DGA域名可以是色情网站域名

Wesley13
• 阅读 675

恶意域名指传播蠕虫、病毒和特洛伊木马或是进行诈骗、色情内容传播等不法行为的网站域名。

恶意域名指传播蠕虫、病毒和特洛伊木马或是进行诈骗、色情内容传播等不法行为的网站域名。本文面临能够的挑战,就是恶意网站经营者所使用的各种技术。近年来,FFSN和DGA技术使得网络攻击更加隐蔽,隐患更难被清除。

现网发现的DGA色情域名示例:
api.e9ba38a7db7007625cc0ed0dd743c31b.com False ('', '', '', '', '', '', '', "[u'uncategorized']", '', '', '', 0) => AV

api.faa0ee42c875b08ad2718fb4c7f41c2f.com False ('', '', '', '', '', '', '', "[u'uncategorized']", '', '', '', 0) => AV
api.d6d746b49d12d6d0e3c60aa722062626.com False ('', '', '', '', '', '', '', "[u'uncategorized']", '', '', '', 0)=>AV
api.21af9e0faf718901a2860a1be32835e2.com False ('', '', '', '', '', '', '', "[u'uncategorized']", '', '', '', 0)=>AV
api.cb041bc67eb10aac72b0bdcfc845c851.com False

可以看到其解析IP都是139.59.231.221

而该IP指向的色情网站为 av.movie

------------------------------------------------

下文摘自360.

Conficker域名被滥用情况分析

根据对conficker域名的跟踪,我们发现conficker的域名存在明显的滥用。主要表现为浏览器访问conficker域名后,会跳转到广告页面(既有正常业务,也有赌博/色情等灰色业务),有时候还会存在一些垃圾软件(比如虚假的杀毒软件)的推广等。

由于conficker的DGA域名的巨大数量,我们希望了解产生这种状况的原因以及其现在的规模。

Conficker域名现状及被滥用状况

Conficker简介

Conficker是出现于2008年11月,曾感染了数百万台电脑。Conficker有一个独特的特性是它使用了DGA技术。利用随机生成的域名来防止网络设备的封堵。自此以后DGA技术也开始逐渐流行起来。

.....

点赞
收藏
评论区
推荐文章
待兔 待兔
5个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
3A网络 3A网络
2年前
DNS 系列(二):DNS 记录及工作方式,你了解吗?
在上一篇《DNS系列(一):为什么更新了DNS记录不生效?》中,我们主要讲解了DNS和DNS传播,知道了网络通信主要通过IP地址来进行,而域名系统(DNS)则是保证用户在浏览器中输入域名之后,可以访问到对应的网站服务器。那这个过程到底是如何进行的呢?DNS记录DNS记录是位于权威DNS服务器中的指令,提供域和主机名相关的详细信息,
李志宽 李志宽
3年前
成功端掉了一个色情网站!教科书级的社工教学。
0x00事件起因在知乎上,有一位叫凌云的大神讲述了自己端掉色情网站还把建站者揪出来教育了一顿,剧情实在精彩,主题非常正能量,强烈推荐给大家阅读。以下是正文内容。“我顺着一个色情网站域名顺藤摸瓜查到了背后操控者的真实身份,最后劝他关掉了色情网站,找份正经工作好好干”。——凌云今天要讲的事是在去年的9月份发生的,今天重新整理并且写下后来发生的事。事情是
高防加速CDN 高防加速CDN
1年前
域名解析平台如何解析域名?
域名解析平台顾名思义就是帮助进行域名解析的服务管理平台,当然它的自助性对应着它的免费。在域名解析平台上,不管你的域名是在哪里申请的,都可以在这个平台上进行解析。域名解析平台域名解析平台就是提供域名解析服务,在新网注册的域名,可使用新网域名解析服务器,在域名
人间小土豆 人间小土豆
2年前
买了域名后备案还要花钱吗?
只要在服务商那里购买了域名之后,备案是不会再收费的。什么是域名备案?一般来说,如果你只有网站的域名,但你没有分析到任何室内空间,那么你就不需要任何备案。域名备案其实就是网站备案,就是在工信部的系统软件中备案你的网站,相当于对网站进行实名验证。域名需要指向一个网站时就必须先进行备案,域名备案的目的就是为了防止在网上从事非法的网站经营活动,打击不良互联网信息的传
建站后搜索不到?进来看这里!各大搜索引擎收录指引!
创建网站后,为了让网站尽快的被搜索到,可以到各大搜索引擎提交网址,以便加快收录速度。另外,优质域名的收录速度会比二级域名的高很多,所以建议在创建网站后,购买或绑定优质域名,有助于网站的收录,同时,创建网站后较好有规律的不断更新内容,也能够提高搜索引擎的关注,因为搜索引擎总是对新鲜的内容感兴趣,有新的内容会刺激它更频繁的检索你的网站。(注:优质域名指“一级域名
Wesley13 Wesley13
3年前
CDN与智能DNS原理和应用
1.cdn概念,DNS概念CDN:CententDeliveryNetwork(内容分发网络)使用户可以就近取得所需内容,提高用户访问网站相应速度CDN更智能的镜像缓存流量导流;DNS:DomainNameSystem域名系统域名和ip地址相互映射的一个分布式数据库,不用去记住被机器读取的ip地址CDN是内容分发网络,
Wesley13 Wesley13
3年前
1.1 学习约定 1.2 需求分析 2.1 域名申请 2.2 域名解析 2.3 域名备案
1.1学习约定坚持坚持坚持1.2需求分析课程项目(搭建一个站点)博客、论坛、企业网站等等1.域名2.网站代码3.服务器4.装软件(搭环境)5.出问题,怎么解决?网站维护步骤:1.域名申请域名:去哪里申请?去哪里购买?怎么样去使用域名?解析?
胖大海 胖大海
2年前
新手如何快速搭建一个网站?
一、购买域名,服务器        国内常见的域名注册商有阿里云、腾讯云、百度云、3A云等等二、搭建服务器推荐使用宝塔面板安装,小白专用,可快速搭建配置服务器三、网站程序推荐一些开源的例如dede织梦,wordpress,帝国CMS,下载并上传服务器安装四、域名备案、解析域名在哪里买的,就在哪里进行域名备案解析五、访问域名,测试是否成功浏览器访问域名
高防加速CDN 高防加速CDN
1年前
如何避免域名免遭黑客攻击?
由于许多网站和域名没有得到充分的保护,域名被黑客攻击是一个快速而简单的过程。通常情况下,域名所有者不会时刻查看网站,直到几个月后才意识到被黑客入侵。在域名遭到黑客入侵的情况下,所有者通常可以做得事情很少。为了避免由于域名攻击而造成的业务压力和头痛,您可以通