<![CDATA[Latest posts for the topic "Về việc domain HVAOnline.net bị attack (24/8/2010)"]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35606.html - 9:23 AM Ping HVAOnline (Google DNS): Code:
C:\Users\LeVuHoang>ping www.hvaonline.net

Pinging www.hvaonline.net [74.63.219.12] with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 74.63.219.12:
    Packets: Sent = 3, Received = 0, Lost = 3 (100% loss),
Các DNS Server khác Code:
Ping 207.182.138.245
[www.hvaonline.net]
Round trip time to 207.182.138.245: 58 ms
Round trip time to 207.182.138.245: 52 ms
Round trip time to 207.182.138.245: 45 ms
Round trip time to 207.182.138.245: 38 ms
Code:
PING hvaonline.net (207.182.138.245) 56(84) bytes of data.
64 bytes from f5.8a.b6.static.xlhost.com (207.182.138.245): icmp_seq=1 ttl=49 time=75.8 ms
64 bytes from f5.8a.b6.static.xlhost.com (207.182.138.245): icmp_seq=2 ttl=49 time=75.7 ms
64 bytes from f5.8a.b6.static.xlhost.com (207.182.138.245): icmp_seq=3 ttl=49 time=76.2 ms
64 bytes from f5.8a.b6.static.xlhost.com (207.182.138.245): icmp_seq=4 ttl=49 time=76.3 ms

--- hvaonline.net ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3014ms
rtt min/avg/max/mdev = 75.752/76.042/76.355/0.384 ms
Domain HVAOnline.net trỏ về 207.182.138.245 với nội dung sau:
Whois HVAOnline.net Code:
Domain Name:                 hvaonline.net
Creation Date:               17-Aug-2003
Expiration Date:             17-Aug-2011
Status:                      REGISTRAR-LOCK

Registrant ID:               134553
Registrant Name:             Dieu Hoang
Registrant Organization:     Dieu Hoang
Registrant Street 1:         37 Hodgkinson Crescent
Registrant Street 2:         
Registrant Street 3:         
Registrant City:             Panania
Registrant State/Province:   NSW
Registrant Postal Code:      2213
Registrant Country:          au
Registrant Phone:            +61.97852247
Registrant FAX:              
Registrant Email:            

Admin Name:                  Dieu Hoang
Admin Organization:          Dieu Hoang
Admin Street 1:              37 Hodgkinson Crescent
Admin Street 2:              
Admin Street 3:              
Admin City:                  Panania
Admin State/Province:        NSW
Admin Postal Code:           2213
Admin Country:               
Admin Phone:                 +61.97852247
Admin FAX:                   
Admin Email:                 

Tech Name:                   Dieu Hoang
Tech Organization:           Dieu Hoang
Tech Street 1:               37 Hodgkinson Crescent
Tech Street 2:               
Tech Street 3:               
Tech City:                   Panania
Tech State/Province:         NSW
Tech Postal Code:            2213
Tech Country:                
Tech Phone:                  +61.97852247
Tech FAX:                    
Tech Email:                  

Name Server 1:               ns2.hvaonline.net
Name Server 2:               ns2.afraid.org
Sẽ tiếp tục update tiếp tình hình, hy vọng bác conmale chia sẽ kinh nghiệm về case này cho mọi người học hỏi và rút kinh nghiệm.]]>
/hvaonline/posts/list/35609.html#219003 /hvaonline/posts/list/35609.html#219003 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219006 /hvaonline/posts/list/35609.html#219006 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219010 /hvaonline/posts/list/35609.html#219010 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) Code:
Admin Name:                  Gang Liu
Admin Organization:          Liu Gang
Admin Street 1:              312 Hodgkinson Crescent
Admin Street 2:
Admin Street 3:
Admin City:                  Panania
Admin State/Province:        NSW
Admin Postal Code:           2213
Admin Country:
Admin Phone:                 +61.97852546
Admin FAX:
Admin Email:                 youthnihao@gmail.com
và bởi thế, Gang Liu đã gởi thỉnh cầu chuyển tên miền sang nơi khác. Registra không chịu giải thích chuyện gì xảy ra. Họ chỉ chặn "transfer" và đổi pasword đăng nhập vào "control panel". Ở phía tôi, tôi khám phá ra máy mình bị trojan :-( . Tên miền HVA đã phục hồi ở thời điểm này.]]>
/hvaonline/posts/list/35609.html#219011 /hvaonline/posts/list/35609.html#219011 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219012 /hvaonline/posts/list/35609.html#219012 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

