Сегодня 25 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Найден способ заражать DNS-записи вредоносным ПО

Киберпреступники придумали способ скрывать вредоносное ПО в записях системы доменных имён (DNS), что позволяет таким вирусам оставаться незамеченными для защитных средств. О проблеме рассказали эксперты службы DomainTools — они обнаружили в DNS-записях вредонос Joke Screenmate.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Если упростить, DNS — это адресная книга интернета, которая помогает преобразовывать доменные имена в IP-адреса. DNS-записи бывают разных типов, в том числе типа TXT — они используются для хранения описательного текста. Хакеры придумали, как можно разбивать вредоносное ПО на небольшие закодированные фрагменты и помещать их в DNS-записи типа TXT для разных поддоменов. Получается своего рода цифровая головоломка, разбросанная по разным адресам. Каждая часть сама по себе безвредна, но если их собрать, образуется полноценный вредоносный файл.

С помощью скриптов злоумышленники заставляют компьютер жертвы запрашивать эти DNS-записи и таким образом восстанавливать вредоносное ПО, оставаясь вне поля зрения средств безопасности. DNS-трафик обычно считается доверенным и не вызывает подозрений. Joke Screenmate — это программа, которая имитирует системные ошибки и вызывает непредсказуемое поведение курсора мыши. Что менее приятно, эксперты DomainTools обнаружили также скрытый аналогичным образом скрипт PowerShell Stager, способный загружать и выполнять более опасные вредоносные программы.

Существуют и способы защититься от таких коварных атак: специалистам по безопасности рекомендуют внедрить мониторинг DNS-трафика, выявлять в нём необычные закономерности и повторяющиеся TXT-запросы. Помогут также инструменты, проверяющие DNS-записи, выходящие за рамки простых функций сопоставления имён, а также средства аналитики угроз — в том числе анализ вредоносных доменов и поддоменов. Фактических атак, основанных на этом способе, пока выявлено не было, но, учитывая его простоту и своеобразное изящество, это лишь вопрос времени.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Журналисты рассекретили, когда выйдут первые обзоры жестокого боевика Marvel’s Wolverine от создателей Marvel’s Spider-Man 11 мин.
Sony напомнила владельцам PlayStation, что цифровые копии игр им не принадлежат 45 мин.
Авторитетный инсайдер раскрыл сентябрьскую подборку игр PS Plus — подписчики приготовились к разочарованию 56 мин.
Microsoft встроила в ИИ-картинки скрытый идентификатор — по нему можно установить, кто их создал 2 ч.
Из австралийских чартов изгнали ИИ-музыку — трек должен быть «в значительной степени создан человеком» 3 ч.
ИИ первым делом отбирает работу у молодых — сотрудников постарше он пока почти не затронул 3 ч.
Амбициозное фанатское дополнение вернёт Мексику в Red Dead Redemption 2, причём очень скоро — новый трейлер Nuevo Paraiso: The Forgotten Frontier 3 ч.
«Зомби-иск» о коде Linux вот-вот окончательно закопают 3 ч.
Ролевой боевик Mortal Shell 2 привлёк свыше полумиллиона игроков за первую неделю после релиза 3 ч.
Утечка пляжного геймплея GTA VI впечатлила фанатов проработкой NPC, а автор «сливов» ответил на обвинения в жадности 4 ч.