Hackers ocultan malware en registros DNS
Los hackers están ocultando malware en los registros del sistema de nombres de dominio (DNS), una ubicación en gran medida intocada por la mayoría de las defensas de seguridad. Esto permite que los scripts maliciosos obtengan archivos binarios sin activar el software antivirus, ya que el tráfico DNS a menudo se pasa por alto. Investigadores de DomainTools descubrieron que esta técnica se utiliza para alojar un binario malicioso para el malware Joke Screenmate. El binario se convirtió a hexadecimal, se dividió en fragmentos y se ocultó dentro de los registros TXT de subdominios. Un atacante puede recuperar estos fragmentos mediante solicitudes DNS aparentemente inocuas, volver a ensamblarlos y convertirlos de nuevo a un binario. Este método se vuelve cada vez más difícil de detectar a medida que las búsquedas DNS encriptadas como DOH y DOT ganan una adopción más amplia.