구성 요소

범죄자가 CheckFree 웹 사이트를 제어합니다.

How to Pay Your BCH Bill Online

How to Pay Your BCH Bill Online
Anonim

Online 범인은 결제 처리기 CheckFree에 대한 DNS (Domain Name System) 기록을 관리하고 사이트 방문자를 자신의 서버로 간단히 리디렉션했습니다.

삽화: 칩 테일러 사이트는 화요일 오후 12시 30 분경에 누군가 다음에 리디렉션되었습니다. 네트워크 솔루션 대변인 인 수잔 웨이드 (Susan Wade)는 CheckFree의 네트워크 솔루션 계정에 로그인하여 도메인의 DNS 설정을 변경했다고 밝혔다. "누군가가 고객 로그인 정보를 얻었습니다"라고 그녀는 말했습니다. "나는 그들이 어떻게 접근했는지 모른다."

범죄자들은 ​​도메인의 DNS 설정을 변경함으로써 자신의 서버로 인터넷 트래픽을 리다이렉트 할 수 있었다.

[추가 읽기: 미디어 스트리밍 및 백업을위한 최고의 NAS 박스

체크 프리 (CheckFree)는 악성 사이트의 인터넷 서비스 제공 업체가 오전 10시 10 분경에 " 체크 프리 (CheckFree) 사이트는 가입자가 접속할 수 없도록했다 "고 말했다.

사이트가 활성화되어있는 동안 사이트는 피해자의 컴퓨터에 악성 소프트웨어를 설치하려고 시도했다.

"사건 발생시 사용자는 빈 페이지 최신 보안 소프트웨어를 사용하는 사람들은 맬웨어 다운로드 시도가 발생했다는 메시지를 받게 될 것 "이라고 밝혔다. "사용자의 바이러스 백신 소프트웨어가 오래되었거나 바이러스 백신 소프트웨어가 설치되어 있지 않은 경우 맬웨어 소프트웨어 다운로드 대상이되었을 수 있습니다."

공격은 Adobe Acrobat 및 Adobe Reader의 결함, CheckFree

CheckFree는 고객이 바이러스 백신 소프트웨어 및 PDF 파일을 보는 데 사용되는 Adobe Reader의 최신 업데이트를 다운로드하도록 고객에게 조언하고 있습니다.

CheckFree는 미국 내 약 12,000 개의 고객이 걸어 들어갈 수 있고 청구서를 직접 지불 할 수있는 위치를 가지고 있습니다. 그것은 유틸리티, 신용 카드 및 휴대폰과 같은 서비스에 대한 지불을 허용합니다. 그러나 회사의 웹 사이트를 사용하여 비용을 지불 할 수도 있습니다.

웹 사이트 제어권을 획득하기 위해 Network Solutions의 계정 정보가 사용 된 것은 이번이 아닙니다. 해커들은 비슷한 기술을 사용하여 Comcast.net을 몇 시간 동안 오프라인 상태로 만들었습니다.

CheckFree 해킹에 대한 뉴스는 독자가 웹 사이트에 문제가 있음을 알게 된 후 처음 등록부에보고되었습니다.