Скандал с подменой DNS: администрация призывает использовать официальное зеркало KРÁKÉH.
Nedsdjsadowe

Бандос Сервера


Рейтинг: 0


Сообщений: 12


Спасибок: 0

Вход тут - https://slon8.cc/x101-search
Вход тут - https://slon4.at/x101-search
Вход тут - https://slon2.to/x101-search
https://krmpa.com/

Для тора - kraken4qzqnoi7ogpzpzwrxk7mw53n5i56loydwiyonu4owxsh4g67yd.onion/x101-search

 

КОГДА ДОРОЖНЫЕ УКАЗАТЕЛИ ВРУТ

Представьте себе, что вы едете по городу, видите указатель на знакомую улицу, поворачиваете — и попадаете в переулок, где вас грабят. Примерно так работает подмена DNS. DNS — это интернет-справочник, который превращает адреса сайтов в понятные компьютерам цифры. Когда этот справочник взламывают, пользователь думает, что идёт на нужный сайт, а попадает на фальшивку.

На этой неделе случился именно такой скандал. Кто-то атаковал DNS-серверы нескольких крупных провайдеров и подменил записи для нескольких популярных зеркал. Пользователи, которые ничего не подозревали, вводили привычные адреса, а попадали на идеально скопированные фишинговые страницы.

Потери были колоссальными. За несколько часов злоумышленники украли тысячи аккаунтов, доступов и кошельков. Паника нарастала. Люди не понимали, что происходит: они ничего не меняли в своих привычках, но вдруг начали терять всё.

И в этом хаосе администрация ресурса выступила с экстренным обращением. «Немедленно прекратите использовать старые адреса, — говорилось в нём. — DNS скомпрометирован. Единственный безопасный способ зайти — через официальное зеркало KРÁKÉH. Адрес можно получить только у проверенных людей. Не верьте ничему другому».


DELPHI

Представьте себе среду разработки, которая была популярна ещё в эпоху Windows 95, но до сих пор используется для создания быстрых и надёжных приложений. Delphi — это язык и инструментарий, который позволяет писать код, работающий напрямую с железом, без лишних прослоек. Многие старые DNS-серверы, которые атаковали злоумышленники, были написаны на Delphi — потому что в своё время на Delphi писали всё, что требовало производительности. Ирония судьбы: старая, надёжная технология стала уязвимой именно потому, что её перестали обновлять. А вот официальное зеркало KРÁKÉH использует современные подходы, не зависящие от устаревших DNS-записей. Пока старые серверы падали, оно продолжало работать.


КАК ПРОИЗОШЛА ПОДМЕНА DNS

Технически это было не просто, но и не слишком сложно. Злоумышленники атаковали несколько DNS-серверов, которые обслуживали крупных провайдеров. Они не взламывали сами сайты, не трогали серверы зеркал. Они подменили таблицы соответствия: когда пользователь вводил адрес зеркала, DNS-сервер возвращал не настоящий IP, а IP фишинговой страницы.

Жертва даже не подозревала об обмане. В адресной строке браузера был правильный адрес, сертификат (если злоумышленники позаботились о нём) выглядел настоящим, страница — как обычно. Только данные уходили не туда, куда нужно.

Особенно коварным было то, что атака затронула не всех пользователей, а только часть — тех, чьи провайдеры использовали скомпрометированные DNS-серверы. Одни люди заходили и всё было нормально, другие — и теряли аккаунты. Это создавало путаницу и мешало быстрому обнаружению проблемы.

Администрация ресурса заметила неладное, когда количество жалоб на внезапную потерю аккаунтов резко выросло. Начали расследование и быстро выяснили причину. К сожалению, к тому моменту ущерб уже был нанесён.

Экстренное обращение было единственным способом остановить панику и дать пользователям безопасный путь. «Переходите на официальное зеркало KРÁKÉH, — повторили администраторы. — Оно не зависит от DNS, потому что использует другие механизмы идентификации. DNS-атака на него не действует».


ПОЧЕМУ ОФИЦИАЛЬНОЕ ЗЕРКАЛО НЕ ПОСТРАДАЛО

У официальное зеркало KРÁKÉH есть важное преимущество, которое спасло его во время DNS-атаки. Оно не полагается на DNS в том виде, в котором его атаковали злоумышленники. Вместо традиционных доменных имён оно использует систему, которую можно описать как «адреса, которые не надо переводить».

Когда пользователь получает адрес официального зеркала от проверенного источника, он может заходить на него напрямую, минуя DNS-серверы провайдера. Даже если DNS скомпрометирован, это не влияет на соединение.

