2025年5月域名事件重点回顾

admin 2025年6月25日16:39:47评论5 views字数 2390阅读7分58秒阅读模式
2025年5月域名事件重点回顾
2025年5月域名事件重点回顾

Domain Activity Highlights

2025年5月

域名事件重点回顾

May, 2025

2025年5月域名事件重点回顾
WhoisXML API分析师选取了2025年5月1日至31日期间注册的850多万个域名作为样本进行分析,识别出最受欢迎的注册商、顶级域的扩展情况以及研究这些域名的发展趋势等。随后,我们还从 DNS 数据库中提取了 2025 年 5 月 1 日的 A 记录完整文件,统计出超过 546 亿个域名中使用最多的 TLD 后缀。接着,我们研究了本月被标记为威胁指标(IoC)的 130 多万个域名的 TLD 分布情况。最后,我们总结了上述发现,并附上了 2025 年 5 月期间基于 DNS、IP 和域名情报来源所生成的威胁分析报告链接。
威胁报告中关于DNS、IP和域名情报信息的总结分析情况如下。

01

2025年5月域名事件重点回顾

Zooming in on the April 2025 NRDs

5月新注册域名详情

顶级域分布情况

2025 年 5 月注册的 850 万多个域名中,79.4%使用了通用顶级域(gTLD)后缀,20.6% 则使用了国家/地区代码顶级域(ccTLD)后缀。

2025年5月域名事件重点回顾
在5月份所有的新注册域名中,.com 顶级域仍然是最常用的后缀,占新注册域名(NRD)总数的 37.6%,与4月份36.5%相比有所下降。其余进入前五的 TLD 后缀差距显著,分别为.top(占比7.5%),.xyz(占比3.8%),.shop(占比2.7%)和.org(占比2.6%)
2025年5月域名事件重点回顾

随后,我们对5月份顶级域进行了深入分析,确定了新注册域名中最常用的依旧是通用顶级域(gTLD)和国家代码顶级域(ccTLD)。

在639个通用顶级域中,.com使用最为频繁,占所有通用顶级域的新注册域名总数的47.4%,与4月份46.6%的数量相比有所上升。剩余排名前5的顶级域与.com仍相差甚远,四个顶级域一共占比21.0%,.top位列第二,占比9.5%,.xyz占比4.8%,.shop占比3.4%以及.org占比3.3%。

2025年5月域名事件重点回顾

同时,251个国家顶级域名中.cn(中国)以9.9%的份额排名第一,其后依次为 .de(德国)8.5%、.ru(俄罗斯)8.2%、.uk(英国)7.6% 和 .cc(科科斯群岛)5.0%。

2025年5月域名事件重点回顾

注册商分布

 GoDaddy 继续以 14.7% 的市场份额占据主导,与 4 月持平。Namecheap 紧随其后,占比为 11.2%。其他领先注册商还包括 Dynadot(4.5%)、NameSilo(3.9%)和 Hostinger(3.8%)。

2025年5月域名事件重点回顾

WHOIS数据编辑

 5月份的新注册域名中启用了WHOIS 数据编辑的域名略有增长,占注册域名总量的59.1%,4月份的数据占比是58.8%。另一方面,40.9%的新注册域名公开了其 WHOIS 记录。

2025年5月域名事件重点回顾
2025年5月域名事件重点回顾

02

2025年5月域名事件重点回顾

A Closer Look at the April 2025 DNS Records

5月份DNS记录深度剖析

A记录域名中排名领先的顶级域

     我们还分析了截至 2025 年 5 月 1 日 DNS 数据库中 A 记录完整文件所包含的 546 亿多个域名,这些数据涵盖了过去 365 天内的解析结果。结果显示,.com 依然是最常见的后缀,占比为 43.5%,略低于 4 月的 43.9%。其他排名前五的后缀还包括 .net(9.9%)、.org(6.5%)、.de(3.6%)和 .ru(3.4%)。

2025年5月域名事件重点回顾

03

2025年5月域名事件重点回顾

Cybersecurity through the DNS Lens

从DNS角度透视本月网络安全问题

2025年5月域名事件重点回顾
· 2025年4月域名妥协指标中的排名领先的TLD

同往常一样,我们分析了 5月份被标记为妥协指标IoC的 130 多万个域名,这些域名涉及各种已被监测到的威胁。分析结果显示,.com 仍然是最受欢迎的顶级域(TLD),占比23.3%,比4月份的23.0%有所升高。其余排名前列的顶级域也均为通用顶级域(gTLD),分别是 .org(13.7%)、.net(13.0%)、.biz(8.6%)和 .info(4.1%)。

2025年5月域名事件重点回顾

  · 威胁报告

以下是我们2025年5月份所发布的相关威胁报告。

  • 用 DNS 情报缓解报税季风险:
    微软网络安全研究人员识别出 11 个与当前税务主题钓鱼攻击相关的域名及 1 个 IP 地址,被标记为威胁指标(IoC)。WhoisXML API 对该 IoC 列表进行了扩展,进一步发现了 2 个疑似受害者的 IP 地址(来自互联网滥用信号联盟 IASC),与一个自治系统编号(ASN)及 365 个可能相关的攻击指标有关联。
  • 解锁 BADBOX 2.0 的 DNS 密码箱:
    WhoisXML API 分析了与 BADBOX 2.0 威胁相关的 109 个 IoC,并识别出更多可能属于该网络的域名与 IP 地址。通过深入 DNS 分析,我们共发现 3,254 个相关联的攻击指标。
  • 探究 SideWinder 的 DNS 另一面:
    SideWinder 是一个自 2012 年起活跃的高级持续性威胁(APT)组织,主要针对亚洲地区的政府、军方和企业机构(尤其是巴基斯坦、中国、尼泊尔和阿富汗)进行攻击。研究人员识别出 35 个相关域名作为 IoC,WhoisXML API 的分析进一步发现了 579 个相关联的攻击指标。
  • 追踪数百个恶意 Google Play 应用的 DNS 痕迹:
    Bitdefender 揭露了一项大规模广告欺诈行动,涉及数百个在 Google Play 上架的恶意应用。安全研究人员将 428 个 URL 标记为 IoC,我们从中提取出 197 个唯一域名,并通过扩展分析识别出 624 个相关联的攻击指标。

您可点击此链接查找更多报告内容。

https://main.whoisxmlapi.com/wxa-research-center/threat-reports

      想要了解更多信息?可点击“阅读原文”,下载完整版排名前十的通用顶级域和国家代码顶级域分析结果。

如果您对上述域名注册相关的事件及分析感兴趣,或是进行企业商务咨询,请随时联系我们。

2025年5月域名事件重点回顾
2025年5月域名事件重点回顾
2025年5月域名事件重点回顾

扫描二维码

添加市场助理微信,了解产品详细信息

2025年5月域名事件重点回顾

原文始发于微信公众号(互一信息 WhoisXML API):2025年5月域名事件重点回顾

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月25日16:39:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2025年5月域名事件重点回顾https://cn-sec.com/archives/4199372.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息