خبرنگار روز خبرنگار روز
  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما
خبرنگار روز
  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

به گزارش خبرآنلاین، به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط...

کد خبر :80 ۱۴۰۴-۰۴-۲۶
چاپ
17 بازدیدها
0 نظر

به گزارش خبرآنلاین، به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط سامانه‌های معمول ضدویروس قابل ردیابی است.

در این تهدید تازه، فایل بدافزار ابتدا به جای ارسال مستقیم، به کدهای هگزادسیمال (ترکیبی از اعداد ۰ تا ۹ و حروف A تا F) تبدیل می‌شود. این کدها به صدها بخش کوچک تقسیم شده و در رکوردهای TXT مربوط به زیردامنه‌های یک سایت مشخص ذخیره می‌شوند. مهاجم سپس با ارسال درخواست‌های ظاهراً بی‌ضرر DNS، این بخش‌ها را بازیابی کرده و مجدداً به یک فایل باینری قابل اجرا تبدیل می‌کند.

نکته مهم این است که ترافیک DNS معمولاً توسط آنتی‌ویروس‌ها و فایروال‌ها نادیده گرفته می‌شود، زیرا بخش اعظم تمرکز آن‌ها روی ترافیک وب و ایمیل است. با گسترش استفاده از روش‌هایی مثل DNS over HTTPS (DoH) و DNS over TLS (DoT)، تحلیل ترافیک DNS حتی برای سازمان‌های پیشرفته نیز دشوارتر شده است. این روش‌ها ترافیک DNS را رمزنگاری می‌کنند تا فقط سرور مقصد بتواند محتوای آن را ببیند.

استفاده از رکوردهای DNS برای پنهان‌سازی اسکریپت‌های مخرب موضوع جدیدی نیست. پیش‌تر، از رکوردهای TXT برای قرار دادن اسکریپت‌های PowerShell استفاده شده بود. اما روش اخیر که در آن، فایل کامل بدافزار به‌شکل کد هگزادسیمال در رکوردهای DNS پنهان می‌شود نسبتاً ناشناخته‌تر است و می‌تواند آغازی برای موج جدیدی از حملات باشد.

منبع:‌ arstechnica

۵۸۵۸

اخبار مرتبط

زن، کارگزار خانه نیست، مدیر است
دعوا بر سر «کلو»
با محتکران و گرانفروشان لحظه‌ای درنگ نخواهیم کرد!
رئیس کل دادگستری گلستان : عملیات ویژه قضایی برای نجات «جهان‌نما»
تحول دیجیتال پست ایران در کنگره جهانی؛ فرصت‌ها و چالش‌های پیش‌رو
بازدید مدیرکل پست گلستان از مرکز تجزیه و مبادلات؛ وعده ارتقای زیرساخت برای...
آغاز شمارش معکوس برای تکمیل «جی‌نف» در گلستان؛ پیوند اقتصاد دیجیتال و هویت...
تحلیل روانشناسی مصرف ماده مخدر گل و حشیش

نوشته‌های تازه

  • زن، کارگزار خانه نیست، مدیر است
  • دعوا بر سر «کلو»
  • قدم خبر داد: بازگشت نسل طلایی رسانه به تصمیم‌سازی‌های صنفی
  • تعرفه جدید گاز؛ عدالت مصرف یا سردرگمی مشترکان؟
  • با محتکران و گرانفروشان لحظه‌ای درنگ نخواهیم کرد!

آخرین دیدگاه‌ها

  1. بهار در قدم خبر داد: بازگشت نسل طلایی رسانه به تصمیم‌سازی‌های صنفی
  2. تحول دیجیتال پست ایران در کنگره جهانی؛ فرصت‌ها و چالش‌های پیش‌رو – خبرنگار روز در بازدید مدیرکل پست گلستان از مرکز تجزیه و مبادلات؛ وعده ارتقای زیرساخت برای اقتصاد دیجیتال استان
  3. صدرا در چک دیگر یک برگ کاغذ نیست
  4. رحمان در پیگیری اجرای مصوبات میز خدمت قضایی در روستای زنگیان گرگان
  5. سجاد در تأکید بر استفاده از مشاوران خبره در تدوین طرح‌های پارک‌های جنگلی
خبرنگار روز

برای تغییر این متن بر روی دکمه ویرایش کلیک کنید. لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از صنعت چاپ و با استفاده از طراحان گرافیک است.

خبر فوری

تعرفه جدید گاز؛ عدالت مصرف یا سردرگمی مشترکان؟

تعرفه جدید گاز؛ عدالت مصرف یا سردرگمی مشترکان؟

با محتکران و گرانفروشان لحظه‌ای درنگ نخواهیم کرد!

با محتکران و گرانفروشان لحظه‌ای درنگ نخواهیم کرد!

دسترسی سریع

  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما

مجوز ها

تمامی حقوق مادی و معنوی این سایت متعلق به پایگاه خبری بهمن است. بازنشر مطالب صرفا با اجازه کتبی مجاز است.
تهیه و تولید: دی تمز
  • خانه
  • ایران
    • اقتصادی
    • فرهنگی
    • سیاسی
  • اجتماعی
  • تکنولوژی
  • استان ها
    • خراسان شمالی
    • سمنان
    • خراسان جنوبی
    • یزد
    • گلستان
      • وضعیت آگهی‌های دولتی و نقش رسانه‌های استانی در گلستان
  • روستا
  • آموزش
  • صدای مردم
  • درباره ما