conmale wrote:
Domain Admin details bị thay đổi thành: Code:
Admin Name:                  Gang Liu
Admin Organization:          Liu Gang
Admin Street 1:              312 Hodgkinson Crescent
Admin Street 2:
Admin Street 3:
Admin City:                  Panania
Admin State/Province:        NSW
Admin Postal Code:           2213
Admin Country:
Admin Phone:                 +61.97852546
Admin FAX:
Admin Email:                 youthnihao@gmail.com
và bởi thế, Gang Liu đã gởi thỉnh cầu chuyển tên miền sang nơi khác. Registra không chịu giải thích chuyện gì xảy ra. Họ chỉ chặn "transfer" và đổi pasword đăng nhập vào "control panel". Ở phía tôi, tôi khám phá ra máy mình bị trojan :-( . Tên miền HVA đã phục hồi ở thời điểm này. 
Có lẽ máy tính bác có em bé rồi :D. thấy title cứ tưởng là DNS Zone transfers sangte@hcegroup.net:~# host -t ns www.hvaonline.net www.hvaonline.net is an alias for hvaonline.net. hvaonline.net name server ns2.byethost6.org. hvaonline.net name server ns1.byethost6.org. ]]>
/hvaonline/posts/list/35609.html#219013 /hvaonline/posts/list/35609.html#219013 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219014 /hvaonline/posts/list/35609.html#219014 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) http://hvaonline.net/Cpanel/ http://207.182.138.245:2082/login/  Attacker trỏ domain về host của hắn và host của hắn thì dùng Cpanel quản lí đây mà. Hình như đây là lần thứ 2 HVA mình gặp vấn đề với các registra rồi :(. ]]> /hvaonline/posts/list/35609.html#219015 /hvaonline/posts/list/35609.html#219015 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

conmale wrote:
Domain Admin details bị thay đổi thành: Code:
Admin Name:                  Gang Liu
Admin Organization:          Liu Gang
Admin Street 1:              312 Hodgkinson Crescent
Admin Street 2:
Admin Street 3:
Admin City:                  Panania
Admin State/Province:        NSW
Admin Postal Code:           2213
Admin Country:
Admin Phone:                 +61.97852546
Admin FAX:
Admin Email:                 youthnihao@gmail.com
và bởi thế, Gang Liu đã gởi thỉnh cầu chuyển tên miền sang nơi khác. Registra không chịu giải thích chuyện gì xảy ra. Họ chỉ chặn "transfer" và đổi pasword đăng nhập vào "control panel". Ở phía tôi, tôi khám phá ra máy mình bị trojan :-( . Tên miền HVA đã phục hồi ở thời điểm này. 
Hjx, Anh nói đùa hay thật vậy, có lần em nhớ đọc 1 2pic thì anh dùng Linux của riêng anh mà :| thế thì làm sao mà anh bị trojan được ]]>
/hvaonline/posts/list/35609.html#219016 /hvaonline/posts/list/35609.html#219016 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

conmale wrote:
Registra không chịu giải thích chuyện gì xảy ra. Họ chỉ chặn "transfer" và đổi pasword đăng nhập vào "control panel". Ở phía tôi, tôi khám phá ra máy mình bị trojan :-( .  
Ặc ặc 8-} ]]>
/hvaonline/posts/list/35609.html#219017 /hvaonline/posts/list/35609.html#219017 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

phanledaivuong wrote:

