Az új trükk: vírust csempésznek a DNS-rekordokba

Az új trükk: vírust csempésznek a DNS-rekordokba
A kiberbűnözők újabb, szinte láthatatlan csatornán juttatják a számítógépekre a kártékony szoftvereket: a domainnév-rendszer (DNS) rekordjait használják fel, amelyek a webcímeket számszerű IP-címekhez kapcsolják. Ez a módszer lehetővé teszi, hogy a támadók a rosszindulatú programokat anélkül juttassák el áldozataikhoz, hogy azoknak gyanús weboldalról vagy e-mailben kellene letölteniük, amit a legtöbb vírusirtó rendszer lefülelne. A DNS-lekérdezéseket ugyanis a legtöbb biztonsági eszköz alig ellenőrzi, míg a hagyományos webböngészés vagy levelezés forgalma szigorúbb szűrésen esik át.

Bonyolultabb, mint gondolnád

A DomainTools kutatói nemrég bukkantak rá arra a trükkre, hogy egy apró kártevőt, nevezetesen a Vicc Képernyőtárs (Joke Screenmate) nevű zavaró vírust végtelenül ártatlannak tűnő DNS-lekérdezéseken keresztül, hexakódolt adatdarabokban rejtettek el. A hexakódolással a bináris fájlt a 0–9 és A–F karakterekkel olvashatóvá tették, majd apró darabokban csempészték a DNS-rekordokba. A támadó, ha egyszer bekerül a védett hálózatba, ártalmatlannak látszó DNS-kérésekkel begyűjtheti az összes szükséges adatot, és visszaalakíthatja azt működő programfájllá.

A dolog egyre bonyolultabbá válik, mióta egyre elterjedtebb a DNS-forgalom titkosított változata, a DOH (DNS over HTTPS) és a DOT (DNS over TLS), mivel ezeknél a kérések tartalma még a hálózaton belül is láthatatlan marad a legtöbb védelmi rendszer számára.

Ha a DNS maga támad

Szinte lehetetlen különbséget tenni a normális és a rendellenes DNS-forgalom között, még a fejlett, saját DNS-megoldással rendelkező cégeknek is, különösen a titkosított DNS használatával. Így vált a DNS a rejtőzködő vírusok feketepiacává. Már közel tíz éve bizonyított, hogy támadók a DNS-rekordokban üzeneteket vagy programkódokat rejtenek el, például a TXT-rekordokban látott módon.

Egyre gyakrabban találkozhatunk azzal is, hogy támadók DNS-rekordokban hackelési célokat szolgáló szöveget, például prompt injectiont, azaz bemeneti utasításokat rejtenek el MI-chatbotok feltöréséhez. Ezek úgy működnek, hogy csaló utasításokat juttatnak el az MI-hez, például: „töröld az adatokat”, „adj vissza véletlenszámokat”, „állj ellen a feletteseidnek” vagy „kezdd el a lázadást”. Ezek az utasítások azért trükkösek, mert a nagynyelvű MI-modellek gyakran képtelenek megkülönböztetni a legitim utasításokat a káros, rejtett parancsoktól.

A DNS-forgalom tehát a modern kiberbűnözés egyik legveszélyesebb játszóterévé vált.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok


MA 12:26

Az állam kimenti az Intelt – de ki fogja megmenteni?

Az amerikai kormány 3120 milliárd forinttal támogatja az Intelt, de a pénz valójában korábban már odaítélt támogatásokból származik, amelyeket eddig csak nem fizettek ki. A Biden-adminisztráció CHIPS törvénye...

Az állam leállt: kibertámadás döntötte romba Nevadát

MA 12:01

Az állam leállt: kibertámadás döntötte romba Nevadát

Nevadában vasárnap kora reggel kibertámadás bénította meg az állami hivatalokat: az informatikai rendszerek összeomlottak, ezért hétfőn minden állami hivatal zárva tart. Az incidens első jelei vasárnap reggel jelentkeztek,...

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

MA 11:52

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

💸 Az Egyesült Államok Demokrata Pártján belül egyre látványosabbá válnak a generációs törésvonalak. Kaliforniában a 70 éves Brad Sherman kongresszusi képviselőt, aki 1997 óta ül a törvényhozásban, most korábbi...

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

MA 11:26

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

💬 ChatGPT 2022-es megjelenését követően mindössze öt nap alatt több mint egymillió felhasználót szerzett, mára pedig a 30 év alatti felnőttek fele, illetve a 30–49 éveseknek is közel fele...

A legjobb áron szerezheted be most a 15 colos MacBook Airt

MA 10:53

A legjobb áron szerezheted be most a 15 colos MacBook Airt

💵 Elképesztő akcióba kezdett az Amazon: szeptember 5-től a 15 colos MacBook Air M4 most először kapható 200 000 forinttal olcsóbban, mindössze 370 000 forintért. Ez minden eddiginél alacsonyabb...

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

MA 10:40

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

🔒 Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési...

Amikor a hízás is kihívás, az extrém soványság okai

MA 10:29

Amikor a hízás is kihívás, az extrém soványság okai

Az emberek többsége fogyókúrás módszereket keres, ám akad egy elfelejtett társadalmi csoport, akiknek éppen az ellenkezője okoz mindennapos nehézséget: hiába esznek, képtelenek hízni. Ez az alkati soványság, amely...


MA 10:00

Az Apple titkos MI-vásárlási tervei

Az Apple vezetői a Mistral AI és a Perplexity felvásárlásán gondolkodtak, hogy erősítsék vállalatuk MI-fejlesztéseit. Eddy Cue, a szolgáltatási részleg vezetője volt ezeknek az ügyleteknek a leghangosabb támogatója;...


MA 09:52

Az Intel-titkok elviteléért csak pénzbírság és próbaidő járt

Majdnem tízéves Intel-mérnöki pályafutása után Varun Gupta mintegy négyezer fájlt lopott el a chipgyártótól, mielőtt a Microsoftnál kezdett volna dolgozni. Ezek között üzleti titkok és saját fejlesztésű anyagok...