logo
دوشنبه 06 مهر 1405 | دوشنبه 28 سپتامبر 2026 |
اخبار داغ
  1. بر اساس محاسبات الهی، ایران قدرت اوّل جهان است
  2. هلاکت عناصر داعشی در درگیری با نیروهای امنیتی عراق
  3. تأخیر در ترخیص کالاهای اساسی و تحمیل هزینه به مردم قابل قبول نیست/ قوه قضاییه در صیانت از حقوق عامه با جدیت ورود خواهد داشت
  4. مذاکره در کار نیست؛ آمریکا لاف می زند/ موج‌ سواری های ترامپ و بسنت گره گشای تنگه هرمز نیست!
  5. تئاترِ عریان، اخلاقِ پنهان؛ روایتِ یک گسستِ نامرئی در تئاتر
  6. پراید صفر به مرز ۱.۴ میلیارد تومان رسید / دلالان فضای مجازی، بازار خودرو را به گروگان گرفتند
  7. شهید موسوی می‌تواند الگویی برای نسل‌های آینده نیروهای مسلح باشد
  8. گسست میان ادعا و واقعیت
  9. «بدنام»؛ کارناوال دهن‌کجی به قانون در شبکه نمایش خانگی
  10. هنر، کارآمدترین ابزار برای جهانی‌سازی فرهنگ ایثار/ هنرمندان باید صدای مظلومیت ایران در عرصه بین‌الملل باشند
  11. اهرم‌های غیرنظامی برای خنثی سازی‌توطئه توقف‌ پروازهای ایرانی/ تیر واشنگتن باز هم به سنگ خواهد خورد!
  12. آلودگی روی دور تکرار؛ تهران دوباره در محاصره آلاینده‌ها
  13. توقف پروازهای ایرانی هیچ دستاوردی برای واشنگتن نخواهد داشت/ اهرم های بسیاری داریم که به موقع به کار خواهیم گرفت
  14. نامه ایران به سازمان ملل درباره اظهارات خصمانه دبیرکل ناتو
  15. با وجود شیطنت دشمن، تنگه هرمز در اختیار ایران است
  16. سرباز جوان ایرانی، جان‌فدای ناموس و وطن شد
  17. رشد ۱۷ میلیاردی گیشه سینما در هفته نخست مهر؛ «خانوم والده» صدرنشین شد
  18. موزه‌های ایران؛ روایتگر تاریخ، هنر و فرهنگ ایرانی از دوران باستان تا دوران معاصر
  19. هنر؛ فناوری نجات‌بخش در خط مقدم جنگ روایت‌ها
  20. یا همه نفت می‌فروشند یا هیچ‌کس!/ فجیره در انتهای گلوگاه نفتی غرب آسیا

DNS؛ جدیدترین پناهگاه بدافزارها

DNS؛ جدیدترین پناهگاه بدافزارها
استفاده از DNS برای مخفی‌سازی بدافزارها، به هکرها امکان می‌دهد تا از سد ابزارهای امنیتی عبور کنند. این روش می‌تواند به تهدیدی جدی برای امنیت شبکه‌ها تبدیل شود.

به گزارش شبکه اطلاع رسانی راه دانا؛ به تازگی پژوهشگران شرکت امنیتی DomainTools از روشی پرده برداشته‌اند که در آن، بدافزارها درون رکوردهای DNS پنهان می‌شوند. روشی که نه تنها هوشمندانه است، بلکه به‌سختی توسط سامانه‌های معمول ضدویروس قابل ردیابی است.

در این تهدید تازه، فایل بدافزار ابتدا به جای ارسال مستقیم، به کدهای هگزادسیمال (ترکیبی از اعداد ۰ تا ۹ و حروف A تا F) تبدیل می‌شود. این کدها به صدها بخش کوچک تقسیم شده و در رکوردهای TXT مربوط به زیردامنه‌های یک سایت مشخص ذخیره می‌شوند. مهاجم سپس با ارسال درخواست‌های ظاهراً بی‌ضرر DNS، این بخش‌ها را بازیابی کرده و مجدداً به یک فایل باینری قابل اجرا تبدیل می‌کند.

نکته مهم این است که ترافیک DNS معمولاً توسط آنتی‌ویروس‌ها و فایروال‌ها نادیده گرفته می‌شود، زیرا بخش اعظم تمرکز آن‌ها روی ترافیک وب و ایمیل است. با گسترش استفاده از روش‌هایی مثل DNS over HTTPS (DoH) و DNS over TLS (DoT)، تحلیل ترافیک DNS حتی برای سازمان‌های پیشرفته نیز دشوارتر شده است. این روش‌ها ترافیک DNS را رمزنگاری می‌کنند تا فقط سرور مقصد بتواند محتوای آن را ببیند.

استفاده از رکوردهای DNS برای پنهان‌سازی اسکریپت‌های مخرب موضوع جدیدی نیست. پیش‌تر، از رکوردهای TXT برای قرار دادن اسکریپت‌های PowerShell استفاده شده بود. اما روش اخیر که در آن، فایل کامل بدافزار به‌شکل کد هگزادسیمال در رکوردهای DNS پنهان می‌شود نسبتاً ناشناخته‌تر است و می‌تواند آغازی برای موج جدیدی از حملات باشد.

به اشتراک گذاری این مطلب!

ارسال دیدگاه