Сегодня 17 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → dns

Найден способ заражать DNS-записи вредоносным ПО

Киберпреступники придумали способ скрывать вредоносное ПО в записях системы доменных имён (DNS), что позволяет таким вирусам оставаться незамеченными для защитных средств. О проблеме рассказали эксперты службы DomainTools — они обнаружили в DNS-записях вредонос Joke Screenmate.

 Источник изображения: Ed Hardie / unsplash.com

Источник изображения: Ed Hardie / unsplash.com

Если упростить, DNS — это адресная книга интернета, которая помогает преобразовывать доменные имена в IP-адреса. DNS-записи бывают разных типов, в том числе типа TXT — они используются для хранения описательного текста. Хакеры придумали, как можно разбивать вредоносное ПО на небольшие закодированные фрагменты и помещать их в DNS-записи типа TXT для разных поддоменов. Получается своего рода цифровая головоломка, разбросанная по разным адресам. Каждая часть сама по себе безвредна, но если их собрать, образуется полноценный вредоносный файл.

С помощью скриптов злоумышленники заставляют компьютер жертвы запрашивать эти DNS-записи и таким образом восстанавливать вредоносное ПО, оставаясь вне поля зрения средств безопасности. DNS-трафик обычно считается доверенным и не вызывает подозрений. Joke Screenmate — это программа, которая имитирует системные ошибки и вызывает непредсказуемое поведение курсора мыши. Что менее приятно, эксперты DomainTools обнаружили также скрытый аналогичным образом скрипт PowerShell Stager, способный загружать и выполнять более опасные вредоносные программы.

Существуют и способы защититься от таких коварных атак: специалистам по безопасности рекомендуют внедрить мониторинг DNS-трафика, выявлять в нём необычные закономерности и повторяющиеся TXT-запросы. Помогут также инструменты, проверяющие DNS-записи, выходящие за рамки простых функций сопоставления имён, а также средства аналитики угроз — в том числе анализ вредоносных доменов и поддоменов. Фактических атак, основанных на этом способе, пока выявлено не было, но, учитывая его простоту и своеобразное изящество, это лишь вопрос времени.


window-new
Soft
Hard
Тренды 🔥
Anthropic признала, что ИИ-компании не способны сами себя контролировать — без правительства не обойтись 32 мин.
Google признала атаки на смартфоны Pixel — уязвимость модема позволила тайно взломать какое-то количество устройств 2 ч.
OpenAI призналась ещё в шести инцидентах с попытками выхода ИИ из-под контроля 3 ч.
Wardogs за неделю в раннем доступе Steam заработала больше денег, чем Marathon за полгода на ПК и консолях 4 ч.
В Apple iOS 27 обнаружилась ошибка, из-за которой iPhone зависает — её просто воспроизвести 4 ч.
Спустя 15 лет Lollipop Chainsaw всё-таки получит сиквел — геймплей и первые подробности Lollipop Chainsaw 2 Back2Back 4 ч.
Заявления руководства OpenAI и Anthropic о необходимости замедления развития ИИ посеяли смуту внутри компаний 5 ч.
Apple выпустила бету iOS 27.2 — Siri AI заговорила ещё на пяти языках, но не на русском 13 ч.
ИИ-агенты получили ключи от умного дома — Google Home открылся для Claude, ChatGPT и других ИИ 13 ч.
«Джон Уик у вас дома»: остросюжетный экшен Blackwood о двойной жизни владельца магазина DVD разочаровал пользователей Steam 14 ч.