Хостинг-провайдер Net Angels сообщает о массовом "угоне" доменов зоны RU неизвестные злоумышленники получили контроль над несколькими сотнями доменов.
Как сообщается, все домены были украдены по одной и той же схеме:
1 - У домена в контактной информации указан e-mail на mail.ru или bk.ru
2 - Данные контактные e-mail никем не использовались и mail.ru их освободил (сделал доступным для повторной регистрации)
3 - Все данные e-mail были по-новой зарегистрированы злоумышленниками. Информация по этим e-mail была взята из открытых источников (сервис whois)
4 - По всем данным доменам был запрошен пароль через форму восстановления пароля на nic.ru
5 - У всех доменов dns-серверы были сменены на ns1.domain.ru и ns2.domain.ru, где domain.ru - имя домена, у которого менялся dns.
6 - Все новые ns- и a-записи указывают на ip-адреса из одной и той же сети: 62.122.75.0/24, где подняты прокси-серверы. При обращении к соответствующим сайтам запросы переадресуются (проксируются) на реальные серверы хостинга.
Таким образом факт воровства пока визуально практически не заметен, однако фактически злоумышленники контролируют весь трафик с соответствующих сайтов и в любой момент могут заменить любую выдаваемую сайтом информацию на свою собственную.
Информация взята отсюда >>>
Злоумышленники "угнали" сотни доменов в зоне RU
Re: Злоумышленники "угнали" сотни доменов в зоне RU
Грамотно) 8-)
kurchatov.fm - мракобесие на марше...
- KurchatovCity
- Администратор
- Сообщения: 14786
- Зарегистрирован: 06 сен 2008 08:39
- Откуда: Курская обл.
Re: Злоумышленники "угнали" сотни доменов в зоне RU
и как только они догоняют до такого ? Ужоссс.... Это же монстры какие то !