自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

荷蘭域名服務器失守:成千網站現惡意軟件

安全
成千的荷蘭網站這個星期出現惡意軟件。最初認為是SIDN的域名服務器(DNS)被人破解利用。SIDN和荷蘭域名擴展.nl的管理機構。

成千的荷蘭網站這個星期出現惡意軟件。最初認為是SIDN的域名服務器(DNS)被人破解利用。SIDN和荷蘭域名擴展.nl的管理機構。

星期一,有報告指荷蘭一家大型在線電子零售商Conrad.nl的網站出現惡意軟件,網站隨即下線。似乎是個孤立的個案,但是馬上發(fā)現原來是個大得多的問題。

據幾個新聞報道說,黑客于星期一早上成功進入SIDN的DRS(域名登記系統(tǒng)),有效地把SIDN的DRS流量導向一個外部域名服務器。荷蘭安全公司Fox-IT對事件研究過,據他們的說法是,這次的侵入影響到數千個域名,毫無戒備的用戶訪問受影響域名時會被轉到一個“正在修建中”的網頁上,網頁則同時會通過一個iframe送出惡意軟件。惡意軟件是一個黑洞(Black Hole)攻擊套件,會通過Java和PDF的漏洞給自己取得電腦訪問權。一旦下載后,它還會下載別的惡意軟件,進而通過Tor與C&C服務器通話。

誤導的報道

盡管改向較為迅速地被發(fā)現,問題的連鎖反應卻持續(xù)了相當長一段時間,原因是域名服務器給出的DNS時間是24小時,也就是說,一旦設好后,許多互聯(lián)網服務提供商(ISP)會在24小時內繼續(xù)使用有錯誤的DNS域。

在這期間,SIDN發(fā)布了一個聲明,指有好幾個新聞報道帶誤導成分:“星期天早上,一個特別的增強型注冊的DRS戶頭(Digitalus)對DNS做了改動。此增強型注冊的域名服務器的內容被虛假的內容替代。因此,欲訪問此增強型注冊網頁的客戶被改向訪問別的地方。SIDN的DRS并未受到干擾,否則增強型注冊都會出現潛在的大問題,會影響到這些增強型注冊的客戶和其他市場玩家。我們希望強調的是,SIDN并無受到危害。”

第二波事件

這次事件是SIDN兩個月內面臨的第二次安全問題。上個月,黑客用SQL注入攻擊的辦法成功破解了域名管理員的系統(tǒng),然后把一些惡意軟件置入他們的服務器里。不過,管理員強調說,上次的黑客攻擊是與目前的問題是不相關的,而且用來重新設置路由的DRS戶頭登錄也不是上一次得到的。其間,荷蘭國家電腦安全中心正在調查此次事件。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2019-09-06 08:33:25

DNS域名服務器

2010-05-13 16:34:31

域名服務器故障

2010-01-28 10:57:25

域名服務器

2010-03-09 11:21:24

代理服務器工作原理域名服務器工作原理

2018-09-28 09:45:50

2015-05-05 11:27:01

2014-05-28 09:45:55

CentOS域名服務器

2011-03-04 13:39:11

DNS域名工具

2011-11-21 10:04:55

2018-07-27 09:08:28

DNS域名服務器

2010-05-17 15:55:02

IIS 5.0

2015-06-17 11:16:09

2013-08-26 09:52:37

2013-08-26 17:14:13

2009-09-24 12:57:18

2013-11-14 15:36:10

AMD服務器

2015-12-22 11:57:42

2020-08-24 08:46:56

域名服務器

2009-05-21 10:14:33

2011-07-04 17:55:09

點贊
收藏

51CTO技術棧公眾號