
WHOIS数据编辑
4月份的新注册域名中启用了WHOIS 数据编辑的域名略有减少,占注册域名总量的58.8%,3月份的数据占比是61%。另一方面,41.2%的新注册域名公开了其 WHOIS 记录。
02
A Closer Look at the April 2025 DNS Records
4月份DNS记录深度剖析
A记录域名中排名领先的顶级域
我们分析了截止到2025 年 4月3日 DNS 数据库中超过 558 亿个域名的 A 记录完整文件,其中包含过去 365 天的 DNS 解析结果。我们发现 43.9% 的域名使用了 .com 顶级域名(TLD),较 3月份的 43.3% 略有升高。排名前五的其他域名包括两个通用顶级域名(gTLD),即 .net,占比 10.2%,.org,占比 6.7%,以及两个国家/地区代码顶级域名(ccTLD),即 .de和.ru,分别占比 3.6%。
03
Cybersecurity through the DNS Lens
从DNS角度透视本月网络安全问题
同往常一样,我们分析了 4月份被标记为妥协指标IoC的 150 多万个域名,这些域名涉及各种已被监测到的威胁。分析结果显示,.com 仍然是最受欢迎的顶级域(TLD),占比23%,比3月份的16.8%有所升高。其余排名前列的顶级域也均为通用顶级域(gTLD),分别是 .org(12.3%)、.net(10.8%)、.biz(6.9%)和 .bazar(4.8%)。
· 威胁报告
以下是我们2025年4月份所发布的相关威胁报告。
追踪 REF7707 的 DNS 足迹: REF7707 针对某南美国家的外交部发动了攻击。攻击者使用了三种新型恶意软件:FINALDRAFT、GUIDLOADER 和 PATHLOADER。WhoisXML API 在原有13个IOC(妥协指标)的基础上,扩展发现了 170 个关联性威胁线索。 解密 EncryptHub 的内部 DNS 行为: EncryptHub 在其攻击过程中因操作失误,暴露了部分恶意活动的内部信息。这些错误有助于研究人员揭示该组织的攻击链和作案方法。WhoisXML API 在原有20个IOC基础上,进一步挖掘出 564 个新的关联性威胁线索。 汇总 RA World 勒索软件的 DNS 线索: 研究人员报告称,一名长期针对政府机构植入后门的威胁行为者,发起了 RA World 勒索软件攻击。WhoisXML API 以初始的5个IOC为基础,发现了 223 个DNS关联线索。 挖掘 Lotus Blossom 最新攻击的 DNS 根源: Lotus Blossom 发动多起网络间谍活动,攻击目标包括政府、制造业、电信和媒体等关键行业,并使用了Sagerunex等黑客工具。研究人员识别出38个IOC,WhoisXML API 通过DNS深度挖掘,发现了212 个新增的关联线索。
您可点击此链接查找更多报告内容。
https://main.whoisxmlapi.com/wxa-research-center/threat-reports
想要了解更多信息?可点击“阅读原文”,下载完整版排名前十的通用顶级域和国家代码顶级域分析结果。
如果您对上述域名注册相关的事件及分析感兴趣,或是进行企业商务咨询,请随时联系我们。
扫描二维码
添加市场助理微信,了解产品详细信息
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...