DNSレコードに隠されたマルウェアがセキュリティ防御を回避
ハッカーがDNSレコードにマルウェアを隠し、ウェブやメールのトラフィックを監視するセキュリティ防御を回避する手法が発見されました。
最新の更新
ハッカーがDNSレコード内にマルウェアを隠すことで、通常ウェブやメールトラフィックを監視するセキュリティ防御を回避する手法が発見されました。DomainToolsの研究者によると、この手法はJoke Screenmateマルウェアをホストするために使用されており、バイナリファイルは16進数形式に変換され、whitetreecollective[.]comのサブドメインに分割されたTXTレコードとして保存されています。
攻撃者はDNSリクエストを通じてこれらのチャンクを取得し、再構成して実行可能なマルウェアに変換します。この方法は、DNSトラフィックが他のネットワーク活動と比べて十分に監視されないというセキュリティ監視の盲点を突いています。セキュリティ専門家は、DNSトラフィックの監視強化が重要であることを警告しています。
好きかもしれない
- NASA、木星近くで3億7000万マイル離れたカメラを修復
- ChatGPT、1日あたり25億件以上のリクエストを受け、Googleに脅威を与える存在に
- Intel、新世代ノート向けチップ「Panther Lake」を発表、戦略を統一し復活を約束
- Linux「スワップテーブル」コード、劇的なパフォーマンス向上を約束
- Googleのプロジェクト・スターラインが「Beam」に改名、企業向け3Dビデオ会議として登場
- MacのFace ID、長年の噂にもかかわらず実現はまだ先
- TSMC、iPhone 18のA20チップの先進的なパッケージングで生産を強化
- 20周年記念iPhoneの全面スクリーンデザインが2030年に延期、報道によると