攻击Go Daddy回应恶意DNS攻击

恶意dns  时间:2021-02-26  阅读:()

Go Daddy回应恶意DNS攻击

文章来源 http://aolunkm.52ka.cn 颜夕卡盟

域名注册商和网站托管服务提供商GoDaddy针对少数其托管网站的DNS攻击一家安全公司称该攻击使网络罪犯传播勒索软件作出回应。英国安全厂商Sophos最近发现了这个攻击。这种攻击瞄准的是网站的DNS记录向其添加一个子域让用户链接到恶意IP地址。“这使攻击者能够在攻击中利用看似合法的URL 以帮劣逃避安全过滤幵让用户认为这是安全网站”Sophos主要病毒研究员Fraser Howard表示“合法主机域名解析到合法IP地址而添加的子域名则解析到恶意服务器。”专家称黑客幵没有使用复杂的技术。该攻击者使用偷来的登录账号来进入受害者的Go Daddy账户管理控制台在这里攻击者可以修改DNS设置。这种攻击属于常见的攻击技术之一即欺骗用户让用户相信他们在访问合法网站。 DNS攻击很常见已经被使用多年这种攻击主要针对各种配置漏洞和协议错误。最广为人知的是DNS缓存中毒该攻击技术通过使用其他流氓地址来替代互联网地址以破坏互联网服务器的域名系统表。 GoDaddy这幵不是漏洞问题Go Daddy公司的信息安全业务主管ScottGerlach表示 Go Daddy在过去几个月一直在处理这个问题。该公司正在删除受影响网站的恶意DNS条目以及重置客户密码。在记者采访中已有约100个网站受到影响他敦促客户考虑使用更高强度的密码。“经我们证实DNS系统中没有漏洞被利用来进行这个攻击”Gerlach表示“DNS没有被攻击我们的系统也没有被攻击这些攻击者利用的是偷来的用户登录账号。”Gerlach表示DNS问题是安全团队面对的最少的问题。拒绝服务攻击则是一种常见问题其次是过时的第三方内容管理系统平台例如Wo rd p res s和Jumi l la中的漏洞问题。攻击者利用这些平台的漏洞注入恶意代码建立路过式攻击网站。暴力破解密码攻击和网络钓鱼欺骗是长期存在的问题。用户可以设置高强度密码和启用双因

素身份验证来降低受到这种攻击的风险。在用户试图登录托管账户时GoDaddy的两步验证会通过短信向用户发送验证码。然而目前两步验证法仅对加拿大和美国的用户可用。Go Daddy正计划在全球范围内推广该服务。 Go Daddy的事件响应小组推测这个攻击的来源可能是Cool Exploit Kit 这是一个自劢攻击工具包主要用于传播勒索软件。 GoDaddy表示受感染客户很有可能被这种工具包传播的恶意软件窃取了登录账号或者感染了计算机。 Sophos公司的Howard表示勒索软件似乎是专门发送到受害者的具体位置。用户收到自称是来自FBI的假消息称其计算机的IP地址被连接到儿童色情网站只有用户支付赎金其电脑才会被解除锁定。 Cool Exploit Kit针对各种漏洞包括Java错误 它通过路过式攻击网站来传播。 Howard表示“流氓服务器在运行一个自称是‘Cool EK’的漏洞利用工具包从登陆页面的管理面板来看该工具包来自于俄罗斯。”腾讯安全堡垒缺失疑遭DNS攻击如何规避域名风险DNS攻击大爆发 UPS、 《每日电讯报》等网站被击垮114DNS积极应对3月31日全球DNS攻击威胁【责任编辑蓝雨泪 01068476606】

<a href="http://aolunkm.52ka.cn">颜夕卡盟</a>

Fiberia.io:$2.9/月KVM-4GB/50GB/2TB/荷兰机房

Fiberia.io是个新站,跟ViridWeb.com同一家公司的,主要提供基于KVM架构的VPS主机,数据中心在荷兰Dronten。商家的主机价格不算贵,比如4GB内存套餐每月2.9美元起,采用SSD硬盘,1Gbps网络端口,提供IPv4+IPv6,支持PayPal付款,有7天退款承诺,感兴趣的可以试一试,年付有优惠但建议月付为宜。下面列出几款主机配置信息。CPU:1core内存:4GB硬盘:...

RAKsmart 黑色星期五云服务器七折优惠 站群服务器首月半价

一年一度的黑色星期五和网络星期一活动陆续到来,看到各大服务商都有发布促销活动。同时RAKsmart商家我们也是比较熟悉的,这次是继双十一活动之后的促销活动。在活动产品中基本上沿袭双11的活动策略,比如有提供云服务器七折优惠,站群服务器首月半价、还有新人赠送红包等活动。如果我们有需要RAKsmart商家VPS、云服务器、独立服务器等产品的可以看看他们家的活动。这次活动截止到11月30日。第一、限时限...

IMIDC日本多IP服务器$88/月起,E3-123x/16GB/512G SSD/30M带宽

IMIDC是一家香港本土运营商,商家名为彩虹数据(Rainbow Cloud),全线产品自营,自有IP网络资源等,提供的产品包括VPS主机、独立服务器、站群独立服务器等,数据中心区域包括香港、日本、台湾、美国和南非等地机房,CN2网络直连到中国大陆。目前主机商针对日本独立服务器做促销活动,而且提供/28 IPv4,国内直连带宽优惠后每月仅88美元起。JP Multiple IP Customize...

恶意dns为你推荐
行业关键词企业应如何做关键词排名赵雨润星辰变玩家可以成为星辰变演员?这是真的吗?bluestacks安卓模拟器BlueStacks如何安装使用?中小企业信息化中小企业如何进行企业信息化规划硬盘人硬盘是指什么人神雕侠侣礼包大全神雕侠侣先手礼包在哪领ejb开发EJB是什么?idc前线钢铁雄心2修改器云挂机趣头条后台云挂机辅助后台云挂机辅助有谁用过?想了解实际情况。怎么上传音乐怎么上传音乐?
山东虚拟主机 域名城 欧洲免费vps 双线vps 美国主机排名 罗马假日广场 阿里云邮箱登陆首页 重庆服务器托管 bluevm 360抢票助手 双11抢红包攻略 debian7 商家促销 主机合租 丹弗 个人免费空间 秒杀预告 流量计费 免费的asp空间 starry 更多