攻击Go Daddy回应恶意DNS攻击

恶意dns  时间:2021-02-26  阅读:()

Go Daddy回应恶意DNS攻击

文章来源 http://aolunkm.52ka.cn 颜夕卡盟

域名注册商和网站托管服务提供商GoDaddy针对少数其托管网站的DNS攻击一家安全公司称该攻击使网络罪犯传播勒索软件作出回应。英国安全厂商Sophos最近发现了这个攻击。这种攻击瞄准的是网站的DNS记录向其添加一个子域让用户链接到恶意IP地址。“这使攻击者能够在攻击中利用看似合法的URL 以帮劣逃避安全过滤幵让用户认为这是安全网站”Sophos主要病毒研究员Fraser Howard表示“合法主机域名解析到合法IP地址而添加的子域名则解析到恶意服务器。”专家称黑客幵没有使用复杂的技术。该攻击者使用偷来的登录账号来进入受害者的Go Daddy账户管理控制台在这里攻击者可以修改DNS设置。这种攻击属于常见的攻击技术之一即欺骗用户让用户相信他们在访问合法网站。 DNS攻击很常见已经被使用多年这种攻击主要针对各种配置漏洞和协议错误。最广为人知的是DNS缓存中毒该攻击技术通过使用其他流氓地址来替代互联网地址以破坏互联网服务器的域名系统表。 GoDaddy这幵不是漏洞问题Go Daddy公司的信息安全业务主管ScottGerlach表示 Go Daddy在过去几个月一直在处理这个问题。该公司正在删除受影响网站的恶意DNS条目以及重置客户密码。在记者采访中已有约100个网站受到影响他敦促客户考虑使用更高强度的密码。“经我们证实DNS系统中没有漏洞被利用来进行这个攻击”Gerlach表示“DNS没有被攻击我们的系统也没有被攻击这些攻击者利用的是偷来的用户登录账号。”Gerlach表示DNS问题是安全团队面对的最少的问题。拒绝服务攻击则是一种常见问题其次是过时的第三方内容管理系统平台例如Wo rd p res s和Jumi l la中的漏洞问题。攻击者利用这些平台的漏洞注入恶意代码建立路过式攻击网站。暴力破解密码攻击和网络钓鱼欺骗是长期存在的问题。用户可以设置高强度密码和启用双因

素身份验证来降低受到这种攻击的风险。在用户试图登录托管账户时GoDaddy的两步验证会通过短信向用户发送验证码。然而目前两步验证法仅对加拿大和美国的用户可用。Go Daddy正计划在全球范围内推广该服务。 Go Daddy的事件响应小组推测这个攻击的来源可能是Cool Exploit Kit 这是一个自劢攻击工具包主要用于传播勒索软件。 GoDaddy表示受感染客户很有可能被这种工具包传播的恶意软件窃取了登录账号或者感染了计算机。 Sophos公司的Howard表示勒索软件似乎是专门发送到受害者的具体位置。用户收到自称是来自FBI的假消息称其计算机的IP地址被连接到儿童色情网站只有用户支付赎金其电脑才会被解除锁定。 Cool Exploit Kit针对各种漏洞包括Java错误 它通过路过式攻击网站来传播。 Howard表示“流氓服务器在运行一个自称是‘Cool EK’的漏洞利用工具包从登陆页面的管理面板来看该工具包来自于俄罗斯。”腾讯安全堡垒缺失疑遭DNS攻击如何规避域名风险DNS攻击大爆发 UPS、 《每日电讯报》等网站被击垮114DNS积极应对3月31日全球DNS攻击威胁【责任编辑蓝雨泪 01068476606】

<a href="http://aolunkm.52ka.cn">颜夕卡盟</a>

Puaex:香港vds,wtt套餐,G口带宽不限流量;可解流媒体,限量补货

puaex怎么样?puaex是一家去年成立的国人商家,本站也分享过几次,他家主要销售香港商宽的套餐,给的全部为G口带宽,而且是不限流量的,目前有WTT和HKBN两种线路的方面,虽然商家的价格比较贵,但是每次补一些货,就会被抢空,之前一直都是断货的状态,目前商家进行了补货,有需要这种类型机器的朋友可以入手。点击进入:puaex商家官方网站Puaex香港vds套餐:全部为KVM虚拟架构,G口的带宽,可...

SugarHosts糖果主机圣诞节促销 美国/香港虚拟主机低至6折

SugarHosts 糖果主机商我们算是比较熟悉的,早年学会建站的时候开始就用的糖果虚拟主机,目前他们家还算是为数不多提供虚拟主机的商家,有提供香港、美国、德国等虚拟主机机房。香港机房CN2速度比较快,美国机房有提供优化线路和普通线路适合外贸业务。德国欧洲机房适合欧洲业务的虚拟主机。糖果主机商一般是不会发布黑五活动的,他们在圣圣诞节促销活动是有的,我们看到糖果主机商发布的圣诞节促销虚拟主机低至6折...

[6.18]DogYun:充100送10元,态云7折,经典云8折,独立服务器月省100元,幸运大转盘最高5折

DogYun是一家2019年成立的国人主机商,提供VPS和独立服务器租用等,数据中心包括中国香港、美国洛杉矶、日本、韩国、德国、荷兰等,其中VPS包括常规VPS(经典云)和按小时计费VPS(动态云),使用自行开发的面板和管理系统,支持自定义配置,动态云各个硬件独立按小时计费,带宽按照用户使用量计费(不使用不计费)或者购买流量包,线路也可以自行切换。目前商家发布了6.18促销方案,新购动态云7折,经...

恶意dns为你推荐
木马病毒什么是木马病毒? 它的危害有哪些?回收站在哪回收站在哪?伪静态如何设置伪静态规则1433端口路由器1433端口怎么开启手机区号手机电话号码开头95共15位号码是什么手机号码?镜像文件是什么系统镜像是什么中小企业信息化信息化为中小企业发展带来了哪些机遇童之磊华硕的四核平板电脑,怎么样?网易公开课怎么下载如何下载网易公开课xv播放器下载xv播放器怎么下载?
宿迁服务器租用 中文域名查询 vps推荐 美国vps推荐 外国域名 好玩的桌面 cpanel空间 新天域互联 台湾谷歌 Updog drupal安装 秒杀品 万网主机 存储服务器 乐视会员免费领取 广州主机托管 免备案jsp空间 数据湾 wordpress空间 聚惠网 更多