Вторник, 22 июля в 08:33 UTC+3
Загрузка...

Хакеры используют уязвимость, пряча вредоносное ПО в DNS-записях


7Опубликовано 22.07.2025 в 01:34Категория: БезопасностьИсточник
Изображение статьи

Хакеры маскируют вредоносное ПО внутри DNS-записей, позволяя злонамеренному коду обходить системы защиты, которые обычно отслеживают веб- и почтовый трафик. Исследователи компании DomainTools обнаружили, что данная техника используется для распространения вредоносного ПО Joke Screenmate, при котором бинарные файлы преобразуются в шестнадцатеричный формат и разбиваются на части, хранящиеся в TXT-записях на поддоменах whitetreecollective[.]com.

Злоумышленники извлекают эти части посредством DNS-запросов и собирают их обратно в исполняемый файл вредоносного ПО. Этот метод использует уязвимость в системах мониторинга безопасности, поскольку DNS-трафик часто остается без должного контроля по сравнению с другой сетевой активностью.

Загрузка предыдущей публикации...

Загрузка следующей публикации...

Предыдущие новости в категории

Загрузка предыдущих новостей...

Следующие новости в категории

Загрузка следующих новостей...

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.