文章总结: WhoisXMLAPI发布2026年1月域名活动回顾报告。当月新注册域名880万个,环比下降14%,其中.com仍占比最高,GoDaddy成为首选注册商。报告分析了220万个初始恶意域名及100万个已确认恶意域名,指出.com常被滥用于恶意活动。此外,报告还提及AshenLepus、银狐等威胁组织的攻击活动,并汇总了相关威胁情报,建议关注域名安全态势。
综合评分: 82
文章分类: 威胁情报,网络安全,数据安全
2026年1月域名事件重点回顾
原创
WhoisXML
WhoisXML
互一信息 WhoisXML API
2026年3月6日 09:30
北京
Domain Activity Highlights
2026年1月
域名事件重点回顾
January, 2026
WhoisXML API对 2026 年1月1日至31日期间的880多万个新注册域名数据作为样本进行分析,确定最受欢迎的注册商、顶级域的扩展情况以及研究这些域名的发展趋势等。与上个月1,020万+的新注册域名相比,这一数量下降了14.0%。
我们还对2026年1月中注册之初就带有恶意企图的220多万个域名在第一视角恶意域名数据源(First Watch Malicious Domains Data Feed)中进行了分析,确定了这些域名最常使用的顶级域(TLD)扩展。
接下来,我们研究了本月威胁情报数据源(Threat Intelligence Data Feeds)中100多万个已确认恶意域名所使用的主要顶级域扩展。与2025年12月的110多万数据相比,这一数量下降了 2.3%。
最后,我们对分析结果进行了总结,并提供了相关威胁报告的链接,这些报告基于DNS和域名情报数据源,对该期间的网络威胁活动进行了深入研究。
1
1月新注册域名详情
顶级域分布情况
2026年1月注册的880万域名中,通用顶级域(gTLD)占新注册域名总数的81.8%,比上个月的84.9%相比有所降低,国家代码顶级域(ccTLD)则从上个月的15.1%提升至18.2%。
在1月份所有的新注册域名中,.com 顶级域仍然是最常用的后缀,占新注册域名(NRD)总数的39.3%。尽管目前已有超过1,500种其他域名扩展不断涌现,这一结果并不令人意外。原因何在?.com 域名仍被视为“黄金标准”,因为它拥有无可匹敌的公众信任度、全球范围的高度认可度,以及人们对企业网站理应使用 .com 的普遍预期。
以下表格是新注册域名中排名前5的顶级域(TLD)扩展名的环比(MoM)对比及排名变化情况。
总体而言,排名前五的新注册域名(NRD)顶级域(TLD)的注册量从2025 年12月的570多万下降至2026年1月的460多万,环比下降22.3%。
随后,我们对2026年1月的顶级域进行了进一步分析,以识别新注册域名中最受欢迎的通用顶级域(gTLD)和国家代码顶级域(ccTLD)。
分析结果显示,2026年1月排名前五的顶级域同时也是当月排名前五的通用顶级域(gTLD)。
与此同时,.cn 继续位居国家代码顶级域(ccTLD)扩展名榜首,占比 12.2%,领先于德国的 .de 等主要 ccTLD。这反映出中国数字经济的规模、强烈的本地化偏好,以及鼓励企业保持本地合规线上存在的监管框架。
以下表格是新注册域名中排名前5的国家代码顶级域(ccTLD)扩展名的环比(MoM)对比及排名变化情况。
总体来讲,2026年1月排名前五的新注册域名中国家代码顶级域数量从2025年12月的747,681下降至目前的734,304,下降了1.8%。
注册商分布情况
本月,GoDaddy 以 12.9% 的份额取代 GMO Internet Group,成为新注册域名注册商榜首。造成这一变化的可能原因包括:GoDaddy的一体化生态系统、人工智能驱动工具的使用、战略性营销和信任建立、庞大的域名二级市场,以及积极的定价和促销策略。
以下表格是新注册域名中排名前5的注册商环比(MoM)对比及排名变化情况。
总体来讲,2026年1月排名前五的新域名注册商域名注册数量从2025年12月的430万降低至340万,下降了26.4%。
2
2026年1月恶意注册域名深入观察
顶级域分布
在本报告中,我们首次尝试使用工具,对2026年1月中从注册之初就判定为带有恶意意图的域名进行了深入分析。结果显示,共有超过220万个域名出现在第一视角恶意域名数据源中。
我们还发现,这些域名大多使用 .com 顶级域(占比 27.7%),这可能是因为其在全球范围内极高的普及度,如前一部分所述的原因所致。
有多少NRD在注册之处就带有恶意企图?
