Хакерский сервис предлагает недорогие доменные имена

Тема в разделе "Новости информационной безопасности", создана пользователем Severnyj, 24 июл 2012.

  1. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Киберперступник за $5 может заказать доменный адрес для проведения фишинговой атаки, который "исчезнет" через месяц.

    Как сообщил эксперт Браян Кребс (Brian Krebs), в хакерском мире появился специальный сервис под названием DoItQuick, который генерирует случайные доменные имена согласно запросу пользователя.

    [​IMG]

    Служба создает одновременно до 15 доменов. В случае, если пользователь не задал необходимые ему параметры, названия подбираются случайно в различных доменных зонах.

    DoItQuick может регистрировать домены двух разных уровней: «белый список» доменов, которые могут функционировать до года, и «черный список» адресов, которые могут оставаться активными от 2 до 30 дней.

    По словам Кребса, такой сервис стал находкой для киберперступников, которые используют поддельные доменные адреса при проведении фишинговых атак и организации спам-рассылок. Создатели ресурса предлагают быструю и довольно дешевую регистрацию адресов в различных доменных зонах, оплату которой можно произвести при помощи online-сервиса Webmoney, а также проводят проверку адресов на попадание в «черные списки» Интернет-ресурсов, службы отслеживания и Spamhaus.

    Как отмечает исследователь, ресурс сгенерировал для него пять различных доменных имен с «черного списка» по его запросу в доменной зоне .org всего по $5 за каждый. Имена были сформированы из случайно подобранных комбинаций двух-трех слов, прописанных вместе.

    Кребс также отметил, что администрация DoItQuick отказывается гарантировать регистрацию домена из «белого списка», если заказчик намерен использовать его для размещения эксплоитов к уязвимостям или другого вредоносного контента. Кроме того, регистрация домена из «белого списка» обойдется заказчику дороже почти в два раза.

    «Домены из «белого списка» функционируют на протяжении года, пока действует предоплата. Они предназначены для законной деятельности, никаких вирусов или других противоправных вещей», - цитирует эксперт сообщение создателей DoItQuick.

    Источник
     
    2 пользователям это понравилось.

Поделиться этой страницей