• امروز : پنج شنبه - ۲۶ تیر - ۱۴۰۴
  • برابر با : Thursday - 17 July - 2025
کل ارزدیجیتال مدیا: 27852اخبار امروز ارزدیجیتال مدیا: 20

سرخط اخبار ارزدیجیتال مدیا

زمان پرداخت کالا برگ دهکهای ۳ تا ۷ معلوم شد عملکرد سهام صنعت فلزات اساسی پس از بازگشایی بورس پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد طرح تعویض آیفون با گوشی تاشوی سامسونگ / کدام گوشی‌های اپل شامل این طرح می‌شوند؟ امید تازه برای بازنشستگان؛ تاریخ احتمالی واریز معوقات مشخص شد روزنامه اصولگرا خیال مردم را درباره مکانیسم ماشه راحت کرد تمام معلمان بخوانند؛ حقوق نورچشمی های دولت در سال ۱۴۰۴ چقدر است؟ قیمت طلا امروز خیز برداشت (۲۶ تیرماه ۱۴۰۴) همه چیز درباره حکم‌های جدید بازنشستگان در ۱۴۰۴ قیمت امروز دلار و سایر ارزها در بازار آزاد (پنجشنبه ۲۶ تیر) معرفی کیف پول الکتروم (Electrum) و آموزش کار با آن آینده بیت کوین در سال ۲۰۲۵ تحلیل ویژه بیت کوین و بازار رمزارز ۲۵ تیر: بیت‌ کوین در خط پایان یا شروع رالی؟ شوک بزرگ دلار به بازارهای ایران | طلا، خودرو و بورس در بلاتکلیفی شیبا دوباره در شبکه‌های اجتماعی ترند شد/ جهش بزرگ در راه است!+ نمودار پامپ‌فان یک‌شبه ره صد ساله را رفت/ پامپ فان چیست؟ اتریوم غول داروسازی آمریکا را پشت سر گذاشت+ نمودار ارزش سهام عدالت ۵۳۲هزار تومانی امروز چهارشنبه ۲۵ تیر ۱۴۰۴+ جدول چرا بانک گزینه مناسبی برای سرمایه‌گذاری نیست؟ مصوبات کمیته فقهی بورس با فتوای رهبر معظم انقلاب تغییر کرد تقاضای نهادی برای اتریوم به اوج رسید! احتمال شوک عرضه وجود دارد نفت سنگین ایران با ۹٫۲ درصد افزایش ۶۹ دلاری شد افتضاح بزرگ سونی / جمع‌آوری گوشی‌های پرچمدار معیوب افزایش ۹٫۲ درصدی قیمت نفت ایران

1

پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

  • کد خبر : 190547
  • ۲۶ تیر ۱۴۰۴ - ۱۰:۲۲
پشت‌پرده حملات جدید سایبری / بدافزار از راهی وارد می‌شود که هیچ‌کس انتظارش را ندارد

استفاده از DNS برای مخفی‌سازی بدافزارها، به هکرها امکان می‌دهد تا از سد ابزارهای امنیتی عبور کنند. این روش می‌تواند به تهدیدی جدی برای امنیت شبکه‌ها تبدیل شود.

به گزارش خبرآنلاین، به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط سامانه‌های معمول ضدویروس قابل ردیابی است.

در این تهدید تازه، فایل بدافزار ابتدا به جای ارسال مستقیم، به کدهای هگزادسیمال (ترکیبی از اعداد ۰ تا ۹ و حروف A تا F) تبدیل می‌شود. این کدها به صدها بخش کوچک تقسیم شده و در رکوردهای TXT مربوط به زیردامنه‌های یک سایت مشخص ذخیره می‌شوند. مهاجم سپس با ارسال درخواست‌های ظاهراً بی‌ضرر DNS، این بخش‌ها را بازیابی کرده و مجدداً به یک فایل باینری قابل اجرا تبدیل می‌کند.

نکته مهم این است که ترافیک DNS معمولاً توسط آنتی‌ویروس‌ها و فایروال‌ها نادیده گرفته می‌شود، زیرا بخش اعظم تمرکز آن‌ها روی ترافیک وب و ایمیل است. با گسترش استفاده از روش‌هایی مثل DNS over HTTPS (DoH) و DNS over TLS (DoT)، تحلیل ترافیک DNS حتی برای سازمان‌های پیشرفته نیز دشوارتر شده است. این روش‌ها ترافیک DNS را رمزنگاری می‌کنند تا فقط سرور مقصد بتواند محتوای آن را ببیند.

استفاده از رکوردهای DNS برای پنهان‌سازی اسکریپت‌های مخرب موضوع جدیدی نیست. پیش‌تر، از رکوردهای TXT برای قرار دادن اسکریپت‌های PowerShell استفاده شده بود. اما روش اخیر که در آن، فایل کامل بدافزار به‌شکل کد هگزادسیمال در رکوردهای DNS پنهان می‌شود نسبتاً ناشناخته‌تر است و می‌تواند آغازی برای موج جدیدی از حملات باشد.

منبع:‌ arstechnica

۵۸۵۸

لینک کوتاه : https://arzdigital.media/?p=190547

برچسب ها

کامنت‌های خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم ارزدیجیتال مدیا منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.