خبرنگار روز خبرنگار روز
  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما
خبرنگار روز
  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

به گزارش خبرآنلاین، به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط...

کد خبر :80 2025-07-17
چاپ
43 بازدیدها
0 نظر

به گزارش خبرآنلاین، به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط سامانه‌های معمول ضدویروس قابل ردیابی است.

در این تهدید تازه، فایل بدافزار ابتدا به جای ارسال مستقیم، به کدهای هگزادسیمال (ترکیبی از اعداد ۰ تا ۹ و حروف A تا F) تبدیل می‌شود. این کدها به صدها بخش کوچک تقسیم شده و در رکوردهای TXT مربوط به زیردامنه‌های یک سایت مشخص ذخیره می‌شوند. مهاجم سپس با ارسال درخواست‌های ظاهراً بی‌ضرر DNS، این بخش‌ها را بازیابی کرده و مجدداً به یک فایل باینری قابل اجرا تبدیل می‌کند.

نکته مهم این است که ترافیک DNS معمولاً توسط آنتی‌ویروس‌ها و فایروال‌ها نادیده گرفته می‌شود، زیرا بخش اعظم تمرکز آن‌ها روی ترافیک وب و ایمیل است. با گسترش استفاده از روش‌هایی مثل DNS over HTTPS (DoH) و DNS over TLS (DoT)، تحلیل ترافیک DNS حتی برای سازمان‌های پیشرفته نیز دشوارتر شده است. این روش‌ها ترافیک DNS را رمزنگاری می‌کنند تا فقط سرور مقصد بتواند محتوای آن را ببیند.

استفاده از رکوردهای DNS برای پنهان‌سازی اسکریپت‌های مخرب موضوع جدیدی نیست. پیش‌تر، از رکوردهای TXT برای قرار دادن اسکریپت‌های PowerShell استفاده شده بود. اما روش اخیر که در آن، فایل کامل بدافزار به‌شکل کد هگزادسیمال در رکوردهای DNS پنهان می‌شود نسبتاً ناشناخته‌تر است و می‌تواند آغازی برای موج جدیدی از حملات باشد.

منبع:‌ arstechnica

۵۸۵۸

اخبار مرتبط

اینترنت پرو نیاز امروز جامعه در عصر دیجیتال؛
چطور برای اینترنت پرو ثبت نام کنیم
اینترنت سازمانی مبتنی بر SLA؛ گامی در مسیر تاب‌آوری اقتصاد دیجیتال مقدمه: از...
زن، کارگزار خانه نیست، مدیر است
دعوا بر سر «کلو»
با محتکران و گرانفروشان لحظه‌ای درنگ نخواهیم کرد!
رئیس کل دادگستری گلستان : عملیات ویژه قضایی برای نجات «جهان‌نما»
تحول دیجیتال پست ایران در کنگره جهانی؛ فرصت‌ها و چالش‌های پیش‌رو

نوشته‌های تازه

  • اینترنت پرو نیاز امروز جامعه در عصر دیجیتال؛
  • چطور برای اینترنت پرو ثبت نام کنیم
  • اینترنت سازمانی مبتنی بر SLA؛ گامی در مسیر تاب‌آوری اقتصاد دیجیتال مقدمه: از تشخیص ریسک تا طراحی راهکار
  • ارتباطات سازمانی در اقتصادهای پیشرو؛ چرا اینترنت B2B با اینترنت مصرف‌کننده متفاوت طراحی می‌شود؟
  • تداوم کسب‌وکار و مدیریت ریسک عملیاتی؛ چرا پایداری ارتباطات یک الزام سازمانی است؟

آخرین دیدگاه‌ها

  1. بهار در قدم خبر داد: بازگشت نسل طلایی رسانه به تصمیم‌سازی‌های صنفی
  2. تحول دیجیتال پست ایران در کنگره جهانی؛ فرصت‌ها و چالش‌های پیش‌رو – خبرنگار روز در بازدید مدیرکل پست گلستان از مرکز تجزیه و مبادلات؛ وعده ارتقای زیرساخت برای اقتصاد دیجیتال استان
  3. صدرا در چک دیگر یک برگ کاغذ نیست
  4. رحمان در پیگیری اجرای مصوبات میز خدمت قضایی در روستای زنگیان گرگان
  5. سجاد در تأکید بر استفاده از مشاوران خبره در تدوین طرح‌های پارک‌های جنگلی
خبرنگار روز

برای تغییر این متن بر روی دکمه ویرایش کلیک کنید. لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از صنعت چاپ و با استفاده از طراحان گرافیک است.

خبر فوری

ارتباطات سازمانی در اقتصادهای پیشرو؛ چرا اینترنت B2B با اینترنت مصرف‌کننده متفاوت طراحی می‌شود؟

تداوم کسب‌وکار و مدیریت ریسک عملیاتی؛ چرا پایداری ارتباطات یک الزام سازمانی است؟

دسترسی سریع

  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما

مجوز ها

تمامی حقوق مادی و معنوی این سایت متعلق به پایگاه خبری بهمن است. بازنشر مطالب صرفا با اجازه کتبی مجاز است.
تهیه و تولید: دی تمز
  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما