DNSレコードに隠されたマルウェアがセキュリティ防御を回避
ハッカーがDNSレコードにマルウェアを隠し、ウェブやメールのトラフィックを監視するセキュリティ防御を回避する手法が発見されました。
最新の更新
ハッカーがDNSレコード内にマルウェアを隠すことで、通常ウェブやメールトラフィックを監視するセキュリティ防御を回避する手法が発見されました。DomainToolsの研究者によると、この手法はJoke Screenmateマルウェアをホストするために使用されており、バイナリファイルは16進数形式に変換され、whitetreecollective[.]comのサブドメインに分割されたTXTレコードとして保存されています。
攻撃者はDNSリクエストを通じてこれらのチャンクを取得し、再構成して実行可能なマルウェアに変換します。この方法は、DNSトラフィックが他のネットワーク活動と比べて十分に監視されないというセキュリティ監視の盲点を突いています。セキュリティ専門家は、DNSトラフィックの監視強化が重要であることを警告しています。
好きかもしれない
- NASA、木星近くで3億7000万マイル離れたカメラを修復
- ChatGPT、1日あたり25億件以上のリクエストを受け、Googleに脅威を与える存在に
- 研究者が警告、LLMが「ゴミデータ」で脳腐敗を引き起こす可能性
- Apple、ポッドキャストの再生速度を最大3倍に、ニュースに絵文字ゲームを追加
- ドイツ銀行調査:若年労働者の4分の1が2年以内にAIによる職業喪失を懸念
- MarvelX、AIエージェントで保険業界を変革へ600万ドルのシード資金を調達
- 任天堂、Switch 2対応の主要Switchゲームアップデートを発表
- カリフォルニア州の都市、違法花火使用者を捕えるためにドローンを導入、罰金を課す