Τεχνολογία

Το νέο κόλπο των χάκερς κρύβει malware στο DNS και το ενεργοποιεί με ΑΙ

Το Domain Name System (DNS), ο μηχανισμός που μεταφράζει τα URL σε IP διευθύνσεις, θεωρείται ένα από τα πιο βασικά κομμάτια του διαδικτύου. Ωστόσο, όπως αποκαλύπτει νέα έρευνα της DomainTools, ακόμη και αυτό το φαινομενικά αθώο σύστημα μπορεί να μετατραπεί σε εργαλείο για απόκρυψη κακόβουλου λογισμικού και μάλιστα με τρόπους που εντοπίζονται δύσκολα.

Ερευνητές εντόπισαν δείγματα malware που είχαν “σπάσει” σε εκατοντάδες μικρά τμήματα και είχαν αποθηκευτεί σε ξεχωριστές υπο-διευθύνσεις DNS, μέσα σε TXT records, εγγραφές που συνήθως χρησιμοποιούνται για απλή επιβεβαίωση ιδιοκτησίας domain. Τα τμήματα είχαν μετατραπεί σε δεκαεξαδικούς χαρακτήρες, ώστε να παρακάμπτουν τα περισσότερα φίλτρα ασφαλείας.

Το πιο ανησυχητικό είναι ότι οι δράστες πιθανότατα αξιοποίησαν υπηρεσίες Τεχνητής Νοημοσύνης για να δημιουργήσουν ένα script που “συναρμολογεί” αυτόματα τα αποσπασμένα τμήματα και δημιουργεί ένα πλήρες εκτελέσιμο αρχείο.

Επιπλέον, η έρευνα εντόπισε ενδείξεις για PowerShell scripts που συνδέονται με τον Covenant, ένα νόμιμο framework που συχνά εκμεταλλεύονται κακόβουλοι χρήστες για επόμενες επιθέσεις.

Ο Ian Campbell, μηχανικός της DomainTools, εξήγησε πάντως ότι η αυξανόμενη χρήση κρυπτογραφημένων DNS πρωτοκόλλων, όπως DNS over HTTPS (DoH) και DNS over TLS (DoT), δυσκολεύει ακόμα περισσότερο την ανίχνευση τέτοιων απειλών.

Πηγή: unboxholics.com

Related posts

Το νέο Oppo A16e έχει μεγάλη μπαταρία και 6,5 ίντσες LCD οθόνη

TEO

Νέος ανταγωνιστής για το ChatGPT: Καινούργια AI από Κίνα νικάει σε διάφορα τεστ

TEO

Το Amazfit Band 7 έχει τεράστια μπαταρία και όλα όσα θέλει ένας απλός χρήστης

TEO

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι είστε εντάξει με αυτό, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Αποδέχομαι Διαβάστε περισσότερα

Πολιτική Απορρήτου & Cookies