2020年8月至2021年4月期間,熊某(公司法定代表人)組織公司員工陳某、黎某等人開發(fā)、測試網(wǎng)頁“劫持”插件,并將該插件秘密植入到DBNT軟件中,利用該插件對全國范圍內(nèi)9萬多家安裝該軟件的網(wǎng)吧計(jì)算機(jī)上的14余萬個(gè)私服域名實(shí)施“劫持”。
2020年8月至2021年4月期間,熊某(公司法定代表人)組織公司員工陳某、黎某等人開發(fā)、測試網(wǎng)頁“劫持”插件,并將該插件秘密植入到DBNT軟件中,利用該插件對全國范圍內(nèi)9萬多家安裝該軟件的網(wǎng)吧計(jì)算機(jī)上的14余萬個(gè)私服
域名實(shí)施“劫持”。
當(dāng)用戶在使用網(wǎng)吧電腦登陸被“劫持”的域名時(shí),該插件就會對網(wǎng)頁數(shù)據(jù)傳輸實(shí)施控制,使其跳轉(zhuǎn)至指定網(wǎng)頁,最終實(shí)現(xiàn)引流目的。也即,用戶想登錄A網(wǎng)頁,卻被迫跳轉(zhuǎn)至指定的B網(wǎng)頁看商業(yè)廣告。上述插件共成功實(shí)施“劫持”1000萬余次,熊某從中非法獲利49萬余元。
網(wǎng)監(jiān)大隊(duì)在日常巡邏中發(fā)現(xiàn)這一異常情況,遂循跡將熊某等人抓獲。
域名被劫持,會產(chǎn)生很大的影響。對于網(wǎng)站而言,會發(fā)生數(shù)據(jù)被盜、經(jīng)濟(jì)受損等影響;對于用戶而言,個(gè)人信息不安全、影響上網(wǎng)體驗(yàn)等問題......今天,我們就一起來了解下,遇到域名劫持要怎么處理?
1、暫停域名解析
當(dāng)我們發(fā)現(xiàn)網(wǎng)站被劫持后,第一時(shí)間將域名解析服務(wù)暫停。我們可以進(jìn)入域名解析服務(wù)器的后臺,找到被攻擊的域名,并將它刪除,如果是通過服務(wù)商進(jìn)行的域名解析活動(dòng),則可以聯(lián)系注冊管理機(jī)構(gòu)或注冊服務(wù)機(jī)構(gòu)來暫停解析活動(dòng)。
2、更改服務(wù)器的設(shè)置
一旦域名被劫持,黑客會對網(wǎng)站和文件進(jìn)行篡改。為了保護(hù)網(wǎng)站數(shù)據(jù),我們可以通過服務(wù)器的事件管理器,我們可以找到被攻擊者惡意篡改的日志文件,然后我們可以將服務(wù)器事件管理器設(shè)置更改為“可讀”,讓日志文件恢復(fù),從而確保數(shù)據(jù)或文件的安全。值得注意的是,我們在設(shè)置時(shí),還需要取消“可寫”的權(quán)限,這樣,可以避免文件在后期再次被篡改。
3、舉報(bào)不良頁面
由于網(wǎng)站在被黑客攻擊后的部分頁面會變成不良頁面,這些不良頁面也會成為站點(diǎn)的死鏈,因此必須要處理才能提高網(wǎng)站的搜索。一旦出現(xiàn)這個(gè)情況,我們可以在搜索引擎上舉報(bào)這些不良頁面,搜索引擎就會幫助站點(diǎn)進(jìn)行刪除。
網(wǎng)站域名的安全問題值得關(guān)注,面對日益增多的網(wǎng)絡(luò)安全事件,我們要加強(qiáng)網(wǎng)站安全防范意識,早點(diǎn)發(fā)現(xiàn)問題早點(diǎn)解決,避免自身財(cái)產(chǎn)受到損失。
當(dāng)然如果是遇到了DNS劫持,尋求好的DNS服務(wù)商來處理是最好的,第三方服務(wù)商提供防護(hù)是比較重要的。