什么是域名劫持?域名系統(Domain Name System,DNS)是互聯網中十分關鍵的基礎設施,它是一個分布式數據庫,能與IP地址相互映射,從而使用戶不用死記硬背那些被機器直接讀取的IP地址就能方便地訪問互聯網。域名一旦被劫持,將會引導用戶進入攻擊者偽造的網站或導致網站無法訪問,造成無法估量的后果。
域名劫持一般有多種形式。一種是利用各種惡意程序修改瀏覽器、鎖定主頁或不停彈出新窗口,強制用戶訪問某些網站,或者在用戶訪問A網站時將其替換成B網站。這種威脅目前由于安全軟件和安全瀏覽器的存在,基本已經被消除。
更高級的一種是通過冒充原域名擁有者,修改網絡解決方案公司的注冊域名記錄,將域名轉讓給另一團體,讓域名指向另一個服務器,使正常的域名訪問被指向攻擊者引導的內容。
2018年4月,流行的某以太網錢包遭遇域名劫持攻擊,攻擊者將用戶定向到惡意版本的網站并盜用他們的私鑰。據媒體報道,攻擊持續了幾個小時,攻擊者從中獲得了大約價值15萬美元的加密貨幣。