Site-uri

Cum să Hack China pentru doar $ 1.800

Tutorial instalare UnityHacks + Config de legithacking

Tutorial instalare UnityHacks + Config de legithacking
Anonim

Frații ar putea avea o afacere fierbinte în așteptare pentru ei sub forma unui nume de domeniu obscur chinez care este disponibil pe Internet.

Domeniul wpad.cn se vinde, potrivit unei note postate pe site. Probabil că acest lucru nu înseamnă prea mult pentru majoritatea oamenilor, dar pentru Duane Wessels este o afacere mare. El spune că, dacă a intrat în mâinile criminale, ar putea fi folosit în mod abuziv pentru phishing sau alte tipuri de fraudă.

Wessels, președintele Measurement Factory, deține cinci domenii wpad - wpad.com, wpad.net, wpad.org, wpad.biz și wpad.us. Între ei, el primește 5 milioane de hit-uri pe zi. Cele mai multe dintre ele provin de pe computerele Windows care caută în mod eronat informații de configurare a rețelei, datorită unei erori Windows vechi de zece ani pe care Microsoft la fixat mai întâi în 1.

[Citiți în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

de ce site-uri precum Wessels "continuă să obțină atât de mult trafic, după ce Microsoft a replicat defectele. El crede că s-ar putea să vină din versiuni vechi de Windows, programe obscure cu componente Web încorporate sau poate chiar servere necorespunzătoare în rețea. Microsoft nu a răspuns la întrebarea marți.

Potrivit lui Wessels, dacă infractorii trebuiau să preia controlul asupra domeniului wpad.cn, s-ar putea să se stabilească ca un server Web proxy pentru victimele lor, redirecționându-le la phishing sau ascunderea anunțurilor nedorite pe computerele lor.

Defectele care transmit atât de mult trafic site-urilor Wessels constau în modul în care unele PC-uri caută un server Web Proxy Auto-Discovery (WPAD) în rețea. Aceste servere sunt mașini de încredere, configurate de administratori pentru a trimite PC-ului un fișier de configurare Web numit wpad.dat

Numele serverului WPAD va începe cu wpad (ca și în wpad.corp.idg.com), deci folosind o tehnică cunoscut ca devoluția DNS, sistemele Windows vor căuta pe scară largă pentru o mașină începând cu cele patru litere. Din păcate, acest lucru uneori le trimite din rețea - de exemplu, pe site-ul web Westaels wpad.com. Companiile din China care au fost confundate în mod asemănător ar arăta probabil domeniul wpad.cn.

Wessels și alți experți DNS cred că cineva ar putea să abuzeze probabil de domeniul wpad.cn trimițând fișiere wpad.dat rău intenționate pe acele computere. "Ar putea fi folosit pentru a-mi informa, cum ar fi nume de cont și numere de conturi", a spus Cricket Liu, vicepreședinte de arhitectură cu Infoblox. "Aveți posibilitatea să modificați eventualele conținuturi pe care le-ar putea vedea".

Contactate de IDG News Service, brokerii care reprezintă proprietarii de domenii wpad.cn i-au oferit să-l vândă ieftin. Într-un interviu cu mesaj instant, un agent de la Aomei New Investment Consulting a spus că domeniul ar putea avea loc pentru 12 000 de dolari (1,760 dolari SUA).

Pentru criminali, ar fi o afacere destul de bună, a declarat Tomasz Koperski, cu FutureMind.com, care a achiziționat mai mult de 40 de domenii legate de wpad. El deține domeniul wpad.com.tw, ​​de exemplu, care a primit mai mult de 5 milioane de hit-uri până acum în această lună de la calculatoare care caută fișiere wpad.dat, a spus el prin mesaj instant.

Proprietarii wpad.cn probabil nu Nu știți despre problema WPAD, a spus Wessels. "Cred că ei nu observă că primesc multe cereri pentru acest fișier autoconfig proxy", a spus el. "Dacă știau ce aveau acolo, ar fi probabil să perceapă mai mult."