Les hackers cachent des malwares dans les enregistrements DNS

2025-07-22
Les hackers cachent des malwares dans les enregistrements DNS

Les hackers cachent des malwares dans les enregistrements du système de noms de domaine (DNS), un endroit largement épargné par la plupart des défenses de sécurité. Cela permet aux scripts malveillants de récupérer des fichiers binaires sans déclencher les logiciels antivirus, car le trafic DNS est souvent négligé. Des chercheurs de DomainTools ont découvert que cette technique était utilisée pour héberger un binaire malveillant pour le malware Joke Screenmate. Le binaire a été converti en hexadécimal, divisé en morceaux et caché dans les enregistrements TXT de sous-domaines. Un attaquant peut récupérer ces morceaux via des requêtes DNS apparemment anodines, les réassembler et les convertir à nouveau en binaire. Cette méthode devient de plus en plus difficile à détecter à mesure que les recherches DNS chiffrées comme DOH et DOT gagnent en popularité.

Technologie