频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

百台以上的DNS服务器由木马接管 按错键就上色情网

作者: CNET 出处:CNET科技资讯网 2007-09-06 08:52    砖    好    评论   进入论坛
阅读提示:以更改DNS 设定恶名昭彰的TROJ_DNSCHANG木马家族,除了可能会让你打出正确网址,却被导引至钓鱼网站外,还有可能在你打错网址时,把你带到“成人搜索引擎网站”。

以更改DNS 设定恶名昭彰的TROJ_DNSCHANG木马家族,除了可能会让你打出正确网址,却被导引至钓鱼网站外,还有可能在你打错网址时,把你带到“成人搜索引擎网站”。趋势科技的研究人员已发现一个超过115台恶意DNS服务器所组成的网络。该木马可能是来自恶意网站或是附身在提供免费下载的不明软件。
一般而言,当使用者在浏览器输入网址 (例如 www.google.com) 时,DNS 服务器便会将网域名称解析为 Google 网页所在的服务器的 IP 地址。若使用者输入的网址有误,例如 www.gogle.com,DNS 服务器便无法解析网域名称,而使用者便会看到错误讯息。
但是如果你中了TROJ_DNSCHANG 木马家族的最新变种,当你输入 "www.gogle.com"并不会显示“找不到网页”这个常见的错误讯息,而是被导向一个提供成人搜寻引擎的网站。(如下图)

说明:在感染木马程序之前与之后,开启目前已不存在的网页的结果。干净的系统显示:此页面不存在。遭木马感染的系统显示的是:色情网站入口。
趋势科技表示,大多数 Internet使用者会自动启用 ISP 的 DNS 服务器。然而,一旦感染会变更 DNS 设定的木马程序会偷偷更改计算机设定,改用外部的 DNS 服务器。这些 DNS 服务器是由恶意组织所设置,并且会将特定网域转译为不实的 IP 地址。结果,受害者便可能在不知情的情况下被导向疑似恶意性质的网站。举例来说,如果使用者想要浏览某家网站,恶意的 DNS 服务器可能会将此网站解析为受不明第三方组织所控制的 IP 地址。如果该组织制作外观与“正版”网站类似的网页,便可能让使用者误认为他们浏览的确实是 想要去的网站,而不会发觉他事实上已进入由 “正版”网站以外的组织所掌控的网站。这可能会导致使用者的敏感信息泄漏给第三方。
由超过 115 台非法 DNS 服务器所组成的网络
趋势科技的研究人员已发现一个由超过 115 台非法 DNS 服务器所组成的网络。这些 DNS 服务器的一些行径相当耐人寻味。在我们使用这些 DNS 服务器进行查询时,我们发现大部分现存的网域都能正确解析。然而,若查询非现存的网域名称,这些非法 DNS 服务器却不会传回常见的错误讯息,而是将这些网域名称解析为恶意的 IP 地址。
这些非法 DNS 服务器主要是被用于伪造点阅数。类似的非法 DNS 服务器数量已超过 115 台的事实,透露出已有许多受害者感染了这种会变更 DNS 设定的特殊恶意软件。
我们发现另一件有趣的事是,这些非法 DNS 服务器会黑吃黑,绑架一些用于散播恶意程序的网域名称。举例来说,如果从遭感染的主机上输入www.toolbarpartner.com这个专门提供恶意程序下载的网站,也会变成自动浏览成人网站。由此可见,这些非法 DNS 服务器主要是被用于伪造点阅数。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476636-8001】

专题
木马原理与防范
见证中国网络安全二十年
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。