Az új trükk: vírust csempésznek a DNS-rekordokba

Az új trükk: vírust csempésznek a DNS-rekordokba
A kiberbűnözők újabb, szinte láthatatlan csatornán juttatják a számítógépekre a kártékony szoftvereket: a domainnév-rendszer (DNS) rekordjait használják fel, amelyek a webcímeket számszerű IP-címekhez kapcsolják. Ez a módszer lehetővé teszi, hogy a támadók a rosszindulatú programokat anélkül juttassák el áldozataikhoz, hogy azoknak gyanús weboldalról vagy e-mailben kellene letölteniük, amit a legtöbb vírusirtó rendszer lefülelne. A DNS-lekérdezéseket ugyanis a legtöbb biztonsági eszköz alig ellenőrzi, míg a hagyományos webböngészés vagy levelezés forgalma szigorúbb szűrésen esik át.

Bonyolultabb, mint gondolnád

A DomainTools kutatói nemrég bukkantak rá arra a trükkre, hogy egy apró kártevőt, nevezetesen a Vicc Képernyőtárs (Joke Screenmate) nevű zavaró vírust végtelenül ártatlannak tűnő DNS-lekérdezéseken keresztül, hexakódolt adatdarabokban rejtettek el. A hexakódolással a bináris fájlt a 0–9 és A–F karakterekkel olvashatóvá tették, majd apró darabokban csempészték a DNS-rekordokba. A támadó, ha egyszer bekerül a védett hálózatba, ártalmatlannak látszó DNS-kérésekkel begyűjtheti az összes szükséges adatot, és visszaalakíthatja azt működő programfájllá.

A dolog egyre bonyolultabbá válik, mióta egyre elterjedtebb a DNS-forgalom titkosított változata, a DOH (DNS over HTTPS) és a DOT (DNS over TLS), mivel ezeknél a kérések tartalma még a hálózaton belül is láthatatlan marad a legtöbb védelmi rendszer számára.

Ha a DNS maga támad

Szinte lehetetlen különbséget tenni a normális és a rendellenes DNS-forgalom között, még a fejlett, saját DNS-megoldással rendelkező cégeknek is, különösen a titkosított DNS használatával. Így vált a DNS a rejtőzködő vírusok feketepiacává. Már közel tíz éve bizonyított, hogy támadók a DNS-rekordokban üzeneteket vagy programkódokat rejtenek el, például a TXT-rekordokban látott módon.

Egyre gyakrabban találkozhatunk azzal is, hogy támadók DNS-rekordokban hackelési célokat szolgáló szöveget, például prompt injectiont, azaz bemeneti utasításokat rejtenek el MI-chatbotok feltöréséhez. Ezek úgy működnek, hogy csaló utasításokat juttatnak el az MI-hez, például: „töröld az adatokat”, „adj vissza véletlenszámokat”, „állj ellen a feletteseidnek” vagy „kezdd el a lázadást”. Ezek az utasítások azért trükkösek, mert a nagynyelvű MI-modellek gyakran képtelenek megkülönböztetni a legitim utasításokat a káros, rejtett parancsoktól.

A DNS-forgalom tehát a modern kiberbűnözés egyik legveszélyesebb játszóterévé vált.

2025, adrienne, arstechnica.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 16:31

Az üstökös, amit szétszaggatott a Nap szele

Az elmúlt hétvégén egy cseh asztrofotós fantasztikus képet készített a Comet Lemmon (C/2025 A6) üstökösről, ahogy hatalmas csóváját éppen darabokra tépi egy erős napszél...

MA 16:01

Az új ToolShell-támadások világszerte cégekre csaptak le

Kiberbűnözők, akiket Kínához kötnek, a Microsoft SharePoint ToolShell sebezhetőségét (CVE-2025-53770) használták ki kormányzati hivatalok, egyetemek, távközlési cégek és pénzügyi szervezetek elleni támadásokban...



MA 15:59

Az új szemimplantátum életet ad a látásnak

👁 Két vaksággal küzdő felnőttből közel másfél visszakapta az olvasás élményét egy forradalmi beavatkozásnak köszönhetően...

MA 15:30

Az új Vidar Stealer már a Chrome-on is átgázol

A Vidar Stealer 2.0 komoly fenyegetést jelent a kibertérben, miután fejlesztője teljesen átdolgozta a kártevőt...



