作品:Chip Taylor该网站在周二东部时间上午12:30左右重新定向,登录到CheckFree的网络解决方案帐户并更改了域名的DNS设置,网络解决方案发言人Susan Wade说。 “有人拿到了客户的登录信息,”她说。 “我不知道他们是如何获得访问权的。”
通过更改域的DNS设置,犯罪分子可以将Internet流量重定向到他们自己的服务器。[] [更多阅读:用于媒体流和备份的最佳NAS盒“
CheckFree在凌晨5点左右重新获得了账户的控制权,并修复了这些设置,在一份声明中,CheckFree表示,到上午10点10分,流氓网站的互联网服务提供商” “CheckFree表示,该网站在活动时试图在受害者的计算机上安装恶意软件,”在事件中,用户会看到一个空白页面如果他们被重定向到非CheckFree网站,那些拥有最新安全软件的人可能会收到一条消息,指出发生了恶意软件下载尝试,“该公司表示。 “如果用户的防病毒软件过时或者他们没有安装防病毒软件,他们可能会受到恶意软件下载的影响。”
该攻击针对Adobe Acrobat和Adobe Reader中的漏洞,CheckFree
CheckFree建议客户下载防病毒软件和Adobe Reader的最新更新,用于查看PDF文件。
CheckFree在美国拥有约12,000个位置,客户可以步行进入并亲自付款。它接受诸如公用事业,信用卡和移动电话等服务的支付。但是,该公司的网站也可用于支付账单。
这已不是第一次使用Network Solutions的账户凭据来控制网站。今年5月,黑客利用类似的技术将Comcast.net脱机数小时。
在读者注意到网站存在问题后,CheckFree hack的消息首先在Register中报告。