conmale wrote:
Domain Admin details bị thay đổi thành: Code:
Admin Name:                  Gang Liu
Admin Organization:          Liu Gang
Admin Street 1:              312 Hodgkinson Crescent
Admin Street 2:
Admin Street 3:
Admin City:                  Panania
Admin State/Province:        NSW
Admin Postal Code:           2213
Admin Country:
Admin Phone:                 +61.97852546
Admin FAX:
Admin Email:                 youthnihao@gmail.com
và bởi thế, Gang Liu đã gởi thỉnh cầu chuyển tên miền sang nơi khác. Registra không chịu giải thích chuyện gì xảy ra. Họ chỉ chặn "transfer" và đổi pasword đăng nhập vào "control panel". Ở phía tôi, tôi khám phá ra máy mình bị trojan :-( . Tên miền HVA đã phục hồi ở thời điểm này. 
Hjx, Anh nói đùa hay thật vậy, có lần em nhớ đọc 1 2pic thì anh dùng Linux của riêng anh mà :| thế thì làm sao mà anh bị trojan được  
Anh nói thật. Cái laptop chạy linux có sự cố nên anh vứt 1 đống và chưa làm lại nên đành tạm phải xài cái khác chạy Windows. Không rõ cái Windows này dính Trojan từ khi nào mới chết.]]>
/hvaonline/posts/list/35609.html#219019 /hvaonline/posts/list/35609.html#219019 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219020 /hvaonline/posts/list/35609.html#219020 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

B 0 0 B wrote:
sao anh ko move domain qua 1 registra nào uy tín, coi cái nào gần nhà anh cho chắc rồi qua gõ cữa nói chuyện nó luôn thì làm gì ko giải quyết cho nhanh được 
Sao với trăng gì hả bạn . Bị die thì ta ngồi chơi chờ trời sáng thôi =:-| ]]>
/hvaonline/posts/list/35609.html#219021 /hvaonline/posts/list/35609.html#219021 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219022 /hvaonline/posts/list/35609.html#219022 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219025 /hvaonline/posts/list/35609.html#219025 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

conmale wrote:
Registra không chịu giải thích chuyện gì xảy ra. Họ chỉ chặn "transfer" và đổi pasword đăng nhập vào "control panel". Ở phía tôi, tôi khám phá ra máy mình bị trojan[b] :-( . Tên miền HVA đã phục hồi ở thời điểm này. 
Anh nói thật hay đùa thế ? dù biết anh đã trả lời nhưng vẫn hỏi. Vẫn mong câu trả lời của anh. Tuyết. ]]>
/hvaonline/posts/list/35609.html#219027 /hvaonline/posts/list/35609.html#219027 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219031 /hvaonline/posts/list/35609.html#219031 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219033 /hvaonline/posts/list/35609.html#219033 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219035 /hvaonline/posts/list/35609.html#219035 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219038 /hvaonline/posts/list/35609.html#219038 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219040 /hvaonline/posts/list/35609.html#219040 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219042 /hvaonline/posts/list/35609.html#219042 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219046 /hvaonline/posts/list/35609.html#219046 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

hvthang wrote:
Em quan tâm con trojan mà anh Conmale dính phải, nó là loại gì, nguồn gốc từ đâu? (từ TQ, hay VN, hay chỗ khác). Em đoán cái máy dùng Windows là anh mượn của một người khác? Người này có thể đã nằm trong tầm ngắm của hacker từ trước. Một điều trùng lặp nữa là HVA forum bị hack cùng thời điểm với một số trang thông tin "lề trái" khác. Cái cách để lại dấu vết (trang deface) cũng có kiểu cách giống nhau. Và do một nhóm hacker của VN làm. Họ đang muốn chứng minh điều gì đó. P/s: các bác khác vào thảo luận thì tránh buông những câu nhảm nhảm đi cho đỡ loãng topic, cảm ơn. 
Em cũng muốn biết cái con trojan đó như thế nào? Mong anh conmale giải đáp]]>
/hvaonline/posts/list/35609.html#219050 /hvaonline/posts/list/35609.html#219050 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219054 /hvaonline/posts/list/35609.html#219054 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219066 /hvaonline/posts/list/35609.html#219066 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219069 /hvaonline/posts/list/35609.html#219069 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

LeVuHoang wrote:
Theo suy đoán riêng của tôi thì con trojan trên máy anh conmale không liên quan đến cuộc attack lần này. Vì attacker không thể biết anh conmale sẽ xài máy nào để cài vào từ trước được. Tôi nghiêng về phía lỗi của registra. Ngoài ra, nếu tài khoản quản lý domain HVAOnline.net bị mất, *có thể* kéo theo các domain khác mất theo, không phải chỉ HVAOnline.net 
Cái này chắc có lẽ đúng. Nếu mà có liên quan thì chắc account của host cũng mất luôn (cái này mới nguy hiểm hơn nhiều!) chứ không chỉ riêng gì domain.]]>
/hvaonline/posts/list/35609.html#219078 /hvaonline/posts/list/35609.html#219078 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219103 /hvaonline/posts/list/35609.html#219103 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

tranvanminh wrote:
HVA đã trở lại, lợi hại gấp đôi -:|-  
Hồi trưa này vô HVA bị đẩy ra cái Index:
Giờ thì đã trở lại, còn lợi hay hại bao nhiêu thì còn phải xem lại :P]]>
/hvaonline/posts/list/35609.html#219105 /hvaonline/posts/list/35609.html#219105 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219110 /hvaonline/posts/list/35609.html#219110 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219114 /hvaonline/posts/list/35609.html#219114 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

