什么是域名劫持?域名系统(Domain Name System,DNS)是互联网中十分关键的基础设施,它是一个分布式数据库,能与IP地址相互映射,从而使用户不用死记硬背那些被机器直接读取的IP地址就能方便地访问互联网。域名一旦被劫持,将会引导用户进入攻击者伪造的网站或导致网站无法访问,造成无法估量的后果。
域名劫持一般有多种形式。一种是利用各种恶意程序修改浏览器、锁定主页或不停弹出新窗口,强制用户访问某些网站,或者在用户访问A网站时将其替换成B网站。这种威胁目前由于安全软件和安全浏览器的存在,基本已经被消除。
更高级的一种是通过冒充原域名拥有者,修改网络解决方案公司的注册域名记录,将域名转让给另一团体,让域名指向另一个服务器,使正常的域名访问被指向攻击者引导的内容。
2018年4月,流行的某以太网钱包遭遇域名劫持攻击,攻击者将用户定向到恶意版本的网站并盗用他们的私钥。据媒体报道,攻击持续了几个小时,攻击者从中获得了大约价值15万美元的加密货币。