banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật diadiem.com bị hack  XML
  [Discussion]   diadiem.com bị hack 27/10/2011 09:00:03 (+0700) | #1 | 249135
mv1098
Member

[Minus]    0    [Plus]
Joined: 18/07/2009 14:19:13
Messages: 119
Offline
[Profile] [PM]
Hôm nay vào diadiem.com để tìm đường, thì thấy domain bị chuyển về REGISTER.COM




Lại 1 vụ tương tự PAVIETNAM nữa xảy ra chăng ?

đọc trên mạng thấy 1 số web site của VN bị hack ( từ "trắng" đến "đen" )

Bà con cảnh giác chú ý hơn về domain của mình nhé
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 09:57:30 (+0700) | #2 | 249145
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]
Tình hình khá bi đát

http://whois.domaintools.com/diadiem.com


Registrant:

HENG KIM CHAI
780 Upper Serangoon Road #02-08 Choon Kim House
Singapore, Singapore 534649
SG
Phone: +1.8887776661
Email:

Registrar Name....: Register.com
Registrar Whois...: whois.register.com
Registrar Homepage: www.register.com

Domain Name: diadiem.com
Created on..............: 2011-10-26
Expires on..............: 2021-04-01

Administrative Contact:

HENG KIM CHAI
780 Upper Serangoon Road #02-08 Choon Kim House
Singapore, Singapore 534649
SG
Phone: +1.8887776661
Email:

 


Mới bị transfer trong hôm qua ( ngạc nhiên là sao các DNS update lẹ thế ???, thường thì cả ngày sau mới thấy kết quả )

Thông tin được biết thì diadiem.com trước đây reg ở GoDaddy ( hãng này làm ăn linh tinh lắm ). Đã bị transfer thành công thì mệt đấy
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 10:09:05 (+0700) | #3 | 249146
[Avatar]
angel_of_devil
Member

[Minus]    0    [Plus]
Joined: 23/10/2004 14:57:09
Messages: 154
Offline
[Profile] [PM]
Cái giá của 60 triệu Obama smilie
Ngoảnh nhìn lại cuộc đời như giấc mộng
Được mất bại thành bỗng chốc hoá hư không
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 10:27:20 (+0700) | #4 | 249147
tranminhnghia
Member

[Minus]    0    [Plus]
Joined: 23/10/2009 13:45:01
Messages: 36
Offline
[Profile] [PM]

xnohat wrote:
Tình hình khá bi đát
Mới bị transfer trong hôm qua ( ngạc nhiên là sao các DNS update lẹ thế ???, thường thì cả ngày sau mới thấy kết quả )
Thông tin được biết thì diadiem.com trước đây reg ở GoDaddy ( hãng này làm ăn linh tinh lắm ). Đã bị transfer thành công thì mệt đấy 

Riêng việc transfer thành công nhanh như vậy cũng có vấn đề rồi. lúc trước em transfer cái domain của em cũng mất vài ngày mới xong
----------------------
tình trạng tương tự cũng xảy với http://vozforums.com/
hiện tại vào thì bị chuyển qua tinh tế, đồng thời thông báo là voz và tinh tế sát nhập (trong khi đó forum voz vẫn hoạt động tại địa chỉ forums.voz.vn)

em nghĩ vụ này do hacker Việt Nam làm chứ không phải là hacker Trung Quốc làm
còn cái diadiem chèm iframe sang chinahacker chỉ là đòn tung hoả mù thôi. l
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 10:31:09 (+0700) | #5 | 249148
[Avatar]
angel_of_devil
Member

[Minus]    0    [Plus]
Joined: 23/10/2004 14:57:09
Messages: 154
Offline
[Profile] [PM]
Domain vozforums.com ko giống diadiem.com về cách thức chiếm quyền. vozforums.com bị thay đổi NS (name server), đến hnay mình check lại thì đã đổi sang NS khác, có lẽ đã có sự can thiệp từ nhà cung cấp. Chắc đến tối là lại ổn định thôi smilie
Ngoảnh nhìn lại cuộc đời như giấc mộng
Được mất bại thành bỗng chốc hoá hư không
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 11:47:57 (+0700) | #6 | 249150
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]
Cái khác là tình trạng lock ở 2 tên miền

vozforums.com : clientTransferProhibited - Cấm người dùng transfer, việc này chỉ được thực hiện khi Registra cho phép

còn diadiem.com tôi e là không có thiết lập trên hay là kẻ tấn công đã liên lạc được với bên GoDaddy và yêu cầu mở khoá transfer, khiến tên miền bị chuyển đi qua một registra khác.

Với Voz thì tình hình của họ khả quan hơn, contact thành công với bên registra yêu cầu khôi phục quyền quản trị là xong
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 12:41:12 (+0700) | #7 | 249151
vuacakiem
Member

[Minus]    0    [Plus]
Joined: 25/10/2011 22:23:59
Messages: 2
Offline
[Profile] [PM]
Trang liên xô chấm mĩ cũng bị hack rồi!
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 12:46:43 (+0700) | #8 | 249152
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]
lâu lắm rồi mới có đợt "thó" tên miền hoành tráng kiểu này, ít ra là từ vụ PAVietnam bị cho lên thớt
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 12:47:23 (+0700) | #9 | 249154
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

tranminhnghia wrote:

tình trạng tương tự cũng xảy với http://vozforums.com/
hiện tại vào thì bị chuyển qua tinh tế, đồng thời thông báo là voz và tinh tế sát nhập (trong khi đó forum voz vẫn hoạt động tại địa chỉ forums.voz.vn)

em nghĩ vụ này do hacker Việt Nam làm chứ không phải là hacker Trung Quốc làm
còn cái diadiem chèm iframe sang chinahacker chỉ là đòn tung hoả mù thôi. l 