PXMMRF wrote:
Domain vnhacker.org đang được create host để trỏ đến IP của HVA server, trong khi chờ đợi anh conmale giải quyết xong những trục trặc liên quan đến hvaonline.net. Xin trân trong thông báo với các bạn như vậy. Có thể , khi cần, một domain mới nữa sẽ được khẩn trương thiết lập để trỏ đến IP của HVA server. Đây sẽ là một domain thuộc loại hơi đặc biệt, mà rất khó hay không thể hack được. 
một loại tên miền mới chăng? hả bác?. hay là muốn vô cpanel của domain thì phải có 3 đến 4 bác cầm password mới vào đựoc :x]]>
/hvaonline/posts/list/35609.html#219115 /hvaonline/posts/list/35609.html#219115 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

talama3000 wrote:

PXMMRF wrote:
Domain vnhacker.org đang được create host để trỏ đến IP của HVA server, trong khi chờ đợi anh conmale giải quyết xong những trục trặc liên quan đến hvaonline.net. Xin trân trong thông báo với các bạn như vậy. Có thể , khi cần, một domain mới nữa sẽ được khẩn trương thiết lập để trỏ đến IP của HVA server. Đây sẽ là một domain thuộc loại hơi đặc biệt, mà rất khó hay không thể hack được. 
một loại tên miền mới chăng? hả bác?. hay là muốn vô cpanel của domain thì phải có 3 đến 4 bác cầm password mới vào đựoc :x 
Thế thì theo bạn có một loại tên miền nào mà từ cách create host, đến cách renewing và update nó... khác hẳn với cách mà ta thường thấy, áp dụng cho các tên miền thông thường không (thí dụ như tên miền hvaonline.net chẳng hạn)? Để trả lời , hay không cần trả lời câu (hỏi ) của bạn trên đây: "hay là muốn vô cpanel của domain thì phải có 3 đến 4 bác cầm password mới vào đựoc", thì xin trả lời câu hỏi của tôi trước đã. Hì hì]]>
/hvaonline/posts/list/35609.html#219126 /hvaonline/posts/list/35609.html#219126 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219129 /hvaonline/posts/list/35609.html#219129 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

talama3000 wrote:

PXMMRF wrote:
Domain vnhacker.org đang được create host để trỏ đến IP của HVA server, trong khi chờ đợi anh conmale giải quyết xong những trục trặc liên quan đến hvaonline.net. Xin trân trong thông báo với các bạn như vậy. Có thể , khi cần, một domain mới nữa sẽ được khẩn trương thiết lập để trỏ đến IP của HVA server. Đây sẽ là một domain thuộc loại hơi đặc biệt, mà rất khó hay không thể hack được. 
một loại tên miền mới chăng? hả bác?. hay là muốn vô cpanel của domain thì phải có 3 đến 4 bác cầm password mới vào đựoc :x 
Ko có CPanel. Mỗi lần muốn chỉnh...1 chữ cái thì phải đi đến tận trụ sở, lấy cái form, điền thông tin vào, ký tên, rồi tiếp theo là trình chứng minh nhân dân và các giấy tờ hợp lệ khác chứng minh là chủ sử hữu domain rồi...ngồi chờ. Domain quản lý kiểu đó thì kẻ muốn lấy cũng thấy mệt chứ đừng nói là chủ domain :D]]>
/hvaonline/posts/list/35609.html#219130 /hvaonline/posts/list/35609.html#219130 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

