CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

dotcom

2017年5月24日 1247点热度 0人点赞 0条评论

dotcom

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

FBI送助攻:传奇黑客Kim Dotcom的热门域名沦为刀下鱼肉

明明知道2015-06-02共192598人围观 ,发现 7 个不明物体网络安全资讯

Kim Dotcom所创立的两个史上最受欢迎的域名三年前被FBI查封,而现在却被网络坏人用于非法活动。

FBI查封的热门网站遭重定向

骗子们正在使用前FBI网页域名从事非法传播色情以及广告软件的活动。其中一些被滥用于网络犯罪的站点曾属于Megaupload创始人、“盗版之王”Kim Dotcom。

注意,我说的不是并普通的站点,而是两个史上最热门的网站Megaupload.com(著名的文件共享网站)和Megavideo.com。

很明显骗子的选择并不是随意进行的,这些热门网站足够吸引到大量观众,用户频繁地登录这些网站,从而他们才能够获得恶意活动所带来的最大效益。

原因竟然是FBI忘了更新

其实这些网站之前并没有受到黑客的攻击,而是由于接管了网站的FBI忘了对网站进行更新。一旦网站被发现“有问题”,当局就会暂停其域名的使用并可以删除任何内容。

消息一开始是由新闻网站Torrent Freak曝出,网站称Kim Dotcom所创立的域名中有重定向链接到色情网站、广告软件、虚假特价交易以及伪冒安全软件等情况。

“据了解,美国司法部犯了一个严重错误导致封锁的几个Megaupload域名被用于邪恶的目的。几天前,Megaupload.com和Megavideo.com开始引导网站游客访问诈骗网站及下载恶意软件,原因大概归咎于FBI网络犯罪小组对主要域名服务器失去了控制。”

Megaupload提供了快速分发侵犯版权的作品,其服务器遍布世界各地。Mega也曾推出漏洞奖励计划,最高提供13500美元奖励金额(查看FreeBuf之前报道)。而2012年1月19日,FBI强制关闭了MegaUpload。美当局声称,Megaupload非法收入高达1亿7500万美元和对版权持有者造成了10亿美元的损失。Megaupload面临其他指控:敲诈勒索和洗钱。

Kim Dotcom在其推特发文称,

美国政府已经失去了对Megaupload域名的控制。现在网站被链接到色情、毒品、恶意软件以及诈骗广告上去了。

据ArsTechnich透露,这些域名变得可用的原因是执法机关忘了更新其cirfu.net域名的所有权,而该域名隶属FBI的网络计划与资源融合小组(CIRFU)。这些由相同部门控制的网站包括Mega视频网域和一些赌博网域。

Ars提供的证据显示,似乎是美国联邦调查局的网络司官员忘记了及时更新CIRFU.NET域名注册,该网域用于引导Web和域名服务器用于流量重定向至指定域名。注册一旦过期,域名便会被放到GoDaddy拍卖。

“上周四下午,所有与域名有关的服务器名称都不在。GoDaddy显然已经暂停了域名注册。CIRFU.NET网域目前仍出于被搁置状态。”

调查人员尚未发现谁获取了cirfu.net及相关域名,下面是在接管前与接管后的DNS记录图片。

目前,FBI还未对此事发表评论。

天才在左,疯子在右:Kim Dotcom

毁誉参半的Kim Dotcom有着太多的惊人之举。他是黑客出身,原名Kim Schmitz,曾入侵NASA、五角大楼和花旗银行,因为创办全球最大的资源分享服务Megaupload而被捕。后来又创办了自己的安全公司,成为亿万富翁的同时生活也极尽奢华,他甚至还为抓住本·拉登向黑客们悬赏1000万美元……

两步验证法是Kim Dotcom在1998年所申请的专利,专利发明人一栏是他的本名Kim Schmitz。那份专利描述了跟现在广泛使用的两步验证法几乎相同的概念,甚至给出了通过呼机和即时消息发送验证码的细节。Twitter、Facebook、新浪微博和印象笔记等社交巨头与其他大型网站都开通了此项功能,而这有效防止私人信息的泄露。

