又闹事!伊拉克黑客Pro_Mast3r纂改了特朗普竞选网站的子域名

本文讲的是又闹事!伊拉克黑客Pro_Mast3r纂改了特朗普竞选网站的子域名,特朗普自从参与竞选以来,一直话题不断,尤其是有关网络安全的话题更是令人不安。近日又有报道称,一个来自伊拉克的黑客组织“Pro_Mast3r”于上周日(2月19日)攻击了其竞选筹款网站donaldjtrump.com。据悉,该网站托管在secure2.donaldjtrump.com上,由Cloudflare内容管理和安全平台进行管理。

网站并不是直接由其竞选筹款网站donaldjtrump.com链接过来的,根据Ars网站所示,被黑设备是一个使用合法证书的真实的特朗普竞选团队服务器。

Ars发言人表示,它看起来确实像是真实的特朗普竞选团队服务器,因为它的证书是合法的,但是网页中展示的一张图片却是不安全的,会在Chrome和Firefox浏览器中发出警告称“该链接存在安全风险”。

被纂改的网页展示了一张照片,照片中有个戴着Fedora软呢帽的男人和下述文字:“网站已被Pro_Mast3r入侵、政府攻击者、没有什么是不可能的、来自伊拉克的‘Peace’……”

通过分析我们发现,页面源代码中包含了一个连接已经不存在的Google Code账号“masterendi”的javascript脚本。据悉,该账号与针对其他网站的攻击事件有关。经分析显示该脚本并不包含任何恶意组件,而只是一段雪动画(snow animation)脚本。

但是比较奇怪的一点是,无论是攻击者还是Javascript都没再出现于其他的攻击活动中。虽然Archive.org包含些许此类Javascript的特征,但是自2015年以来也不再活跃。

截至目前,该服务器已经下线。我们还在等待Cloudflare以及特朗普竞选团队针对此事给予回复。

原文发布时间为:2017年2月21日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2025-01-02 10:22:36

又闹事!伊拉克黑客Pro_Mast3r纂改了特朗普竞选网站的子域名的相关文章

PostgreSQL 在对账|购票|防纂改|原子操作中的语法妙用

标签 PostgreSQL , update , returning , NEW , OLD 背景 在数据库中更新记录时,有时为了对账,或者防纂改的目的,需要在更新后立即返回更新前和更新后的值. 例如以set bit为例,假设使用BIT串作为火车的每个位置,每个BIT代表一张票,0表示未售卖,1表示已售卖. 购票时,使用set bit=1的操作,为了确保不出现重复售票的问题,必须确保被set的value以前的值为0,SET后的值为1. 这个动作其实也可以在function中来保证,不过你要扩展F

PostgreSQL Oracle 兼容性之 - 如何篡改插入值(例如NULL纂改为其他值)

Oracle有个功能,可以将用户插入的NULL值替换成指定的值. 这个功能和default值的用意并不一样,default是指用户没有指定值时,使用default值代替. 例如 postgres=# alter table test alter column id set default 1; ALTER TABLE postgres=# create table t(id int, info text default 'abc'); CREATE TABLE postgres=# insert

PostgreSQL update returning NEW|OLD column value 在对账|购票|防纂改|原子操作中的妙用

标签 PostgreSQL , update , returning , NEW , OLD 背景 在数据库中更新记录时,有时为了对账,或者防纂改的目的,需要在更新后立即返回更新前和更新后的值. 例如以set bit为例,假设使用BIT串作为火车的每个位置,每个BIT代表一张票,0表示未售卖,1表示已售卖. 购票时,使用set bit=1的操作,为了确保不出现重复售票的问题,必须确保被set的value以前的值为0,SET后的值为1. 这个动作其实也可以在function中来保证,不过你要扩展F

黑客太猖狂曝光亚马逊等网站1.3万个信用卡号码

黑客太猖狂 曝光亚马逊等网站1.3万个信用卡号码12月27日消息,继黑客连续攻击索尼影业之后,近日亚马逊及沃尔玛等网站也遭遇了黑客的袭击.随即,该黑客组织在网上公布了一份文件,该文件包含1.3万 个用户名和密码,以及信用卡号码.这群黑客自称率属于Anonymous的黑客组织,其窃取的个人信息被放置在一个文本文件中,这一文件被上传至文件共享网站Ghostbin.遭到攻击的网站包括色情网站.游戏网站,以及电商网站.最主要的受害者包括游戏网络微软Xbox Live.索尼PSN和Twitch.tv.此外

黑客宣称他们还袭击了联合国的网站

据英国<http://www.aliyun.com/zixun/aggregation/17922.html">每日电讯报>报道,美国中央情报局(CIA)网站23日遭黑客组织袭击,访问中断数个小时. 当地时间下午3点50分左右,CIA网站开始无法访问.黑客组织"匿名者"首先在其社交网站主页上宣称CIA网站被"干掉",随后他们承认是另一个黑客组织UGNazi袭击了CIA网站.直到晚上6点钟,CIA网站才恢复正常. 黑客宣称他们还袭击了联合国

黑客曝光亚马逊沃尔玛等网站1.3万个信用卡号码

[环球科技综合报道]据美国<福布斯>杂志网站12月29日报道,一个自称属于Anonymous的黑客组织近日发布了一份文件,其中包含约1.3万 个用户名和密码,以及信用卡号码和过期日期.这些信息据称来自于亚马逊.沃尔玛等网站.黑客 曝光亚马逊沃尔玛等网站1.3万个信用卡号码黑客窃取的个人信息被放置在一个文本文件中,这一文件被上传至文件共享网站Ghostbin.遭到攻击的网站包括色情网站.游戏网站,以及电商网站.最主要的受害者包括游戏网络微软Xbox Live.索尼PSN和Twitch.tv.An

Mozilla 封杀纂改安全设置的流行 Firefox 扩展

上周日,Firefox用户向bugzilla报告了流 行扩展YouTube Unblocker的可疑行为--安装之后,杀毒软件立即报警有第三方下载,并将下载的程序归类为恶意程序.这位用户在研究了YouTube Unblocker的代码发现它会安装一个新的user.js配置文件改变用户的默认设置,关闭内置的扩展签名功能,允许安装非签名扩展.在扩展签名功能 关闭之后,YouTube Unblocker会从第三方网站下载了一个被杀毒软件归类恶意程序的扩展Adblock Converter.YouTub

某黑客团队称破解1100万Ashley Madison网站的密码

一个自称CynoSure Prime的黑客团队声称,在刚刚过去的10天里已经破解了上超过1100万使用Bcrypt算法的散列密码. 上个月黑客攻破了外遇网站Ashley Madison并在网上泄露3700万用户信息,其中包括了3700万的加密密码. 这个散列密码使用的是Bcrypt算法来加密密码,该算法实行"加盐"的哈希密码,以防止被彩虹表破解.现在很多操作系统的密码都是用Bcrypt函数作为默认的散列算法. 维基百科解释说: "bcrypt是一种自适应的算法:随着时间的推移

黑客组织攻破印度多个高级委员会网站

印度再次面临了严重的网络安全问题,这一次,黑客组织Powerful Greek Army攻破了其多个高级委员会网站,取得了数百个用户的登录信息.该黑客组织的一名成员Kapustkiy称,他们使用SQL注入攻击攻破了两个高级委员会的数据库,并得到了近200个账户信息.Kapustkiy称他发动攻击是因为政府官员无视网络安全问题,他曾在发现安全漏洞后联系相关人员,但他们并未修复好这些安全漏洞. Kapustkiy称:"我曾经联系这些网站的管理员Yatin Patel,他向我保证会认真处理这件事.我不