Обнаружен новый троян, использующий DNS для совершения атак

Вредоносное ПО довольно легко вывести из строя, если в основе его работы лежит удаленное управление через сервер — нужно заблокировать используемые им интернет-адреса. Тем не менее, группа исследователей из Cisco Talos нашла классический пример того, что не всегда все так просто.

Недавно обнаруженный троян, DNSMessenger, в качестве канала связи использует DNS, то есть одну из основополагающих систем всей сети Интернет. Крайне небольшое количество пользователей имеет возможность блокировать DNS, не создавая при этом дополнительных проблем; к тому же, очень легко не заметить необычные изменения в трафике даже при тщательном наблюдении. Использование DNS для взлома — не новость, но DNSMessenger применяет, по словам Talos, «крайне нетривиальный» двусторонний подход, при котором команды передаются на атакуемые машины, а результаты атаки посылаются обратно хакеру.

Стоит ли беспокоиться?

Хорошие новости в том, что конкретно с этим вирусом вы, скорее всего, не столкнетесь. На данный момент он распространяется в особым образом закодированных Word-файлах, и Cisco недавно выпустила ПО Umbrella, предназначенное для отражения такого типа DNS-атак. Тем не менее, эта ситуация доказывает, что хакерские атаки становятся все более изощренными. А учитывая, что у обычных пользователей в большинстве случаев нет доступа к корпоративному программному обеспечению вроде Umbrella, нужно быть предельно осторожными при скачивании файлов, в том числе текстовых.

Источник: Engadget