myquartz wrote:
Domain có cách create host, đến renew, update... khác biệt. Chỉ có cách đó là dùng ... giấy tờ thôi :-D. Tỉ dụ, domain hvaonline.net.vn Thách cũng không hacker nào đổi chủ được. 
Hì hì đúng rồi. Quản lý đại thủ công (nhưng lại cửa quyền) như Việt nam ta thì có thánh mà hack được domain. Chuyện này tôi cũng đã viết trên HVA từ lâu, hồi mới gặp bác Nguyen ba Thanh lần đầu, có lẽ vào năm 2003 hay 2004 thì phải. Nhưng đây là chuyện khác, chuyện thật về một thứ domai khác đấy.Hì hì. Thế thì, xin hỏi sâu hơn: Theo các bác hai domain này: mybich.com và vnhacker.org (hay hvaonline.net) có những điểm gì khác nhau về create host, renewing , update host... nói chung về tất cả các mặt?]]>
/hvaonline/posts/list/35609.html#219133 /hvaonline/posts/list/35609.html#219133 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) Firefox can't find the server at www.mybich.com. Firefox can't establish a connection to the server at hvaforum.net.  vào vnhacker.org nhưng firefox lại trả về hvaforum.net :D và điểm chung nữa là: Email Search: merufa@hcm.vnn.vn ]]> /hvaonline/posts/list/35609.html#219154 /hvaonline/posts/list/35609.html#219154 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219167 /hvaonline/posts/list/35609.html#219167 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

gamma95 wrote:
nhóm nào làm sao ko lên tiếng nhận trách nhiệm nhể? Thượng đài uýnh lộn cho vui =] 
Nhóm này mà nhận bạn cũng chả dám "uýnh" họ. ;) ]]>
/hvaonline/posts/list/35609.html#219168 /hvaonline/posts/list/35609.html#219168 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219174 /hvaonline/posts/list/35609.html#219174 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

hvthang wrote:

gamma95 wrote:
nhóm nào làm sao ko lên tiếng nhận trách nhiệm nhể? Thượng đài uýnh lộn cho vui =] 
Nhóm này mà nhận bạn cũng chả dám "uýnh" họ. ;)  
Ơ, bạn biết ai đứng sau vụ này à?]]>
/hvaonline/posts/list/35609.html#219176 /hvaonline/posts/list/35609.html#219176 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

hvthang wrote:

gamma95 wrote:
nhóm nào làm sao ko lên tiếng nhận trách nhiệm nhể? Thượng đài uýnh lộn cho vui =] 
Nhóm này mà nhận bạn cũng chả dám "uýnh" họ. ;)  
nói đi, trừ khi là bố tôi =)) ]]>
/hvaonline/posts/list/35609.html#219180 /hvaonline/posts/list/35609.html#219180 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

hvthang wrote:

gamma95 wrote:
nhóm nào làm sao ko lên tiếng nhận trách nhiệm nhể? Thượng đài uýnh lộn cho vui =] 
Nhóm này mà nhận bạn cũng chả dám "uýnh" họ. ;)  
#:S ]]>
/hvaonline/posts/list/35609.html#219183 /hvaonline/posts/list/35609.html#219183 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

gamma95 wrote:
nhóm nào làm sao ko lên tiếng nhận trách nhiệm nhể? Thượng đài uýnh lộn cho vui =] 
Uýnh thế nào? Chân tay hay lại attack họ? =)) Nếu như bây giờ cứ gõ IP Server của HVA là vào khỏi cần Domain có phải hay không?]]>
/hvaonline/posts/list/35609.html#219187 /hvaonline/posts/list/35609.html#219187 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

quanta wrote:

hvthang wrote:

gamma95 wrote:
nhóm nào làm sao ko lên tiếng nhận trách nhiệm nhể? Thượng đài uýnh lộn cho vui =] 
Nhóm này mà nhận bạn cũng chả dám "uýnh" họ. ;)  
Ơ, bạn biết ai đứng sau vụ này à? 
;) . Có những chuyện không phải cứ rõ năm mười mới tốt. Còn em "biết" là ai thì em đã thảo luận từ đầu rồi. Cũng chỉ phỏng đoán thôi. P/s: mình cũng đang thảo luận theo tinh thần "vui vẻ" của gamma95 là chính. Cho nên không phải là "bố" bạn gamma95 đâu bạn yên tâm lớn đi nhé ;-) . Còn nhóm này là ai mình chỉ "tiết lộ" được vậy thôi. B-) ]]>
/hvaonline/posts/list/35609.html#219192 /hvaonline/posts/list/35609.html#219192 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

