Cibercriminosos descobriram uma maneira de ocultar malware em registros do Sistema de Nomes de Domínio (DNS), permitindo que esses vírus não sejam detectados por ferramentas de segurança. Especialistas da DomainTools revelaram o problema, descobrindo o malware Joke Screenmate em registros DNS.

Fonte da imagem: Ed Hardie/unsplash.com

Em termos simples, o DNS é o catálogo de endereços da internet, ajudando a traduzir nomes de domínio em endereços IP. Os registros DNS vêm em diferentes tipos, incluindo registros TXT, que são usados para armazenar texto descritivo. Hackers descobriram como quebrar malware em pequenos fragmentos codificados e colocá-los em registros TXT DNS para diferentes subdomínios. É como um quebra-cabeça digital espalhado por diferentes endereços. Cada peça é inofensiva por si só, mas quando reunidas, formam um arquivo malicioso completo.

Usando scripts, os invasores forçam o computador da vítima a solicitar esses registros DNS e, assim, restaurar o malware, permanecendo fora do radar das ferramentas de segurança. O tráfego DNS geralmente é considerado confiável e não levanta suspeitas. O Joke Screenmate é um programa que simula erros do sistema e causa comportamento imprevisível do cursor do mouse. De forma menos agradável, os especialistas do DomainTools também descobriram um script PowerShell Stager igualmente oculto que pode baixar e executar malwares mais perigosos.

Existem maneiras de se proteger contra esses ataques insidiosos: especialistas em segurança recomendam a implementação do monitoramento de tráfego DNS, identificando padrões incomuns e solicitações TXT repetidas. Ferramentas que verificam registros DNS além de funções simples de correspondência de nomes e ferramentas de inteligência contra ameaças, incluindo análise de domínios e subdomínios maliciosos, também podem ajudar. Nenhum ataque real baseado nesse método foi detectado até o momento, mas, dada sua simplicidade e elegância peculiar, é apenas uma questão de tempo.

admin

Postagens recentes

A Virgin Galactic revelou uma espaçonave em construção para turistas, com lançamento previsto para o final de 2026.

A Virgin Galactic publicou uma foto de sua nova espaçonave sendo retirada do hangar de…

33 minutos atrás

Os desenvolvedores de Subnautica 2 revelaram os requisitos de sistema antes do Acesso Antecipado e prometeram otimizar o jogo.

O simulador de sobrevivência subaquática Subnautica 2 está prestes a entrar em Acesso Antecipado, e…

2 horas atrás

A montadora chinesa BYD está tentando comprar parte da famosa “fábrica de vidro” da Volkswagen em Dresden.

Construída em 2002, a "Fábrica de Vidro" em Dresden foi usada pela Volkswagen não apenas…

3 horas atrás

Heroes of Might & Magic: Olden Era recuperou totalmente o investimento no seu primeiro dia de Acesso Antecipado, com vendas superiores a um quarto de milhão de cópias.

A Unfrozen, um estúdio cipriota com raízes russas, vangloriou-se dos sucessos iniciais de seu jogo…

3 horas atrás

A Epic Games trouxe o Fortnite de volta para iPhone em mais um país, deixando os Macs de fora.

A Epic Games lançou a Epic Games Store para iPhone no Japão, dando aos usuários…

3 horas atrás