سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری

سرتیتر خبرها

کشف جسد مردی که ۲۸ سال پیش مفقود شده بود

کشف جسد مردی که ۲۸ سال پیش مفقود شده بود

18 ساعت پیش
کشف میلیاردی پلیس از مزرعه پرورش ماهی

کشف میلیاردی پلیس از مزرعه پرورش ماهی

18 ساعت پیش
هواشناسی استان تهران اطلاعیه داد

هواشناسی استان تهران اطلاعیه داد

18 ساعت پیش
اعلام محدودیت‌های ترافیکی برای محورهای شمالی در پایان هفته

اعلام محدودیت‌های ترافیکی برای محورهای شمالی در پایان هفته

18 ساعت پیش
پیش‌بینی هواشناسی از زمان خنک شدن هوا

پیش‌بینی هواشناسی از زمان خنک شدن هوا

18 ساعت پیش
تخلف رانندگی محبوب تهرانی‌ها چیست؟/ رکورد تصادفات منجر به مرگ در این ساعت‌ها

تخلف رانندگی محبوب تهرانی‌ها چیست؟/ رکورد تصادفات منجر به مرگ در این ساعت‌ها

18 ساعت پیش
سوداگر مرگ در پیشوا با سلاح و پهپاد دستگیر شد

سوداگر مرگ در پیشوا با سلاح و پهپاد دستگیر شد

18 ساعت پیش
کشف وینچستر شکاری از مخفیگاه دو متهم

کشف وینچستر شکاری از مخفیگاه دو متهم

18 ساعت پیش
کشف محموله سلاح آمریکایی در ایران

کشف محموله سلاح آمریکایی در ایران

18 ساعت پیش
ستاد مرکزی اربعین اطلاعیه داد

ستاد مرکزی اربعین اطلاعیه داد

18 ساعت پیش

Home » پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

زمان انتشار: 17 جولای 2025 ساعت 13:25

دسته بندی: علمی و فناوری

شناسه خبر: 590715

زمان مطالعه: 3 دقیقه

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

به گزارش یولن، به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط سامانه‌های معمول ضدویروس قابل ردیابی است.

در این تهدید تازه، فایل بدافزار ابتدا به جای ارسال مستقیم، به کدهای هگزادسیمال (ترکیبی از اعداد ۰ تا ۹ و حروف A تا F) تبدیل می‌شود. این کدها به صدها بخش کوچک تقسیم شده و در رکوردهای TXT مربوط به زیردامنه‌های یک سایت مشخص ذخیره می‌شوند. مهاجم سپس با ارسال درخواست‌های ظاهراً بی‌ضرر DNS، این بخش‌ها را بازیابی کرده و مجدداً به یک فایل باینری قابل اجرا تبدیل می‌کند.

نکته مهم این است که ترافیک DNS معمولاً توسط آنتی‌ویروس‌ها و فایروال‌ها نادیده گرفته می‌شود، زیرا بخش اعظم تمرکز آن‌ها روی ترافیک وب و ایمیل است. با گسترش استفاده از روش‌هایی مثل DNS over HTTPS (DoH) و DNS over TLS (DoT)، تحلیل ترافیک DNS حتی برای سازمان‌های پیشرفته نیز دشوارتر شده است. این روش‌ها ترافیک DNS را رمزنگاری می‌کنند تا فقط سرور مقصد بتواند محتوای آن را ببیند.

استفاده از رکوردهای DNS برای پنهان‌سازی اسکریپت‌های مخرب موضوع جدیدی نیست. پیش‌تر، از رکوردهای TXT برای قرار دادن اسکریپت‌های PowerShell استفاده شده بود. اما روش اخیر که در آن، فایل کامل بدافزار به‌شکل کد هگزادسیمال در رکوردهای DNS پنهان می‌شود نسبتاً ناشناخته‌تر است و می‌تواند آغازی برای موج جدیدی از حملات باشد.

منبع:‌ arstechnica

۵۸۵۸

حتما بخوانید : به بهانه سیاست‌گذاری یا ملاحظات امنیتی، با دست خودمان امنیت شبکه را پایین نیاوریم
برچسب ها
حمله سایبری
اشتراک گذاری

اخبار مرتبط

  • خرابی کمپرسور کولر ماشین؛ علائم، عیب‌یابی و تعمیر
    خرابی کمپرسور کولر ماشین؛ علائم، عیب‌یابی و تعمیر 19 ساعت پیش
  • تفاوت موتور دو زمانه و چهار زمانه چیست؟
    تفاوت موتور دو زمانه و چهار زمانه چیست؟ 19 ساعت پیش
  • استفاده از «ChatGPT» برای فریب کاربران در واتس‌اپ
    استفاده از «ChatGPT» برای فریب کاربران در واتس‌اپ 19 ساعت پیش
  • هشدار معاون وزیر ارتباطات به رئیس شورای شهر و شهرداری / قانون را دور نزنید
    هشدار معاون وزیر ارتباطات به رئیس شورای شهر و شهرداری / قانون را دور نزنید 19 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 7049
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 9597
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 6292
  • البرز 1631
  • ایلام 246
  • بازار کار 388
  • بوشهر 165
  • بین الملل 17526
  • تبلیغات 19
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 341
  • سلامت 2421
  • سمنان 2082
  • سیاسی 7023
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 4485
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • عکس | حمایت ناهید کیانی از مبینا نعمت‌زاده؛ اختلافات تمام شد؟
    عکس | حمایت ناهید کیانی از مبینا نعمت‌زاده؛ اختلافات تمام شد؟ 20 ساعت پیش
  • عکس | استوری بمب بعدی استقلال؛ آسمان امروز آبی است!
    عکس | استوری بمب بعدی استقلال؛ آسمان امروز آبی است! 20 ساعت پیش
  • چراغ سبز آسانی برای حضور زودهنگام در استقلال
    چراغ سبز آسانی برای حضور زودهنگام در استقلال 20 ساعت پیش
  • عکس | سرمربی سابق تیم ملی روی نیمکت پرسپولیس
    عکس | سرمربی سابق تیم ملی روی نیمکت پرسپولیس 21 ساعت پیش
  • پیاتزا: هیچکس توصیه و اجباری درخصوص تغییر کاپیتان نداشت
    پیاتزا: هیچکس توصیه و اجباری درخصوص تغییر کاپیتان نداشت 21 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | یادگیری زبان آلمانی

میزبانی در هاست لینوکس فاماسرور