gamma95 wrote:
nhóm nào làm sao ko lên tiếng nhận trách nhiệm nhể? Thượng đài uýnh lộn cho vui =] 
Tớ làm đấy, hẹn bạn trước cổng bệnh viện Chợ Rẫy, thời gian cho bạn chọn.]]>
/hvaonline/posts/list/35609.html#219196 /hvaonline/posts/list/35609.html#219196 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219199 /hvaonline/posts/list/35609.html#219199 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219220 /hvaonline/posts/list/35609.html#219220 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219225 /hvaonline/posts/list/35609.html#219225 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219243 /hvaonline/posts/list/35609.html#219243 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

phanledaivuong wrote:
Theo chu kỳ thì sau khi cái domain của hva bị attack thì sau 1 thời gian (có thể là vài tháng hoặc vài năm) thì cái server của hva sẽ bị hỏi thăm ... 
chu kì mà đều thì đỡ biết mấy, đến kì thì cẩn thận phòng thủ là ok, chứ chu kì không đều phải theo dõi mệt lắm :( ]]>
/hvaonline/posts/list/35609.html#219250 /hvaonline/posts/list/35609.html#219250 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

PXMMRF wrote:

myquartz wrote:
Domain có cách create host, đến renew, update... khác biệt. Chỉ có cách đó là dùng ... giấy tờ thôi :-D. Tỉ dụ, domain hvaonline.net.vn Thách cũng không hacker nào đổi chủ được. 
Hì hì đúng rồi. Quản lý đại thủ công (nhưng lại cửa quyền) như Việt nam ta thì có thánh mà hack được domain. Chuyện này tôi cũng đã viết trên HVA từ lâu, hồi mới gặp bác Nguyen ba Thanh lần đầu, có lẽ vào năm 2003 hay 2004 thì phải. Nhưng đây là chuyện khác, chuyện thật về một thứ domai khác đấy.Hì hì. Thế thì, xin hỏi sâu hơn: Theo các bác hai domain này: mybich.com và vnhacker.org (hay hvaonline.net) có những điểm gì khác nhau về create host, renewing , update host... nói chung về tất cả các mặt? 
Nothing is impossible! ]]>
/hvaonline/posts/list/35609.html#219288 /hvaonline/posts/list/35609.html#219288 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

LeVuHoang wrote:
Sẽ tiếp tục update tiếp tình hình, hy vọng bác conmale chia sẽ kinh nghiệm về case này cho mọi người học hỏi và rút kinh nghiệm. 
Vẫn chưa thấy bác conmale chia sẻ kinh nghiệm, anh em đang vẫn chờ -:-) -:-) ]]>
/hvaonline/posts/list/35609.html#219305 /hvaonline/posts/list/35609.html#219305 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#219482 /hvaonline/posts/list/35609.html#219482 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

LeVuHoang wrote:
Theo suy đoán riêng của tôi thì con trojan trên máy anh conmale không liên quan đến cuộc attack lần này. Vì attacker không thể biết anh conmale sẽ xài máy nào để cài vào từ trước được. Tôi nghiêng về phía lỗi của registra. Ngoài ra, nếu tài khoản quản lý domain HVAOnline.net bị mất, *có thể* kéo theo các domain khác mất theo, không phải chỉ HVAOnline.net 
Cũng không hẳn từ phía registrar, còn phải xem con trojan đó "hành xử" như thế nào, mặc dù attacker không biết được anh conmale có sử dụng hay không, nhưng một khi máy được sử dụng thì thông tin sẽ được tận dụng triệt để. Mình muốn hỏi một câu: Attacker nắm được thông tin gì để khởi động tấn công?]]>
/hvaonline/posts/list/35609.html#219594 /hvaonline/posts/list/35609.html#219594 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

louisnguyen27 wrote:
Cũng không hẳn từ phía registrar, còn phải xem con trojan đó "hành xử" như thế nào, mặc dù attacker không biết được anh conmale có sử dụng hay không, nhưng một khi máy được sử dụng thì thông tin sẽ được tận dụng triệt để. Mình muốn hỏi một câu: Attacker nắm được thông tin gì để khởi động tấn công? 
Không ai muốn trả lời tui vậy cà? :D :D :D ]]>
/hvaonline/posts/list/35609.html#220066 /hvaonline/posts/list/35609.html#220066 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

