221
2101
Virus - Hacker
virus-hacker
/cntt/virus-hacker/
564034
Diendantinhoc.com bị hack
1
Article
2081
CNTT - Viễn thông
cntt
/cntt/
Diendantinhoc.com bị hack
,

VietNamNet) - Từ ngày 6/1, tên miền của diendantinhoc.com đã bị hack, cướp quyền điều khiển và rao bán trên WebHostingTalk.com với giá 9.000 EUR.

Tintucvietnam.com bị treo

Soạn: AM 241561 gửi đến 996 để nhận ảnh này qua MMS

Từ ngày thứ 7 tuần trước (8/1), tất cả người dùng web tại Việt Nam và nước ngoài khi truy cập vào địa chỉ www.tintucvietnam.com đều nhận được một thông báo "Server hiện đang bị quá tải"! Hiện server bị quá tải. Mời bạn quay lại trong ít phút nữa hoặc ấn vào đây để vào lại Tin Tức Việt Nam...". Tuy nhiên, không phải "ít phút" như trong thông báo, mà 3 ngày qua, thông báo đó vẫn nằm nguyên xi trên tintucvietnam.com tại mọi thời điểm, từ mọi nơi truy cập.

Theo một số nguồn tin riêng không chính thức của VietnamNet, thì đây không phải là sự cố liên quan đến vấn đề kỹ thuật như lượng truy cập quá tải (vì không thể quá tải ở mọi thời điểm trong 3 ngày) hay bị tấn công, hack (vì không có dấu hiệu bị tấn công nào trên website). VietnamNet đã thử liên hệ tới đơn vị quản lý qua mục góp ý, gửi thư duy nhất trên website qua địa chỉ email phanhoaian@tintucvietnam.com.vn để tìm hiểu về cá nhân, tổ chức chủ quản trực tiếp của website này. Tuy nhiên, sau khi gửi tới địa chỉ này, chúng tôi nhận được thông báo phản hồi về mail là không thể gửi được tới địa chỉ phanhoaian@tintucvietnam.com.vn, và do đó không có cách nào để xác minh chủ nhân của tintucvietnam.com là ai?.

Ai mua diendantinhoc.com... không?

Soạn: AM 241565 gửi đến 996 để nhận ảnh này qua MMS

Từ hôm 6/1, tên miền chính của Diễn đàn Tin học (www.diendantinhoc.com) đã bị hack, cướp quyền quản lý, chuyển đường dẫn tới một số website khác và rao bán domain với giá... 9.000 EUR. 

Các thành viên của Diễn đàn tin học (DDTH) khi truy cập vào địa chỉ www.diendantinhoc.com cho biết website này đã bị redirect (tái điều hướng) tới một vài website khác tại Việt Nam, có liên quan tới phần mềm iCMS, và sau cùng được chuyển tới một website quốc tế về bán và chuyển nhượng tên miền. Tại website này, domain diendantinhoc.com được rao bán với giá 9.000 EUR.

Thủ phạm cũng đã sử dụng nick name rangdong với địa chỉ email khatkhaoonline@yahoo.com gửi lên WebHostingTalk.com (diễn đàn lớn nhất thế giới về tên miền và lưu trữ web - WHT) bài rao bán theo kiểu đấu giá domain diendantinhoc.com. Rangdong đã nói rằng mình sở hữu rất nhiều tên miền nhưng bây giờ thiếu tiền nên cần bán bớt một số domain, trong đó diendantinhoc.com là tên miền có xếp hạng rất cao trong Alexa. Sau khi được một số người trên WHT hỏi thêm thông tin thì thủ phạm nói rằng đã đăng ký tên miền này đến năm 2007 và hiện giờ không có tiền để trả host nên đã bị cắt host, bây giờ chỉ bán tên miền mà thôi.

Anh Dương Vi Khoa, Admin quản trị DDTH cho VietnamNet biết: Thực tế, tên miền diendantinhoc.com đã bị chuyển đi (transfer) từ ngày 3/1, nhưng phải tới 6/1 thì thủ phạm mới đổi DNS dẫn đến địa chỉ khác, và người truy cập bắt đầu bị chuyển hướng truy cập từ rạng sáng ngày 7/1. Cũng theo anh Vi Khoa, việc tấn công vào Network Solutions (NetSol), máy chủ đăng ký tên miền diendantinhoc.com đã diễn ra vào khoảng cuối tháng 9-2004, "thông qua việc tấn công bằng cách đi đường vòng, hack domain mandafet.com đặt bên Yahoo, rồi transfer domain này qua NetSol để không bị hack lại, sử dụng email kylin@mandafet.com để lấy account quản lý domain diendantinhoc.com và it4vn.com bên Netsol". Anh cũng đã gửi bài viết lên WHT để nói rõ rằng đó là domain “ăn cắp” và khuyên mọi người không nên mua, đồng thời cũng liên hệ với Admin của WHT để yêu cầu xóa bài viết đó đi.

Sau khi xuất hiện sự cố bị chuyển tên miền sang website khác, người truy cập không thể vào DDTH bằng địa chỉ www.diendantinhoc.com nhưng vẫn vào được bằng tên miền http://ddth.com/. Đây là tên miền viết tắt của DDTH đã có từ rất lâu nhưng chỉ có các members “gạo cội” biết đến vì ít phổ biến. Hiện tại, các thành viên của DDTH đã truy cập được và gửi bài trở lại như bình thường qua địa chỉ http://ddth.com. DDTH cũng đã được nâng cấp lên phiên bản 3.0.5 vừa mới có để sửa một số lỗi bảo mật.

Hiện tại, thủ phạm của vụ hack và cướp tên miền diendantinhoc.com tuy chưa được xác minh cụ thể, nhưng theo anh Vi Khoa thì có thể là đang ở Hà Nội hoặc Thái Nguyên qua một số động tác điều tra kể từ tháng 9-2004. Động cơ của vụ hack cũng chưa được sáng tỏ, nhưng Vi Khoa cho biết đang tìm cách liên hệ thương lượng với thủ phạm để lấy lại tên miền cũ. Để biết thêm chi tiết, bạn đọc có thể tham khảo tại các địa chỉ sau:

http://ddth.com/t=58315
http://www.hvaonline.net/forum/showtopic_40772_st_0.html

  • VietnamNet
,
Ý kiến của bạn
Ý kiến bạn đọc
,
,
,
,