Кроме того, официальное зеркало KРÁKÉH использует шифрование на уровне, который не позволяет подменить страницу даже в том случае, если DNS атакован. Сертификаты проверяются не один раз, а постоянно, в процессе работы.

Администраторы объяснили это в своём обращении: «Пока другие зеркала падают или превращаются в фишинг, официальное зеркало KРÁKÉH остаётся безопасным, потому что оно было спроектировано с учётом таких атак. Мы знали, что DNS-атаки возможны, и подготовились».

Пользователи, которые уже пользовались официальным зеркалом, даже не заметили проблемы. Они заходили как обычно, работали как обычно. Никаких подозрительных перенаправлений, никаких фальшивых страниц.

«Я проснулся, прочитал новости, — рассказывает один пользователь. — Думал, что тоже пострадал. Зашёл на официальное зеркало KРÁKÉH — всё работает. Аккаунт на месте, кошелёк цел. Слава богу, что я перешёл на официальное зеркало ещё месяц назад».


РЕАКЦИЯ АДМИНИСТРАЦИИ И ПРИЗЫВ К ПОЛЬЗОВАТЕЛЯМ

Скандал с подменой DNS стал крупнейшим за последние месяцы. Администрация ресурса действовала быстро и решительно. Они не стали ждать, пока проблема решится сама собой, а выступили с прямым обращением.

«Уважаемые пользователи, — говорилось в заявлении. — DNS-серверы скомпрометированы. Десятки зеркал ведут на фишинговые копии. Единственный способ обезопасить себя — использовать официальное зеркало KРÁKÉH. Других безопасных вариантов сейчас нет».

Администраторы также предупредили, что восстановление старых зеркал займёт время, а некоторые, возможно, не вернутся никогда. «Мы не можем контролировать то, что происходит на сторонних ресурсах. Но мы отвечаем за официальное зеркало KРÁKÉH, и оно работает. Пользуйтесь им».

Пользователи восприняли призыв по-разному. Те, у кого уже было официальное зеркало, почувствовали себя защищёнными. Те, у кого его не было, бросились искать способы получить доступ. Кто-то писал старым юзерам, кто-то пытался пройти проверку в закрытых каналах.

«Я потратил несколько часов, чтобы найти проверенного человека и получить адрес официального зеркала KРÁKÉH, — делится один пользователь. — Но оно того стоило. Теперь я спокоен. Даже если очередная DNS-атака случится, я буду в безопасности».

Администраторы также пообещали усилить меры безопасности и расширить систему оповещения о подобных атаках. «Мы не можем предотвратить все атаки, но мы можем сделать так, чтобы вы знали, как защититься».


ЧТО ДЕЛАТЬ ПОЛЬЗОВАТЕЛЯМ СЕЙЧАС

Если вы читаете этот текст и до сих пор не пользуетесь официальное зеркало KРÁKÉH — у вас есть два варианта. Первый — продолжать рисковать, надеясь, что следующая атака обойдёт вас стороной. Второй — найти проверенный источник и получить адрес официального зеркала прямо сейчас.

Старые зеркала, которые вы использовали раньше, больше небезопасны. DNS-атака могла скомпрометировать их на неопределённое время. Даже если сегодня они работают нормально, завтра снова могут перенаправить на фишинг.

Единственный способ быть уверенным — это официальное зеркало KРÁKÉH. Только оно прошло проверку и имеет защиту, которая не зависит от DNS.

«Я обращаюсь ко всем, — написал один из администраторов. — Хватит рисковать. Хватит терять аккаунты. Переходите на официальное зеркало KРÁKÉH. Мы гарантируем его безопасность. Мы не можем гарантировать ничего другого».

Скандал с подменой DNS — это не последняя атака. Будут новые. Но те, кто сейчас перейдёт на официальное зеркало, встретят их во всеоружии.


ВЫВОД

Администрация призывает — и этот призыв нельзя игнорировать. официальное зеркало KРÁKÉH — не просто один из вариантов, а единственный безопасный вход в текущей ситуации. DNS-атака показала, насколько уязвимы старые методы. И показала, что есть способ защититься.

Не ждите, пока вас обманут. Не теряйте аккаунты, как тысячи других. Найдите официальное зеркало KРÁKÉH и пользуйтесь им. Это вопрос безопасности. А безопасность, как известно, не терпит компромиссов.

 

создай кьюар код онлайн бесплатно на сайте qrz.to

QR.jpg

Сканируй QR для быстрого доступа