louisnguyen27 wrote:

louisnguyen27 wrote:
Cũng không hẳn từ phía registrar, còn phải xem con trojan đó "hành xử" như thế nào, mặc dù attacker không biết được anh conmale có sử dụng hay không, nhưng một khi máy được sử dụng thì thông tin sẽ được tận dụng triệt để. Mình muốn hỏi một câu: Attacker nắm được thông tin gì để khởi động tấn công? 
Không ai muốn trả lời tui vậy cà? :D :D :D  
Trả lời cái gì? Domain bị lấy mất thì nay đã đòi lại, chủ cũ đã khôi phục lại hoạt động. Lý do cũng đã công bố là bị trojan rồi. Ngoài ra, việc DB bị mất cũng đã nói, đó là bản backup bị đánh cắp (có thể do con trojan). Còn con trojan, có thể nó đã bị giết, hoặc chủ nhân con trojan đã tắt không ra lệnh cho nó hoạt động nữa, làm sao mà biết hành xử ra sao. Chả có con trojan nào ghi log rằng nó đã làm gì với nạn nhân cả. Còn việc gì khác nữa liên quan đến kỹ thuật đâu?]]>
/hvaonline/posts/list/35609.html#220080 /hvaonline/posts/list/35609.html#220080 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

LeVuHoang wrote:
Theo suy đoán riêng của tôi thì con trojan trên máy anh conmale không liên quan đến cuộc attack lần này. Vì attacker không thể biết anh conmale sẽ xài máy nào để cài vào từ trước được. Tôi nghiêng về phía lỗi của registra. Ngoài ra, nếu tài khoản quản lý domain HVAOnline.net bị mất, *có thể* kéo theo các domain khác mất theo, không phải chỉ HVAOnline.net 
Đâu cần phải biết là máy nào đâu anh, chỉ cần sent 1 cái email, hoặc nhúng trojan vào những trang web mà anh conmale có thể sẽ vào là được rồi!

louisnguyen27 wrote:
Mình muốn hỏi một câu: Attacker nắm được thông tin gì để khởi động tấn công? 
Để change DNS thì theo em biết chì cần mật khẩu là đủ rồi :)]]>
/hvaonline/posts/list/35609.html#220082 /hvaonline/posts/list/35609.html#220082 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

H3x4 wrote:
Để change DNS thì theo em biết chì cần mật khẩu là đủ rồi :) 
Nếu có mật khẩu thì xác suất các tên miền khác cũng bị thay đổi rất cao. Trong trường hợp này liệu có đúng không?]]>
/hvaonline/posts/list/35609.html#220111 /hvaonline/posts/list/35609.html#220111 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) Microsoft signs anti-hacking licence The software company is working with cryptography experts to prevent sophisticated hacking attacks Microsoft has teamed up with an encryption company to help prevent modern hacking attacks. Cryptography company Cryptography Research has announced a licence agreement with Microsoft to thwart Differential Power Analysis (DPA) hacking. DPA is a type of hacking that involves monitoring the fluctuating electrical power consumption of a device while it is being used. For example, monitoring the power consumption of a device containing cryptographic keys, like for example smart cards, whilst inputting test keys electronically. Advanced statistical methods are then used to derive cryptographic keys and other secrets. DPA is defined as a ‘side channel attack’. This means it is an attack based on information gained from physical cryptographic hardware, rather than software oriented methods. Other side channels include electromagnetic radiation leaks or sound analysis. President and chief scientist at Cryptography Research Paul Kocher said, “DPA countermeasures are becoming increasingly important for complex devices.” Such devices include pay TV security and anti-counterfeiting technology to safeguard medical devices, aircraft parts and even printer consumables. Countermeasures to DPA are important to protect information used in mobile devices and banking, for example. ]]> /hvaonline/posts/list/35609.html#220196 /hvaonline/posts/list/35609.html#220196 GMT Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#220367 /hvaonline/posts/list/35609.html#220367 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

