No-IP یکی از ارائه دهندگان سرویس DNS پویا است که بصورت رایگان برای ثبت زیر دامنه بر روی نام های مشهور از قبیل servebeer.com و servepics.com استفاده می گردد.
تکنـــــــــــــازدانلود: به نقل از ماهر , مجرمان سایبری از این روش برای ثبت hostname هایی که به راحتی به روز رسانی می شوند جهت اجرا و کنترل بدافزار استفاده می کنند. مایکروسافت در مقابله با NO-IP، تعداد ۲۲ دامنه را توقیف نمود. همچنین یک پرونده سایبری بر علیه Mohamed Benabdellah و Naser Al Mutairi و شرکت Vitalwerks Internet Solutions، به دلیل نقش آنها در ایجاد، کنترل و کمک به آلوده سازی میلیون ها کامپیوتر به نرم افزارهای مخرب آسیب رسان به مایکروسافت، تشکیل داد.
نکته جالب توجه این است که مایکروسافت به دو گروه ویژه از بدافزارها با نام های Bladabindi (NJrat) و Jenxcus (NJw0rm) که برای آلوده نمودن قربانیان بیگناه استفاده می شود، اشاره نمود. این دو گروه بدافزار جهت انجام فعالیت های مخرب و جرایم سایبری بسیاری از جمله مورد هدف قرار دادن ارتش الکترونیک سوریه مورد استفاده قرار گرفته اند.
علاوه بر این توقیف تعدادی از دامنه ها توسط مایکروسافت منجر به مختل شدن فعالیت بسیاری از گروه های هک APT (Advanced persistent threat)شد که از دامنه NO_IP برای زیر ساخت سرور های کنترل و فرمان خود استفاده می کردند. در ذیل به نمونه هایی از آنها اشاره شده است:
• Flame/Miniflame
• Turla/Snake/Uroburos, including Epic
• Cycldek
• Shiqiang
• HackingTeam RCS customers
• Banechant
• Ladyoffice
بر اساس آمار، این موضوع حداقل حدود ۲۵٪ از گروهای APT را تحت تاثیر خود قرار داده است. برخی از این Host ها که قبلاً در عملیات جاسوسی سایبری، از آنها استفاده می شده به نظر می رسد که در حال حاضر در sinkhole مایکروسافت قرار گرفته اند.
برخی از دامنه های سطح بالا که در شرکت Vitalwerk منسوخ گردیده و در حال حاضر از زیر ساخت های DNS مایکروسافت استفاده می کنند به شرح ذیل می باشند:
• BOUNCEME.NET
• MYFTP.BIZ
• MYVNC.COM
• NO-IP.BIZ
• NO-IP.INFO
• REDIRECTME.NET
• SERVEBEER.COM
• SERVEBLOG.NET
• SERVECOUNTERSTRIKE.COM
• SERVEGAME.COM
• SERVEHALFLIFE.COM
• SERVEHTTP.COM
• SERVEMP3.COM
• SERVEPICS.COM
• SERVEQUAKE.COM
• SYTES.NET
ظاهراً زیر ساخت مایکروسافت قادر به مدیریت و رسیدگی به درخواست های میلیون ها کاربر نمی باشد. تعداد بیشماری از کاربران بیگناه، به دلیل اینکه مایکروسافت در حال اصلاح host name های مربوط به مجرمان سایبری می باشند، سرویس هایشان قطع شده است.
مایکروسافت در به روز رسانی تاریخ ۲۰۱۴-۰۷-۰۲، لیستی از ۲۰۰۰۰ دامنه NO-IP را که در حملات استفاده شده را منتشر نموده است.