Сегодня 10 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → dns

Найден способ заражать DNS-записи вредоносным ПО

Киберпреступники придумали способ скрывать вредоносное ПО в записях системы доменных имён (DNS), что позволяет таким вирусам оставаться незамеченными для защитных средств. О проблеме рассказали эксперты службы DomainTools — они обнаружили в DNS-записях вредонос Joke Screenmate.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Если упростить, DNS — это адресная книга интернета, которая помогает преобразовывать доменные имена в IP-адреса. DNS-записи бывают разных типов, в том числе типа TXT — они используются для хранения описательного текста. Хакеры придумали, как можно разбивать вредоносное ПО на небольшие закодированные фрагменты и помещать их в DNS-записи типа TXT для разных поддоменов. Получается своего рода цифровая головоломка, разбросанная по разным адресам. Каждая часть сама по себе безвредна, но если их собрать, образуется полноценный вредоносный файл.

С помощью скриптов злоумышленники заставляют компьютер жертвы запрашивать эти DNS-записи и таким образом восстанавливать вредоносное ПО, оставаясь вне поля зрения средств безопасности. DNS-трафик обычно считается доверенным и не вызывает подозрений. Joke Screenmate — это программа, которая имитирует системные ошибки и вызывает непредсказуемое поведение курсора мыши. Что менее приятно, эксперты DomainTools обнаружили также скрытый аналогичным образом скрипт PowerShell Stager, способный загружать и выполнять более опасные вредоносные программы.

Существуют и способы защититься от таких коварных атак: специалистам по безопасности рекомендуют внедрить мониторинг DNS-трафика, выявлять в нём необычные закономерности и повторяющиеся TXT-запросы. Помогут также инструменты, проверяющие DNS-записи, выходящие за рамки простых функций сопоставления имён, а также средства аналитики угроз — в том числе анализ вредоносных доменов и поддоменов. Фактических атак, основанных на этом способе, пока выявлено не было, но, учитывая его простоту и своеобразное изящество, это лишь вопрос времени.


window-new
Soft
Hard
Тренды 🔥
Серийный охотник за уязвимостями раскрыл очередную опасную дыру в безопасности Microsoft Windows 3 мин.
Ikea выпустила для The Elder Scrolls V: Skyrim мод с новым компаньоном — разумным шкафом Kallax Storageborn 2 ч.
PlayStation решила отменить амбициозный шпионский боевик Physint от Кодзимы, но Xbox спасла игру 3 ч.
Вышедшие из-под контроля OpenAI ИИ-агенты использовали более 10 сайтов для несанкционированной переписки 3 ч.
В Windows 11 наконец-то появится автоматическое переключение тёмной и светлой тем 5 ч.
«Группа Астра» анонсировала доверенную ИИ-среду для бизнеса 11 ч.
Галактические альянсы, космические базы и полёты к Солнцу: для No Man’s Sky вышло масштабное обновление Cosmos 12 ч.
ИИ написал опасного червя для взлома WeChat 12 ч.
Apple объявила дату выхода iOS 27 для всех совместимых iPhone 13 ч.
Bloober Team анонсировала Onyx: The Dark Grip — хоррор для Switch 2, пройти который получится только в портативном режиме консоли 13 ч.