Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

「坐地鴨」DNS攻擊讓駭客劫持了超過35,000個域名

「坐地鴨」DNS攻擊讓駭客劫持了超過35,000個域名

2024-08-03 Comments 0 Comment

威脅者在所謂的”Sitting Ducks”攻擊中劫持了35000 多個註冊域名,這些攻擊允許在無法訪問域名所有者在DNS 提供者或註冊商的帳戶的情況下申請域名。

Sitting-Ducks.webp

在Sitting Ducks 攻擊中,網路犯罪分子利用註冊商一級的配置缺陷和DNS 提供者的所有權驗證不足。

以DNS 為重點的安全廠商Infoblox 以及韌體和硬體保護公司Eclypsium 的研究人員發現,透過Sitting Ducks 攻擊,每天有超過一百萬個網域可能被劫持。

多年來,多個俄羅斯網路犯罪集團一直在使用這項攻擊載體,並在垃圾郵件活動、詐騙、惡意軟體交付、網路釣魚和資料外滲中利用被劫持的網域名稱。

儘管Snap 公司的安全工程師Matthew Bryant)在2016 年首次記錄了使Sitting Ducks 成為可能的問題[1 , 2 ],但與其他更知名的方法相比,該攻擊向量仍然是一種更容易劫持網域的方法。

要實現攻擊,需要滿足以下條件:

– 註冊網域使用或委託註冊商以外的供應商提供權威DNS 服務

– 記錄的權威名稱伺服器因缺乏網域資訊而無法解析查詢(跛腳授權)

– DNS 提供者需要允許在不適當驗證所有權或要求存取所有者帳戶的情況下申請域名

這種攻擊的變種包括部分無效授權(並非所有名稱伺服器都配置錯誤)和重新授權給另一家DNS 提供者。但是,如果滿足蹩腳授權和可利用的提供者條件,網域就會被劫持。

先決條件圖

Infoblox解釋說,攻擊者可以在使用與註冊商不同的供應商(如網站寄存服務)提供的權威DNS 服務的網域上使用Sitting Ducks 方法。

如果目標網域的權威DNS 或虛擬主機服務已過期,攻擊者只需在DNS 服務提供者建立帳戶,就可以申請該網域。

威脅者現在可以在該網域下建立一個惡意網站,並配置DNS 設置,將IP 位址記錄請求解析到假位址;而合法所有者將無法修改DNS 記錄。

Infoblox和Eclypsium報告稱,自2018 年和2019 年以來,他們觀察到多個威脅行為體利用”坐鴨”(或”現坐鴨”–DNS)攻擊載體。

從那時起,至少有35,000 起網域劫持案件使用了這種方法。通常情況下,網路犯罪分子持有網域的時間很短,但也有長達一年的情況。

也發生過同一網域先後被多個威脅行為者劫持的情況,這些威脅行為者在其行動中使用該網域一到兩個月,然後將其轉移。

GoDaddy 已被確認為Sitting Ducks 攻擊的受害者,但研究人員稱,目前還有六家DNS 供應商存在漏洞。

觀察到的利用”坐地鴨”的活動集群概述如下:

“垃圾熊“–2018 年底劫持GoDaddy 網域用於垃圾郵件活動。

“Vacant Viper “–2019年12月開始使用Sitting Ducks,此後每年劫持2500次,用於分發IcedID的404TDS系統,並為惡意軟體設定命令和控制(C2)域。

VexTrio Viper “–2020年初開始使用”Sitting Ducks”,在大型流量分配系統(TDS)中使用域名,為SocGholish和ClearFake行動提供便利。

未具名行為者– 一些規模較小且未知的威脅行為者創建了TDS、垃圾郵件分發和網絡釣魚網絡。

網域擁有者應定期檢查其DNS 配置是否有防護不足的授權,尤其是較老的域名,並在註冊商或權威名稱伺服器上更新授權記錄,提供適當的、活躍的DNS 服務。

建議註冊商主動檢查包含弱電點的授權,並提醒所有者。他們還應確保在傳播名稱伺服器授權之前已建立DNS 服務。

最終,監管機構和標準機構必須制定長期策略來解決DNS 漏洞問題,並迫使其管轄範圍內的DNS 提供者採取更多措施來減少Sitting Ducks 攻擊。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Google發布更多國家和語言青少年的Gemini AI版本
NEXT
汽車供應商成批破產德國造電車的路快被堵住了

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 8 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 【美學小課堂】臉部輪廓解析:外輪廓×內輪廓×T區立體感|一次搞懂輪廓固定關鍵 2025-07-15
  • 美國商務部正在調查無人機和多晶矽進口 2025-07-15
  • 女子網購未殺菌現擠鮮奶直接喝感染布魯氏菌病反覆發燒咳嗽 2025-07-15
  • 索尼手機縮減歐洲市場業務已撤出芬蘭 2025-07-15
  • 特斯拉Robotaxi服務區域形狀引質疑媒體:迎合馬斯克惡趣味 2025-07-15
  • 深圳地鐵配送機器人首跑自己會搭地鐵送貨 2025-07-15
  • 格陵蘭居民一覺醒來看到一座冰山豎在門口 2025-07-15
  • Google 確認計劃將ChromeOS 合併到Android 中 2025-07-15
  • Google Chrome 將終止對macOS 11 Big Sur 的支持 2025-07-15
  • 馬來西亞擬要求高級AI晶片出口需申請許可防止轉售給中國 2025-07-15

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • 造成惡劣影響出軌外國電力競選手Zeus女生擬遭學校開除
  • 擺脫垮臉焦慮,現在就解鎖你的年輕密碼!
  • 新型便攜非侵入式設備可成功檢測出阿茲海默症和帕金森氏症生物標記
  • Photon Matrix:針對蚊子的“防空系統”
  • 美國FAA擬收"天空過路費" 馬斯克發射火箭一年或多交上百萬美元
  • CCleaner全家桶激活密鑰
  • Office 2013-2021 C2R Install v7.3.1 正式版-Office 2013/2016/2019/2021自定義組件安裝工具
  • Toripon:一款關於拍攝可愛小鳥照片的遊戲

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.