Metasploit官网被黑:仅发了一封传真到DNS注册商
一个名为’KDMS Team‘的黑客小组只通过发一封传真,就把著名渗透测试框架Metasploit的DNS给劫持了……
Rapid7是一家顶级的安全公司,是Metasploit的开发公司。该公司通过Twitter证实,Metasploit.com是被一封欺骗变更DNS请求的传真更该的,其域名注册商为Register.com。(真不长记性,上次百度的官司赔了应该不少吧。)
这个组织最近有些活跃,他们最近的攻击成果有即时通信WhatsApp,另外还有反病毒公司AVG。
在网站上,黑客张贴“你好Metasploit。在黑掉Whatsapp,小红伞,Alexa,AVG和其他网站之后,我们曾经想过退出黑客界消失了!但是我们说:有一些网站必须黑。你是我们的一个目标,所以你看到了这些。还有另一件事,你知道巴勒斯坦吗?”
关于这一事件Rapid7官方声明:
“今天早上Rapid7.com和Metasploit.com的DNS被设置为恶意的第三方,我们已采取行动来解决这个问题,两个站点现在锁定。我们目前正在调查,不过这次看起来像域通过欺骗劫持变更请求传真给Register.com。我们对此次服务中断表示歉意,不期望进一步影响到我们的用户和客户。我们会保持,如果有新的消息会第一时间向社会发布。”