我们还试图发现2026年1月注册的新域名中,有多少是带有恶意意图的。研究结果显示,在排名前五的顶级域(TLD)中,新注册域名(NRD)中有24.6%被认为在注册之初就可能变为恶意域名。
顶级WHOIS APEX域名
2026年1月间对注册之处就带有恶意企图的域名进一步分析显示,namecheap[.]com 占据了主导地位。考虑到Namecheap在NRD注册商排行榜中位列第二,这一结果并不令人意外。
3
从DNS角度透视本月网络安全问题
顶级域分布
我们分析了2026年1月已确认的超过100万个恶意域名。分析结果显示,.com 依然是最受欢迎的顶级域(TLD),占比17.9%。这一结果与我们对新注册域名(NRD)的发现一致。威胁行为者倾向于使用.com域名进行攻击,因为无论用户地理位置如何,.com域名始终是使用最广泛的。
威胁报告
以下是我们2026年1月份所发布的相关威胁报告。
-
Ashen Lepus利用AshTag的攻击分析:
Palo Alto Networks 的 Unit 42 发现 Ashen Lepus 使用了他们称之为 “AshTag” 的新型恶意软件组合。我们分析了22个IoC(威胁指标),发现其中12个被标记为恶意软件分发子域名。同时,我们发现了80个新的相关资产(artifacts)以及其他与这些IoC相关的重要信息。
-
DNS 聚焦:银狐潜入行动
中国APT组织银狐(Silver Fox)通过一场SEO投毒活动将ValleyRAT部署到目标网络,从而成功渗透多个高度防护的目标。基于 ReliaQuest 提供的原始 IoC 列表,我们分析了 55个IoC,并发现了46,006个新痕迹以及与这些IoC相关的其他重要信息。 -
利用SquarePhish2和Graphish的账号接管攻击分析
Proofpoint发布了一份报告,介绍了多起由国家支持和金融动机驱动的攻击,这些攻击使用了SquarePhish2、Graphish等网络钓鱼工具。基于原始IoC 列表,我们分析了46 个 IoC,发现了133 个新痕迹以及其他与这些IoC相关的发现。 -
揭示 DarkSpectre的DNS秘密
Koi Security对DarkSpectre进行了超过一年的监控,并发布了对新识别活动的分析,该活动利用了与GhostPoster关联的Opera浏览器扩展。我们分析了15个IoC,发现了8,852个新痕迹及其他关键性IoC信息。
您可点击此链接查找更多报告内容。
https://main.whoisxmlapi.com/wxa-research-center/threat-reports
想要了解更多信息?可点击“阅读原文”,下载完整版排名前十的通用顶级域和国家代码顶级域分析结果。
如果您对上述域名注册相关的事件及分析感兴趣,或是进行企业商务咨询,请随时联系我们。
关于我们(About us)
WhoisXML API 提供结构清晰、标准化且全面的 WHOIS、IP 和 DNS 情报。15 年来,我们持续收集和积累了 238 亿条 WHOIS 历史记录、500 亿个主机名、1160 亿条 DNS 记录、1040 万个 IP 网段,以及 99.5% 的 IPv4 和 IPv6 活跃地址。
我们已为来自网络安全、市场营销、执法、电商、金融服务等多个行业的超过 52,000 名客户提供服务。WhoisXML API 连续多年被评为 Inc. 5000 高增长企业,也被《金融时报》评选为增长最快的企业之一。
欢迎访问 whoisxmlapi.com 了解更多产品与服务,或联系扫码下图二维码,添加市场顾问微信,或致电咨询19926961328(手机同微信)。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:互一信息 WhoisXML API WhoisXML
WhoisXML《2026年1月域名事件重点回顾》