TECHitMedia.NET

Бъди в крак с технологиите!

DNS шпионаж: Хакери активно ви шпионират чрез интернет

Сподели с приятели.

Напоследък хакерите все по-често използват DNS тунелирането, за да проследяват кога жертвите отварят фишинг имейли и кликат върху злонамерени линкове, както и да сканират мрежите за уязвимости.

DNS тунелирането включва кодиране на данни или команди, които се изпращат и получават чрез DNS заявки. По този начин DNS – критичен компонент на мрежовата комуникация се превръща в таен канал за данни.

Атакуващите кодират данни по различни начини, като Base16 или Base64, или използват собствени алгоритми за кодиране на текст, така че тези данни да могат да бъдат извлечени при запитване за DNS записи, като TXT, MX, CNAME и Address. DNS тунелирането често се използва от хакерите за заобикаляне на защитни стени и филтри в C2 инфраструктурата и VPN операциите.

Изследователският екип на Unit 42 в Palo Alto Networks наскоро откри допълнителни случаи на използване на DNS тунелиране в злонамерени кампании, насочени към проследяване на жертви и сканиране на мрежи.

Първата кампания, наречена „TrkCdn“, се фокусира върху проследяване на взаимодействието на жертвите чрез фишинг имейли. Хакерите вграждат съдържание в имейла, което при отваряне извършва DNS заявка към поддомейни, контролирани от нападателите. Тези поддомейни връщат DNS отговор, водещ до сървър, контролиран от нападателите, който доставя злонамерено съдържание, като например реклами, спам или фишинг материали.

В доклада на Unit 42 се описва и кампания, която използва DNS тунелиране за проследяване на доставката на спам съобщения, наречена „SpamTracker“. Тази кампания е подобна на „TrkCdn“, но е насочена към наблюдение на доставката на спам.

Друга кампания, открита от анализаторите, наречена „SecShow“ използва DNS тунелиране за сканиране на мрежови инфраструктури. Хакерите вграждат IP адреси и времеви маркери в DNS заявките, за да картографират след това мрежовите конфигурации и да открият потенциални уязвимости, които могат да бъдат използвани за проникване, кражба на данни или DoS атаки.

Хакерите залагат на DNS тунелирането пред по-традиционните методи, за да заобиколят функциите за сигурност, да избегнат откриване и да запазят оперативната си гъвкавост.

Изследователите от отдел 42 препоръчват на организациите да внедрят инструменти за наблюдение и анализ на DNS, за да проследяват и анализират логовете за необичайни модели на трафик и аномалии, като например нетипични или големи по обем заявки. Експертите също така съветват да се ограничи използването на DNS резолвери в мрежата, за да се обработват само необходимите заявки, за да се намали вероятността от злоупотреба с DNS тунели.

Leave a Reply

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

TECHitMedia.NET
Правила за бисквитките:

Относно бисквитките!

Тази политика обяснява подробно как “TECHitMedia.NET” използва всяка информация, събрана по време на всяка сесия на ползване от вас (наричана по-долу “Вашата информация”).

Вашата информация се събира по два начина. Първо, разглеждането на “ TECHitMedia.NET” ще накара софтуерът да създаде няколко бисквитки, представляващи малки текстови файлове, които се свалят при временните файлове на браузъра на Вашия компютър. Първите две бисквитки съдържат само потребителски идентификатор (наричан по-долу “user-id”) и анонимен идентификатор на сесията (наричан по-долу “session-id”), които са Ви автоматично назначени от софтуера. Трета бисквитка се създадена при преглеждане на теми в “ TECHitMedia.NET ” и се използва за запомняне на прочетените от Вас теми, подобрявайки работата Ви.

Ние можем също така да създадем бисквитки отвъд софтуера при разглеждане на “ TECHitMedia.NET ”, въпреки че те са извън обхвата на този документ, който е предназначен само за покриване на страници, създадени от софтуера. Вторият начин, по който ние събираме Вашата информация, е това какво Вие изпращате към нас. Това може да бъде, и не е ограничено до: писане като анонимен потребител (наричани по-долу “анонимни мнения”), регистриране в “ TECHitMedia.NET ” (наричан по-долу “Вашият акаунт”) и мнения, написани от Вас след регистрация използвайки акаунт (наричани по-долу “Вашите мнения”).

Вашият акаунт ще съдържа минимум уникално идентифициращо име (наричано по-долу “Вашето потребителско име”), лична парола за влизане във Вашия акаунт (наричана по-долу “Вашата парола”) и личен, валиден e-mail адрес (наричан по-долу “Вашият e-mail”). Вашата информация за Вашия акаунт в “ TECHitMedia.NET ” е защитена от законите за защита на данни, приложими в нашата страна. Всякаква информация, различна от Вашето потребителско име, Вашата парола и Вашия e-mail, която се изисква от “ TECHitMedia.NET ” в процеса на регистрация е или задължителна, или незадължителна, по преценка на “ TECHitMedia.NET ”. Във всички случаи, Вие можете да определите каква информация от Вашия акаунт е видима публично. При това, в рамките на Вашия акаунт, Вие можете да се запишете или да се отпишете от получаване на автоматично генерирани писма оt софтуера.

Вашата парола е шифрована (еднопосочно хеширана) така че да бъде в безопасност. Въпреки това е препоръчително да не използвате същата парола в други сайтове. Вашата парола е средството за достъп до Вашия акаунт в “ TECHitMedia.NET ”, затова моля пазете я внимателно и знайте, че при каквито и да било обстоятелства, никой от “ TECHitMedia.NET ”, или друга трета страна няма да поиска Вашата парола. Ако се случи да забравите Вашата парола за Вашия акаунт, можете да използвате функцията „Забравена парола“, предоставена от сайта. Този процес ще поиска от Вас да изпратите Вашето потребителско име и Вашия e-mail, след което TECHitMedia.NET софтуерът ще генерира нова парола, за да възстановите Вашия акаунт.