域名劫持-不容忽视的安全问题
【IT168 专稿】常在网上“行走”,经常会听到“域名劫持”这个词,以前,“域名劫持”还算得上比较新鲜,然而,在互联网高速发展的今天,“域名劫持”现象已司空见怪、屡见不鲜了。面对愈演愈烈的域名劫持事件,我们不仅担心,能否高忱无忧地享受信息化时代带来的便捷和乐趣?
利益驱使域名劫持手段升级
经济利益是驱使一切事物不断追求技术突破的原动力,这样,域名劫持的目的自然而然也就很明显了,域名劫持给用户带来的后果常常无法想像,如:盗取游戏、网银帐号,窃取电脑中个人隐私和信息,等等。域名劫持的手段通常是通过控制域名管理密码和域名管理邮箱,将该域名的DNS记录指向黑客可以控制的DNS服务器,然后通过在该DNS服务器上添加相应域名记录,使用户在访问该域名时,进入黑客所指向的站点,2006年就曾发生过谷歌、MSN中国等著名站点域名指向错误的事件。如今,随着互联网的飞速发展和经济利益的驱使,一些有组织、有目的的域名劫持和网络攻击事件不断升级,其方法变得更加隐蔽,而获利手段也更加疯狂,今年3月,360安全卫士就截获了4199的新变种,由于该恶意程序采用了底层驱动技术,能利用FSDHOOK技术保护自己,使得用户无法察觉,并且很难彻底清除。据了解,该恶意程序劫持了大量网站的域名,当被感染用户访问被劫持的网站域名时,系统将会强制定向到一个IP地址为61.141.31.11的网站,而需要注意的是,这个站点的页面完全和hao123.com相同(如图),和以往不同的是,该变种没有使用传统的Hosts劫持技术,而是直接利用驱动程序对多个浏览器进程直接篡改,因此用户无法通过查看Hosts的方法发现网站被劫持。(如图)
![]() |
你能认得出真假“李逵”吗?
0
相关文章
