Перетяжка, Премия ТПрогер, 13.11
Перетяжка, Премия ТПрогер, 13.11
Перетяжка, Премия ТПрогер, 13.11

Обнаружен новый троян, использующий DNS для совершения атак

Новости Отредактировано

2К открытий2К показов

Вредоносное ПО довольно легко вывести из строя, если в основе его работы лежит удаленное управление через сервер — нужно заблокировать используемые им интернет-адреса. Тем не менее, группа исследователей из Cisco Talos нашла классический пример того, что не всегда все так просто.

Недавно обнаруженный троян, DNSMessenger, в качестве канала связи использует DNS, то есть одну из основополагающих систем всей сети Интернет. Крайне небольшое количество пользователей имеет возможность блокировать DNS, не создавая при этом дополнительных проблем; к тому же, очень легко не заметить необычные изменения в трафике даже при тщательном наблюдении. Использование DNS для взлома — не новость, но DNSMessenger применяет, по словам Talos, «крайне нетривиальный» двусторонний подход, при котором команды передаются на атакуемые машины, а результаты атаки посылаются обратно хакеру.

Стоит ли беспокоиться?

Хорошие новости в том, что конкретно с этим вирусом вы, скорее всего, не столкнетесь. На данный момент он распространяется в особым образом закодированных Word-файлах, и Cisco недавно выпустила ПО Umbrella, предназначенное для отражения такого типа DNS-атак. Тем не менее, эта ситуация доказывает, что хакерские атаки становятся все более изощренными. А учитывая, что у обычных пользователей в большинстве случаев нет доступа к корпоративному программному обеспечению вроде Umbrella, нужно быть предельно осторожными при скачивании файлов, в том числе текстовых.

Следите за новыми постами
Следите за новыми постами по любимым темам
2К открытий2К показов