2012-11-24
% m5 Y% ~: U4 J# Y9 z7 s
1 v( k0 t+ ~0 P$ ^* C* n" M! a& Q) m1 F- I- l3 N% E8 N7 h
今天黑客宣稱Go Daddy已經被黑,DNS域名已經重定向到黑客自己的網站上,然後導致部分登錄該網站的用戶感染了勒索軟件。攻擊者在DNS重定向的時候添加了一個子域名,在他們的控制在直接連接到具有惡意程序的網站上,為了讓受害者相信訪問了正確的地址還繞過了瀏覽器和各種殺毒軟件,這是Go Daddy兩個月來的第二次攻擊。
8 x- i7 V( g7 j3 ^8 {* u- U + ~6 A' [2 R0 ?/ p {
' W0 }) x" m) v0 s- o2 G
* r- R" Q4 w: K* n2 D! o
8 L/ Z' m$ B: K4 i/ k0 g5 q" U目前服務器的解析地址已經定向到Cool Exploit Kit(對系統的脆弱點進行攻擊,然後安裝惡意程序),一旦消費者點擊Go Daddy的網站就會仍然感染,同時在頁面上使用了一個「後台攝像頭」來監控消費者的輸入,可能存在帳號的洩漏。 |
|