سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری

سرتیتر خبرها

بقائی: نسل‌کشی در غزه، سخت‌ترین آزمون برای اعتبار سازمان ملل است

بقائی: نسل‌کشی در غزه، سخت‌ترین آزمون برای اعتبار سازمان ملل است

7 دقیقه پیش
پیام عراقچی به وزیرخارجه عربستان

پیام عراقچی به وزیرخارجه عربستان

8 دقیقه پیش
وزیرخارجه ایران در نیویورک: با گروسی در مورد اسنپ بک گفتگو خواهیم کرد

وزیرخارجه ایران در نیویورک: با گروسی در مورد اسنپ بک گفتگو خواهیم کرد

8 دقیقه پیش
گروسی از روز سرنوشت‌ساز ایران و آژانس گفته است 

گروسی از روز سرنوشت‌ساز ایران و آژانس گفته است 

8 دقیقه پیش
اسیر اسرائیلی: نگذارید نتانیاهو ما را بکشد

اسیر اسرائیلی: نگذارید نتانیاهو ما را بکشد

9 دقیقه پیش
پیشنهاد حماس به ترامپ: آماده یک توافق جزئی هستیم

پیشنهاد حماس به ترامپ: آماده یک توافق جزئی هستیم

9 دقیقه پیش
جولانی: مذاکره با «اسرائیل» ممکن است پیشرفت داشته باشد

جولانی: مذاکره با «اسرائیل» ممکن است پیشرفت داشته باشد

9 دقیقه پیش
گروسی: اسنپ‌بک با کار IAEA ارتباطی ندارد/ امیدواریم گفت‌وگوهای ایران و سه کشور اروپایی به راه‌حل‌های خوب منجر شود

گروسی: اسنپ‌بک با کار IAEA ارتباطی ندارد/ امیدواریم گفت‌وگوهای ایران و سه کشور اروپایی به راه‌حل‌های خوب منجر شود

10 دقیقه پیش
عراق از به رسمیت شناختن کشور فلسطین استقبال کرد

عراق از به رسمیت شناختن کشور فلسطین استقبال کرد

10 دقیقه پیش
خبر بد برای گروسی؛ دبیرکل بعدی سازمان ملل یک زن خواهد بود؟

خبر بد برای گروسی؛ دبیرکل بعدی سازمان ملل یک زن خواهد بود؟

10 دقیقه پیش

Home » پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

زمان انتشار: 17 جولای 2025 ساعت 13:25

دسته بندی: علمی و فناوری

شناسه خبر: 590715

زمان مطالعه: 3 دقیقه

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

به گزارش یولن، به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط سامانه‌های معمول ضدویروس قابل ردیابی است.

در این تهدید تازه، فایل بدافزار ابتدا به جای ارسال مستقیم، به کدهای هگزادسیمال (ترکیبی از اعداد ۰ تا ۹ و حروف A تا F) تبدیل می‌شود. این کدها به صدها بخش کوچک تقسیم شده و در رکوردهای TXT مربوط به زیردامنه‌های یک سایت مشخص ذخیره می‌شوند. مهاجم سپس با ارسال درخواست‌های ظاهراً بی‌ضرر DNS، این بخش‌ها را بازیابی کرده و مجدداً به یک فایل باینری قابل اجرا تبدیل می‌کند.

نکته مهم این است که ترافیک DNS معمولاً توسط آنتی‌ویروس‌ها و فایروال‌ها نادیده گرفته می‌شود، زیرا بخش اعظم تمرکز آن‌ها روی ترافیک وب و ایمیل است. با گسترش استفاده از روش‌هایی مثل DNS over HTTPS (DoH) و DNS over TLS (DoT)، تحلیل ترافیک DNS حتی برای سازمان‌های پیشرفته نیز دشوارتر شده است. این روش‌ها ترافیک DNS را رمزنگاری می‌کنند تا فقط سرور مقصد بتواند محتوای آن را ببیند.

استفاده از رکوردهای DNS برای پنهان‌سازی اسکریپت‌های مخرب موضوع جدیدی نیست. پیش‌تر، از رکوردهای TXT برای قرار دادن اسکریپت‌های PowerShell استفاده شده بود. اما روش اخیر که در آن، فایل کامل بدافزار به‌شکل کد هگزادسیمال در رکوردهای DNS پنهان می‌شود نسبتاً ناشناخته‌تر است و می‌تواند آغازی برای موج جدیدی از حملات باشد.

منبع:‌ arstechnica

۵۸۵۸

حتما بخوانید : به بهانه سیاست‌گذاری یا ملاحظات امنیتی، با دست خودمان امنیت شبکه را پایین نیاوریم
برچسب ها
حمله سایبری
اشتراک گذاری

اخبار مرتبط

  • بمب‌افکن B-۲۱ مسلح شد
    بمب‌افکن B-۲۱ مسلح شد 21 ساعت پیش
  • «گوگل کروم» در آیفون شیشه‌ای شد
    «گوگل کروم» در آیفون شیشه‌ای شد 21 ساعت پیش
  • تل‌آویو چگونه رد شما را می‌زند؟ / شورای عالی فضای مجازی کاربران را در تله جاسوسی انداخت
    تل‌آویو چگونه رد شما را می‌زند؟ / شورای عالی فضای مجازی کاربران را در تله جاسوسی انداخت 21 ساعت پیش
  • گردهمایی بزرگ عاشقان فناوری؛ دومین رویداد «زومیت» با حضور ۱۱۰۰ نفر برگزار شد
    گردهمایی بزرگ عاشقان فناوری؛ دومین رویداد «زومیت» با حضور ۱۱۰۰ نفر برگزار شد 21 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 8345
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 11061
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 7455
  • البرز 1631
  • ایلام 246
  • بازار کار 389
  • بوشهر 165
  • بین الملل 18859
  • تبلیغات 20
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 388
  • سلامت 3083
  • سمنان 2082
  • سیاسی 7705
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 5426
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • بقائی: نسل‌کشی در غزه، سخت‌ترین آزمون برای اعتبار سازمان ملل است
    بقائی: نسل‌کشی در غزه، سخت‌ترین آزمون برای اعتبار سازمان ملل است 4 ساعت پیش
  • پیام عراقچی به وزیرخارجه عربستان
    پیام عراقچی به وزیرخارجه عربستان 4 ساعت پیش
  • وزیرخارجه ایران در نیویورک: با گروسی در مورد اسنپ بک گفتگو خواهیم کرد
    وزیرخارجه ایران در نیویورک: با گروسی در مورد اسنپ بک گفتگو خواهیم کرد 4 ساعت پیش
  • گروسی از روز سرنوشت‌ساز ایران و آژانس گفته است 
    گروسی از روز سرنوشت‌ساز ایران و آژانس گفته است  4 ساعت پیش
  • اسیر اسرائیلی: نگذارید نتانیاهو ما را بکشد
    اسیر اسرائیلی: نگذارید نتانیاهو ما را بکشد 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | یادگیری زبان آلمانی

میزبانی در هاست لینوکس فاماسرور