Từ tối qua vozForums đã khắc phục được rồi bạn ơi.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 12:50:23 (+0700) | #10 | 249155
[Avatar]
angel_of_devil
Member

[Minus]    0    [Plus]
Joined: 23/10/2004 14:57:09
Messages: 154
Offline
[Profile] [PM]
Hehe, voz thì cũng có thể hiểu đc phần nào, vì frzzy là 1 cái tên có phong cách phát ngôn khá cá tính ở các diễn đàn quốc tế, thế nên việc bị nhòm ngó cũng ko lạ. Bản thân voz cũng bị chiếm quyền vài lần trong quá khứ. Chỉ thắc mắc là có sự liên hệ nào với STL hoặc Anonymous hay ko thôi smilie
Ngoảnh nhìn lại cuộc đời như giấc mộng
Được mất bại thành bỗng chốc hoá hư không
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 13:45:48 (+0700) | #11 | 249158
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]
HENG KIM CHAI
780 Upper Serangoon Road #02-08 Choon Kim House
Singapore, Singapore 534649
SG
Phone: +1.8887776661 


Tay nào thuổng diadiem.com cũng có máu hài smilie.

Địa chỉ thì lấy địa chỉ của "Cyberland International Pte Ltd" bên Singapore để dùng. Còn số điện thoại với mã 888 là số đặc biệt chỉ có "Office for the Coordination of Humanitarian Affairs" mới dùng smilie .

Dạng thuổng tên miền là dạng khó biết sự thể nhưng tựu trung có 3 khả năng:

1. Bị phishing nên bị thuổng mất access đến domain control.
2. Bị cài trojan nên bị mất pass.
3. Chính registrar bị lỗi bảo mật.

Điểm thứ 3 hơi khó vì godaddy mà bị lỗ hổng thì om sòm lên rồi. Hơn nữa, hiện tại godaddy không thấy có dấu hiệu bị compromised.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 27/10/2011 15:40:24 (+0700) | #12 | 249161
[Avatar]
ntcvhc
Member

[Minus]    0    [Plus]
Joined: 26/10/2011 23:49:33
Messages: 16
Location: HN
Offline
[Profile] [PM] [WWW] [Yahoo!]
Tóm lại đã mất quyền control thế này thì chỉ có contacts với Godady và show được contract thì mới mong lấy lại được domain, Cũng sẽ bị gián đoạn khá lâu đó. Hiện domain vẫn đang được rao bán ^^.

Về lý do tại sao bị mất thì chắc chỉ có chủ sở hữu biết.
Đời lãng tử phiêu du theo làn gió.
Chốn phiêu bồng sẽ có lắm mỹ nhân
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 31/10/2011 21:52:27 (+0700) | #13 | 249350
smile_sad
Member

[Minus]    0    [Plus]
Joined: 15/08/2006 19:15:08
Messages: 96
Offline
[Profile] [PM]



Một kỉ niệm buồn cho diadiem.com smilie Mời mọi người tham gia catch the flag smilie
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 31/10/2011 22:12:15 (+0700) | #14 | 249352
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]
Số lượng các domain quốc tế của VN giờ không ít, một phần vì hàm rẻ mà smilie. Thì các chủ domain nên làm gì đây?
Xuân Phong Nguyễn
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 02/11/2011 12:45:22 (+0700) | #15 | 249438
[Avatar]
tranduyninh
Member

[Minus]    0    [Plus]
Joined: 05/07/2006 12:05:48
Messages: 253
Location: aiowebs.net
Offline
[Profile] [PM] [WWW] [Yahoo!]

xuanphongdocco wrote:
Số lượng các domain quốc tế của VN giờ không ít, một phần vì hàm rẻ mà smilie. Thì các chủ domain nên làm gì đây? 


Chuyển dần về domain vn khi đã có chút danh tiếng smilie
Các bạn giúp mình giải cứu bạn gái này nha : http://bit.ly/23mHJE ( đây là 1 cuộc thi đó ) không biêt các hắc cơ có ý kiến như thế nào ?
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 07/11/2011 12:27:33 (+0700) | #16 | 249587
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
Tên miền lauxanh.us đã được kiểm soát trở lại.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 07/11/2011 15:44:23 (+0700) | #17 | 249590
[Avatar]
buixuanan
Member

[Minus]    0    [Plus]
Joined: 03/12/2007 17:57:40
Messages: 19
Offline
[Profile] [PM]
Hôm nay mình đã vào lại được diadiem.com
Nhưng whois thì thấy chủ thể vẫn là HENG KIM CHAI

Code:
Domain Name: diadiem.com
Created on..............: 2011-10-26
Expires on..............: 2021-04-01



DNS Servers:
dns19.fpt.vn
dns20.fpt.vn
 


Không hiểu sao luôn. smilie
[Up] [Print Copy]
  [Discussion]   diadiem.com bị hack 10/11/2011 01:54:20 (+0700) | #18 | 249694
[Avatar]
huynhdatson
Member

[Minus]    0    [Plus]
Joined: 04/01/2011 23:34:57
Messages: 9
Offline
[Profile] [PM]
thông báo....đã truy cập đc diadiem.com
tìm k thấy,thấy rùi k cần
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|