MA 15:02

Az OpenAI új böngészője teljesen átalakíthatja az internetezést

💻 Az OpenAI bejelentette az Atlas böngészőt, amely közvetlenül integrálja a ChatGPT-t a webböngészésbe...

MA 14:59

Az atlanti delfinek egyre fiatalabban halnak meg

🐬 Az Atlanti-óceánban élő közönséges delfinek, amelyek a bolygó egyik legnépesebb tengeri emlősfaját alkotják, egyre rövidebb ideig élnek...



MA 14:30

Az ősrobbanás utáni galaxisok igazi káoszban fejlődtek

A James Webb Űrtávcső forradalmi felfedezései új fényt vetnek az univerzum korai időszakára...



MA 14:01

Az OpenAI nekimegy a Google-nek: itt a ChatGPT Atlas böngésző

💻 Az OpenAI bejelentette saját böngészőjét, a mesterséges intelligencia-alapú ChatGPT Atlast, amely komoly kihívója lehet a Google keresőjének...

MA 13:59

Az új csillagpatakok nyomában: A Gaia kitálal

A NASA Gaia műholdjának adatai révén a kutatók 87 csillagpatakot azonosítottak, amelyek gömbhalmazokhoz kötődnek a Tejútrendszeren belül...



MA 13:30

Az IDE-k védtelenek: 94 javítatlan Chromium-sebezhetőség

⚠ A Cursor és a Windsurf integrált fejlesztőkörnyezetek súlyos biztonsági kockázatot jelentenek, mivel több mint 94, már kijavított, de náluk még mindig meglévő Chromium- és V8 JavaScript-motorhoz köthető sérülékenységet hordoznak...



MA 13:01

Az Artemis III küldetés csúszik, a SpaceX lemaradt

🚀 Elon Musk szerint a SpaceX villámgyorsan halad az űriparhoz képest, és a Starship végül egyedül fogja végrehajtani az egész Hold-missziót...



MA 12:59

Az agy nem felejt mindent ugyanúgy, ezért fontos, hogyan mesélsz el egy történetet

📚 Meséld el, mit ettél tegnap vacsorára! Bár elsőre banálisan hangzik, valójában már egy ilyen egyszerű kérdésnél is sokféleképpen adhatod át az élményt – lehet, hogy inkább az ízeket, színeket említed, vagy éppen azokat a gondolatokat, érzéseket, amelyeket az étel váltott ki belőled...



MA 12:30

Új gyógyszer-kombinációval sikerült megállítani a prosztatarákot

💊 Nagyszabású nemzetközi kutatás eredményei szerint két rákgyógyszer kombinációja jelentősen lassíthatja az egyik legsúlyosabb és leghalálosabb prosztataráktípus lefolyását, különösen azoknál a férfiaknál, akik bizonyos genetikai elváltozásokkal élnek...



MA 12:01

Az új kínai robot már karatézik és táncol is

🥋 A kínai Unitree Robotics bemutatta legújabb humanoid robotját, a H2 “Destiny Awakening” (Sors ébredése) nevű modellt, amely meglepően élethű mozgásával sokakat meghökkentett...



MA 11:59

Az új Windows 11 javítás végre megoldja az USB-krízist

💻 A Microsoft rendkívüli frissítést adott ki a Windows 11-hez, miután az októberi biztonsági frissítés súlyos hibát okozott: a felhasználók nem tudták használni az USB-s egeret és billentyűzetet a Windows Helyreállítási Környezetben (WinRE – Windows Recovery Environment)...



MA 11:30

Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!

⚠️ A Microsoft Windows SMB kliensének egy súlyos biztonsági hibáját ismét célkeresztbe vették a hackerek, annak ellenére, hogy ezt a sebezhetőséget már hónapokkal ezelőtt javították...



MA 11:01

Az MI-s műsorvezető nagy bukása a brit tévében

A brit Channel 4 csatorna most először bízta mesterséges intelligenciára egy dokumentumműsor vezetését, hogy kiderüljön, valóban veszélyben vannak-e az újságírói állások az MI miatt...

MA 10:57

A testmozgás javíthatja a gyorsételek által okozott agykárosodást

🏃 A modern, nyugati típusú étrend elterjedése jelentős hatással van mentális egészségünkre...