成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Go Daddy回應(yīng)惡意DNS攻擊

安全
域名注冊商和網(wǎng)站托管服務(wù)提供商Go Daddy針對少數(shù)其托管網(wǎng)站的DNS攻擊(一家安全公司稱該攻擊使網(wǎng)絡(luò)罪犯傳播勒索軟件)作出回應(yīng)。

域名注冊商和網(wǎng)站托管服務(wù)提供商Go Daddy針對少數(shù)其托管網(wǎng)站的DNS攻擊(一家安全公司稱該攻擊使網(wǎng)絡(luò)罪犯傳播勒索軟件)作出回應(yīng)。

英國安全廠商Sophos最近發(fā)現(xiàn)了這個攻擊。這種攻擊瞄準(zhǔn)的是網(wǎng)站的DNS記錄,向其添加一個子域,讓用戶鏈接到惡意IP地址。“這使攻擊者能夠在攻擊中利用看似合法的URL,以幫助逃避安全過濾,并讓用戶認(rèn)為這是安全網(wǎng)站,”Sophos主要病毒研究員Fraser Howard表示,“合法主機域名解析到合法IP地址,而添加的子域名則解析到惡意服務(wù)器。”

專家稱,黑客并沒有使用復(fù)雜的技術(shù)。該攻擊者使用偷來的登錄賬號來進(jìn)入受害者的Go Daddy賬戶管理控制臺,在這里,攻擊者可以修改DNS設(shè)置。這種攻擊屬于常見的攻擊技術(shù)之一,即欺騙用戶,讓用戶相信他們在訪問合法網(wǎng)站。DNS攻擊很常見,已經(jīng)被使用多年,這種攻擊主要針對各種配置漏洞和協(xié)議錯誤。最廣為人知的是DNS緩存中毒,該攻擊技術(shù)通過使用其他流氓地址來替代互聯(lián)網(wǎng)地址,以破壞互聯(lián)網(wǎng)服務(wù)器的域名系統(tǒng)表。

Go Daddy:這并不是漏洞問題

Go Daddy公司的信息安全業(yè)務(wù)主管Scott Gerlach表示, Go Daddy在過去幾個月一直在處理這個問題。該公司正在刪除受影響網(wǎng)站的惡意DNS條目以及重置客戶密碼。在記者采訪中,已有約100個網(wǎng)站受到影響,他敦促客戶考慮使用更高強度的密碼。

“經(jīng)我們證實,DNS系統(tǒng)中沒有漏洞被利用來進(jìn)行這個攻擊,”Gerlach表示,“DNS沒有被攻擊,我們的系統(tǒng)也沒有被攻擊,這些攻擊者利用的是偷來的用戶登錄賬號。”

Gerlach表示,DNS問題是安全團隊面對的最少的問題。拒絕服務(wù)攻擊則是一種常見問題,其次是過時的第三方內(nèi)容管理系統(tǒng)平臺(例如Wordpress和Jumilla)中的漏洞問題。攻擊者利用這些平臺的漏洞,注入惡意代碼建立路過式攻擊網(wǎng)站。

暴力破解密碼攻擊和網(wǎng)絡(luò)釣魚欺騙是長期存在的問題。用戶可以設(shè)置高強度密碼和啟用雙因素身份驗證,來降低受到這種攻擊的風(fēng)險。在用戶試圖登錄托管賬戶時,Go Daddy的兩步驗證會通過短信向用戶發(fā)送驗證碼。然而,目前兩步驗證法僅對加拿大和美國的用戶可用。Go Daddy正計劃在全球范圍內(nèi)推廣該服務(wù)。

Go Daddy的事件響應(yīng)小組推測,這個攻擊的來源可能是Cool Exploit Kit,這是一個自動攻擊工具包,主要用于傳播勒索軟件。Go Daddy表示,受感染客戶很有可能被這種工具包傳播的惡意軟件竊取了登錄賬號或者感染了計算機。

Sophos公司的Howard表示,勒索軟件似乎是專門發(fā)送到受害者的具體位置。用戶收到自稱是來自FBI的假消息,稱其計算機的IP地址被連接到兒童色情網(wǎng)站,只有用戶支付贖金,其電腦才會被解除鎖定。

Cool Exploit Kit針對各種漏洞(包括Java錯誤),它通過路過式攻擊網(wǎng)站來傳播。Howard表示:“流氓服務(wù)器在運行一個自稱是‘Cool EK’的漏洞利用工具包,從登陸頁面的管理面板來看,該工具包來自于俄羅斯。”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2024-11-26 08:32:34

2024-04-15 09:07:07

2011-07-13 10:12:44

2013-04-26 09:45:35

2017-04-24 09:30:51

借貸寶

2020-04-07 11:22:47

DNS緩存中毒網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-05-21 10:14:33

2023-08-31 14:35:02

2016-12-28 10:30:02

2022-05-05 09:04:33

惡意軟件黑客

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2019-03-29 15:11:13

2013-05-13 17:33:10

2013-05-14 14:55:41

2013-06-21 09:56:26

2010-11-09 17:19:41

2011-05-16 09:56:16

2012-06-14 10:24:49

2011-06-09 10:28:35

2013-05-13 17:49:26

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 麻豆精品国产91久久久久久 | 中文字幕av一区 | 国产99小视频 | 国产性色视频 | 99一区二区 | 国产黄色免费网站 | 99在线精品视频 | 国产精品久久av | 国产成人免费视频网站视频社区 | 高清视频一区二区三区 | 九九在线精品视频 | 天天欧美 | 午夜视频免费在线观看 | 怡红院免费的全部视频 | 日韩一区二区三区在线观看 | 久久久久国产一区二区三区 | 性一交一乱一透一a级 | 国产综合久久久久久鬼色 | 日本三级在线视频 | 国产日韩免费观看 | 欧美精品一区三区 | 一区二区不卡视频 | www.成人.com | 国产精品久久久久久吹潮 | 欧美综合视频 | 日韩在线一区二区三区 | 国产69精品久久99不卡免费版 | 成人在线精品视频 | 国产精品日韩在线观看 | 欧美三级视频在线观看 | 亚洲自拍偷拍欧美 | 欧美美乳 | 国产成人免费视频网站高清观看视频 | 亚洲精品99| 一级黄色片免费在线观看 | 在线第一页 | 91久久久久久久久久久 | 国产精品视频一区二区三区 | 国产伦精品一区二区三区四区视频 | 欧美激情第一区 | 欧美一区二区三区视频 |