Go Daddy回应恶意DNS攻击
文章来源 http://aolunkm.52ka.cn 颜夕卡盟
域名注册商和网站托管服务提供商GoDaddy针对少数其托管网站的DNS攻击一家安全公司称该攻击使网络罪犯传播勒索软件作出回应。英国安全厂商Sophos最近发现了这个攻击。这种攻击瞄准的是网站的DNS记录向其添加一个子域让用户链接到恶意IP地址。“这使攻击者能够在攻击中利用看似合法的URL 以帮劣逃避安全过滤幵让用户认为这是安全网站”Sophos主要病毒研究员Fraser Howard表示“合法主机域名解析到合法IP地址而添加的子域名则解析到恶意服务器。”专家称黑客幵没有使用复杂的技术。该攻击者使用偷来的登录账号来进入受害者的Go Daddy账户管理控制台在这里攻击者可以修改DNS设置。这种攻击属于常见的攻击技术之一即欺骗用户让用户相信他们在访问合法网站。 DNS攻击很常见已经被使用多年这种攻击主要针对各种配置漏洞和协议错误。最广为人知的是DNS缓存中毒该攻击技术通过使用其他流氓地址来替代互联网地址以破坏互联网服务器的域名系统表。 GoDaddy这幵不是漏洞问题Go Daddy公司的信息安全业务主管ScottGerlach表示 Go Daddy在过去几个月一直在处理这个问题。该公司正在删除受影响网站的恶意DNS条目以及重置客户密码。在记者采访中已有约100个网站受到影响他敦促客户考虑使用更高强度的密码。“经我们证实DNS系统中没有漏洞被利用来进行这个攻击”Gerlach表示“DNS没有被攻击我们的系统也没有被攻击这些攻击者利用的是偷来的用户登录账号。”Gerlach表示DNS问题是安全团队面对的最少的问题。拒绝服务攻击则是一种常见问题其次是过时的第三方内容管理系统平台例如Wo rd p res s和Jumi l la中的漏洞问题。攻击者利用这些平台的漏洞注入恶意代码建立路过式攻击网站。暴力破解密码攻击和网络钓鱼欺骗是长期存在的问题。用户可以设置高强度密码和启用双因
素身份验证来降低受到这种攻击的风险。在用户试图登录托管账户时GoDaddy的两步验证会通过短信向用户发送验证码。然而目前两步验证法仅对加拿大和美国的用户可用。Go Daddy正计划在全球范围内推广该服务。 Go Daddy的事件响应小组推测这个攻击的来源可能是Cool Exploit Kit 这是一个自劢攻击工具包主要用于传播勒索软件。 GoDaddy表示受感染客户很有可能被这种工具包传播的恶意软件窃取了登录账号或者感染了计算机。 Sophos公司的Howard表示勒索软件似乎是专门发送到受害者的具体位置。用户收到自称是来自FBI的假消息称其计算机的IP地址被连接到儿童色情网站只有用户支付赎金其电脑才会被解除锁定。 Cool Exploit Kit针对各种漏洞包括Java错误 它通过路过式攻击网站来传播。 Howard表示“流氓服务器在运行一个自称是‘Cool EK’的漏洞利用工具包从登陆页面的管理面板来看该工具包来自于俄罗斯。”腾讯安全堡垒缺失疑遭DNS攻击如何规避域名风险DNS攻击大爆发 UPS、 《每日电讯报》等网站被击垮114DNS积极应对3月31日全球DNS攻击威胁【责任编辑蓝雨泪 01068476606】
<a href="http://aolunkm.52ka.cn">颜夕卡盟</a>
看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...
Hostkey.com成立于2007年的荷兰公司,主要运营服务器出租与托管,其次是VPS、域名、域名证书,各种软件授权等。hostkey当前运作荷兰阿姆斯特丹、俄罗斯莫斯科、美国纽约等数据中心。支持Paypal,信用卡,Webmoney,以及支付宝等付款方式。禁止VPN,代理,Tor,网络诈骗,儿童色情,Spam,网络扫描,俄罗斯色情,俄罗斯电影,俄罗斯MP3,俄罗斯Trackers,以及俄罗斯法...
CloudCone针对中国农历新年推出了几款特别套餐, 其中2019年前注册的用户可以以13.5美元/年的价格购买一款1G内存特价套餐,以及另外提供了两款不限制注册时间的用户可购买年付套餐。CloudCone是Quadcone旗下成立于2017年的子品牌,提供VPS及独立服务器租用,也是较早提供按小时计费VPS的商家之一,支持使用PayPal或者支付宝等付款方式。下面列出几款特别套餐配置信息。CP...