postmodernism wrote:
Tôi gởi mail cho conmale nhưng chưa thấy hồi âm. Sẵn đây tôi đề nghị conmale nên chạy thẳng đến chỗ tụi netregistry để cho tụi nó photocopy cái passport của bồ rồi lưu trong hồ sơ. Lần sau có tay nào muốn thuổng cái tên miền mà không xoè ra được cái passport thì cuốn xéo ;). Catch ya later. 
Hello ông, cả tuần nay tôi cũng lu bu công việc quá nên chưa check mail. Vừa check mail xong. Cám ơn những đề nghị hữu lý của ông. Hôm nay tôi "work from home" nên có lẽ không đi lên city để gặp đám NetRegistry được nhưng có lẽ thứ Hai tuần sau tôi ghé ngang đó để thảy cái hộ chiếu cho tụi nó lưu lại bản sao. Tôi thì chơi hẳn trên Linux luôn chớ không đụng tới Windows ngoài cái laptop trên công ty. Cái laptop đó tôi để hẳn trên công ty và nếu cần sử dụng nó từ nhà thì chỉ VPN vô rồi dùng nó. Ở nhà thì 100% Linux nhưng có lẽ tôi sẽ thử tạo VirtualBox trên Linux để dùng virtual machine mà máy mó cũng là một điều hay. Sẵn ông hỏi về tools để analyse malware trên Linux, tôi trả lời ở đây luôn cho những ai thích thì nghiên cứu. Ông thử tham khảo trang này: http://zerowine.sourceforge.net/. Đây là một tool rất lý thú và khá an toàn vì nó hoàn toàn chạy trên virtual machine. Tuy nhiên, nếu cần cẩn thận hơn thì cài riêng một máy khác cho việc sử dụng tool này. Take care.]]>
/hvaonline/posts/list/35609.html#220404 /hvaonline/posts/list/35609.html#220404 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#220444 /hvaonline/posts/list/35609.html#220444 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

docong1010 wrote:
Khoảng 1 tuần trở lại đây. Các website về kỷ thuật và các vấn đề khác ở hải ngoại của người việt đều không login được. Theo thông tin của một người bạn các IP attack đều xuất phát từ Việt Nam  
Điều đó chứng tỏ đội ngũ hacker đang sinh sống ở VN đang lớn mạnh không ngừng. Không chừng có nhiều thành viên HVA tham gia đấy. Nói chung, việc hosting ở nước ngoài và bị tấn công thì khó lòng kêu cứu các cơ quan chức năng trong nước. Hosting ở trong nước, tuy có bảo vệ pháp lý tốt hơn thì lại dở là giá thành cao và gặp nhiều vấn đề về quản lý nội dung của Bộ TT&TT. Với hosting trong nước, theo tớ được biết 1 tí thì lại bị hacker Trung Quốc để tâm nhiều. Nhiều site các công ty, tập đoàn lớn ở VN dính đòn từ hacker TQ và họ âm thầm lặng lẽ không dám kêu 1 tiếng (thế mới lạ). Có vẻ Bụt chùa nhà không thiêng hay hacker VN đánh khắp nơi phải chừa cái quê nhà ra, hoặc sợ rắc rối pháp lý. Chỉ có mấy site ở nước ngoài dám kêu lên là tôi bị đánh, tỉ dụ như HVAOnline này.]]>
/hvaonline/posts/list/35609.html#220489 /hvaonline/posts/list/35609.html#220489 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010)

myquartz wrote:
Với hosting trong nước, theo tớ được biết 1 tí thì lại bị hacker Trung Quốc để tâm nhiều. Nhiều site các công ty, tập đoàn lớn ở VN dính đòn từ hacker TQ và họ âm thầm lặng lẽ không dám kêu 1 tiếng (thế mới lạ). 
Đồng ý với bạn. Đầu tháng 8 có 1 vụ lớn, mấy bác cày ngày cày đêm cả tuần backup data mà chẳng dám ... ]]>
/hvaonline/posts/list/35609.html#220972 /hvaonline/posts/list/35609.html#220972 GMT
Về việc domain HVAOnline.net bị attack (24/8/2010) /hvaonline/posts/list/35609.html#220974 /hvaonline/posts/list/35609.html#220974 GMT Về việc domain HVAOnline.net bị attack (24/8/2010)

hmtaccess wrote:
Mọi người cẩn thận coi lại phần mềm unikey của mình.!!! 
Nói rõ hơn chút đi bạn.]]>
/hvaonline/posts/list/35609.html#220975 /hvaonline/posts/list/35609.html#220975 GMT