Revenir vers la liste d'actualités
Le 2 août 2017
Pour l’envoi de ces messages, les cybercriminels utilisent, apparemment, une base de contacts d’administrateurs de domaines enregistrés dans la société RU-CENTER. Sous prétexte de certains changements dans les règles de l’ICANN, les pirates proposent à l'administrateur de domaine de créer dans le répertoire racine du site un fichier PHP ayant un contenu particulier pour "confirmer le droit d'utiliser ce domaine par le destinataire du message". Le message contient le logo de la société RU-CENTER et semble être envoyé par la société.
Le fichier que les criminels proposent d'enregistrer dans le répertoire racine du site contient une commande capable d'exécuter n'importe quel code défini par une variable. Ce code peut être transmis par les cybercriminels au script placé sur le serveur sous forme GET ou comme une requête POST. Doctor Web alerte : si vous acceptez la proposition des malfaiteurs, votre site sera compromis. En cas de réception d'un tel message, ignorez-le. Si vous pensez que le message peut être envoyé par un vrai enregistreur de domaine, veuillez le préciser au support technique de la société en question.
Votre avis nous intéresse
Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.
Other comments