2014年初,Kim Dotcom开始组建互联网政党(Internet Party)。自称为“互联网自由斗士”的他在Twitter上宣布,该政党计划于明年进入美国。另外他还透露,该党派的经费将由美国公民资助,而部分创始人来自音乐、电影、互联网领域。Dotcom表示,自己将成为希拉里·克林顿在2016年的一个噩梦。

还记得去年在圣诞节期间索尼PSN和Xbox Live在线游戏服务受到大面积黑客攻击的事情吗?黑客组织“Lizard Squad”称其对此事负责,而后来黑客似乎停止了攻击,两项服务均已经恢复可用,这一切似乎还要感谢Kim Dotcom。作为谈判筹码Kim Dotcom为该黑客组织提供了大量Mega服务的终生优惠券。黑客最终暂停了攻击,并发推文感谢Kim Dotcom赞其优惠劵及服务给力,称他是停止这次攻击的唯一理由。

目前Kim Dotcom在其新西兰的豪宅躲避政府因Megaupload版权侵权案件的引渡。美国司法部将于2015年6月2日举行是否将Dotcom和其他三名共同被告引渡回国的听证会。

Kim Dotcom的故事虽然看起来荒谬可笑,但和Elon Musk一样,他们都是天马行空的天(feng)才(zi),试图通过科技创新改变世界的革新者,在为自己赢得巨大光环的同时,也给全球用户带来了大量的福音(or not)。

“我要颠覆整个世界,权力是属于普通民众的。自由,你好!让束缚见鬼去吧!”——Kim Dotcom

*参考来源:securityaffairs,综合整理,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

明明知道

明明知道121 篇文章等级: 8级
|
|
  • 上一篇:Mac电脑0day漏洞使其可轻易感染rootkit
  • 下一篇:GeekPwn携手FreeBuf:中国黑客生存状况调查
发表评论

已有 7 条评论

  • Xgrick 2015-06-02回复1楼

    就怕流氓有文化[doge]

    亮了(2)
  • banish (6级)天地不仁 万物刍狗 2015-06-02回复2楼

    我要颠覆整个世界,权力是属于普通民众的。自由,你好!让束缚见鬼去吧! :wink:

    亮了(3)
  • cf浩哥 2015-06-03回复3楼

    天才和疯子只在一念之差

    亮了(0)
  • Mojo²º¹¹ (1级) 2015-06-03回复4楼

    疯子和天才只在一刹那

    亮了(0)
  • 化腾叔 (3级)<img ... 2015-06-04回复5楼

    当我老师吧

    亮了(0)
  • 破败残刃 2015-07-30回复6楼

    天才总是在我梦里出现,一睁眼看到的总是傻子

    亮了(0)
  • 求大神师傅一位 2016-11-18回复7楼

    boss攻防

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

明明知道

明明知道

be kind to one another

121 篇文章53 条评论

相关阅读

  • 你来了吗?我来了…「FreeBuf专栏」来了!
  • 微软5月安全公告发布 Office漏洞可导致黑客攻击
  • 美国国安局(NSA)发布简报:中国黑客5年内成功入侵600多家美国企业机构
  • Havex:类似Stuxnet的恶意软件袭击欧洲SCADA系统
  • 漏洞预警:“毒液(VENOM)”漏洞影响全球数百万虚拟机安全(附POC)

特别推荐

关注我们 分享每日精选文章

不容错过

  • 使用CommView for WiFi抓取无线报文pklpkl02015-04-09
  • 知道创宇CEO赵伟:七个黑客等级【FreeTalk北京站视频】明明知道2015-05-06
  • 智慧之美:2015 WitAwards互联网安全年度评选【参选报名开启】FB独家2015-11-12
  • 下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!Sphinx2017-05-17

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me