爱沙尼亚人在全球DNS劫持僵尸网络中的角色获得7年
谷歌拥有一个新的芯片,使机器学习方式更快
Microsoft到Windows Live Mail 2012用户:现在切换
Facebook开始在非用户瞄准广告
欧盟准备在线销售货物和服务的结束地理群
美国指责俄罗斯间谍指挥雅虎违规行为
Oracle在2017年扩展英国数据中心足迹
荷兰专业知识透明企业区块链
白宫发布关于如何刺激智能枪技术的报告
印度尼西亚大学推出更快,更安全的网络
领主在宽带USO上加压政府
BT同意OpenReach Split的OFCOM的术语
面对地平线诉讼的邮局在地平线诉讼中分水岭决定
调查下太阳能发电厂的火焰原因
英特尔正在退出智能手机和平板电脑市场的边缘
伦敦消防队系统崩溃导致延误对紧急情况的反应
HTC通过新的Vive X Accelerator向下翻下虚拟现实
Quip正在Excel播放另一个摇摆,具有更好的电子表格功能
俄罗斯黑客在线共享的数百万盗窃电子邮件
BT创建1,700名学徒和毕业生岗位
Microsoft一直在两个月内刺激了Windows用户
中东银行索赔区块链首先付款
超频器推动了英特尔的新Badwell芯片到5.7GHz
谷歌,你在做什么?摩托罗拉Ex-Prez现在新的硬件主管
美国代理商释放隐私“最佳实践”的无人机使用
Ai可以在鞋子上打败你吗?是的。是的,它可以
AWS致力于解决长期英国云技能短缺
将原子拍摄到硅中,您可能有量子计算机的开始
GDS宣布公共云足够为“绝大多数”公共部门安全
使用NASA的帮助,Spacex拍摄2018年Mars Mission
大规模增长显示为什么亚马逊是公共云领导者
HMRC旨在缓解英国企业的转型给数字纳税申报表
中东机构敦促网络防御优先考虑
FDM Everywoman在Tech:2017年获奖者宣布
需要加密解决方法的参议院提案可能已经死亡
三星的Tizen 3.0在9月开始迎接Android和iOS
事情互联网在业务中获得了牵引力
泰国2017年4月推出了物联网网络
微软教授超过56万人的数字技能
MWC 2017:塔塔有助于电话转向数字化
NHS网站被突尼斯伊斯兰语法污染了
组使用Windows Hotpatching方法进行恶意软件
尽管增长,Twitter仍然令人失望
IBM的iPhone应用程序将帮助2000万美国人保持目光
伊朗订单消息传递应用程序将本地用户的数据存储在该国的数据
联合国儿童基金会使用数据科学跟踪难民
Apple的Carekit和医疗保健的AI未来
分析销售Tegile Hybrid Flash作为大学替换iSCSI
雅虎在网络安全中违反了强调的执行角色
#Techmums使用公司伙伴关系到2020年达到一百万妈妈
您的位置:首页 >行业动态 >

爱沙尼亚人在全球DNS劫持僵尸网络中的角色获得7年

2021-07-02 16:44:03 [来源]:

爱沙尼亚人被判处七年,在美国监狱判处三个月,在网络犯罪手术中的作用,感染了超过400万台电脑的DNS劫持恶意软件。

35岁的Vladimir Tsastsin来自爱沙尼亚塔尔图,是1400万美元的关键球员之一,点击欺诈计划。他是在案件中被判刑的第六次杀戮,并收到了最长的监狱。这句话在纽约南部区的美国地区法院周二传中。

据司法部,2007年至2011年,Tsastsin和他的共同承诺者设立了伪装成出版商网络的公司,并与广告经纪人签订了协议,以便在其房产上显示广告。

为了赚取更多资金,本集团通过在毫无戒心的用户“计算机上,人为地提高了他们显示的恶意软件程序所显示的广告的用户点击次数和视图。

据估计,DNSChanger在全世界感染了超过400万台计算机,其中U.S.在FBI的运营关闭之前,U.S.中的500,000。

由于其名称暗示,DNSChanger恶意软件更改了计算机的DNS(域名系统)设置,强制使用攻击者运行的DNS解析器。

DNS是Internet的“S”电话簿,将域名转换为计算机用于通信的数字Internet协议(IP)地址。通过控制受感染的计算机使用的DNS服务器,攻击者可以在想要达到特定域名时将用户指向其他网站。此功能用于执行点击欺诈。

Tsastsin和他的共同舷梯使用DNSChanger来重定向用户点击搜索结果中的链接到他们没有打算访问的网站。他们还替换了用户应该在具有他们正在支付的广告的各种网站上看到的广告。

虽然DNS劫持在这种情况下使用了单击欺诈时,该技术非常强大,可以用于对用户的更严重的攻击,例如网络钓鱼。

例如,当被要求进行网上银行网站的IP地址时,Rogue DNS服务器可以响应托管网站流氓副本的Web服务器的地址。尽管如此,在用户的浏览器中显示的域名将是正确的,使得难以告诉网络钓鱼攻击正在进行中。

这种攻击发生在波兰2014年,而不是使用恶意软件来改变杀戮计算机的DNS设置,而攻击者会受到Home和Small Business路由器,并更改了整个网络的DNS设置。

大多数计算机和移动设备都是CONPD从提供网络连接到网络的路由器中自动获取其Internet连接设置。这使路由器成为DNS劫持攻击的有吸引力的目标。

在过去的几年中,安全研究人员已经观察到许多旨在改变路由器上的DNS设置的大规模攻击,无论是通过在其固件中的漏洞还是通过>劫持用户访问受损网站时的漏洞。

路由器所有者应定期检查其设备制造商的网站以进行固件更新并安装它们,特别是如果它们包含安全修复。它们还应在路由器上更改默认管理员密码,并确保在通过浏览器访问它后始终从路由器的管理接口中注销。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。