請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

DNS 成駭客的「隱形斗篷」!資安專家警示 TXT 記錄正被用來藏匿惡意軟體

TechOrange 科技報橘

更新於 07月18日15:08 • 發布於 07月18日06:51 • 李昀蔚

資安公司 DomainTools 研究人員最新發現,有一種新型態的駭客攻擊手法,正在網路世界現形──駭客開始利用網域名稱系統(DNS)隱藏及傳遞惡意軟體,並成功越過傳統安全偵測建立的資安防線。這項發現不僅再次凸顯強化數位基礎設施資安防禦的重要性,更展現惡意軟體攻擊方式的重大轉變。

惡意軟體如何被分割與藏匿在 DNS?

DomainTools 研究人員指出,這些駭客的攻擊手法主要可以分為三階段。首先駭客會先將惡意執行檔轉換為十六進位格式,接著將這些十六進位編碼的檔案分割成數百個小型片段,最後這些片段會被儲存在多個不同子網域下的 DNS TXT 記錄中,形成一個散佈在不同位置的「惡意軟體拼圖」。

駭客隨後會使用指令碼工具查詢這些 DNS 記錄,並重新組裝分布在不同 DNS TXT 記錄的片段,最終成功重建完整的惡意軟體檔案。DomainTools 研究人員也懷疑,攻擊者可能利用生成式 AI 快速生成能夠重新組合惡意軟體片段所需的指令碼。若駭客真的借助生成式 AI,將使攻擊更加快速且高度自動化。

DomainTools 研究人員也發現,這些被重組的檔案有「Joke Screenmate」、「PowerShell 指令碼」這兩種惡意軟體類型。「Joke Screenmate」是一種惡作劇性質的軟體,會模擬破壞性動作、干擾使用者控制、顯示未經請求的內容並導致系統效能問題,雖然本身無害,但也顯現出駭客透過 DNS TXT 記錄藏匿惡意軟體的可行性。

此外,研究人員也在 DNS 記錄中發現惡意 PowerShell 指令碼,這些程式碼就像是駭客常用的「腳本」(stager scripts),主要任務是連接到駭客的「指揮中心」。例如研究人員發現這些腳本會連接到與 Covenant C2 框架相關的伺服器,一旦連線成功,駭客就能透過這個指揮中心,進一步下載並執行更多更具破壞力的網路攻擊。

為什麼 DNS 反而成為駭客隱身的「掩護」?

DomainTools 研究人員分析駭客能在 DNS 隱身這麼久的主因。相較於企業廣泛監控網路與電子郵件,DNS 流量卻經常被忽略,導致監控程度嚴重不足。另一方面,儘管 DNS 是數位基礎設施的骨幹,但經常被排除在可視性和合規性的規範之外。

此外,透過指令碼工具查詢 DNS 記錄並重新組裝惡意軟體的行為,並不會觸發常見的安全警報,這讓駭客可以「成功躲避偵測並在雷達下飛行」。最後,隨著 DNS over HTTPS (DoH) 、 DNS over TLS (DoT) 等加密 DNS 協定普及,更進一步提高偵測複雜性,因為這些技術在保護使用者隱私的同時,也為攻擊者提供掩護。

面對日益複雜的 DNS 攻擊與新型惡意軟體滲透手法,DomainTools 專家呼籲企業應強化 DNS 流量的可視性與監控機制,主動辨識異常查詢行為與可疑網域,並整合威脅情報,才能將 DNS 從安全盲區轉為主動防禦核心,有效應對未來更多元複雜的資安挑戰。

*本文開放合作夥伴轉載,資料來源:《Tech Radar》《Cyber Security News》《TECHSPOT》,首圖來源:Pixabay

立即報名 8/13「2025 製造業資安論壇」,掌握實踐 Security Native 資安原生原則的關鍵策略

加入『 TechOrange 官方 LINE 好友』 掌握最新科技資訊!

查看原始文章

更多理財相關文章

01

景氣燈號「回落近1年半」最低點 國發會點3因素恐添變數

TVBS
02

台積電沒拿到特斯拉165億美元大單!馬斯克把最新晶片交給「這企業」製造

風傳媒
03

金管會ETF新規 專家:高股息要掰了?

NOWnews 今日新聞
04

台灣無人機出口暴增近7.5倍! 不是烏克蘭 「這國」是最大買家.....

新頭殼
05

暴衝台幣1/無薪假+裁員襲來 匯率再壓台廠3年上市夢碎反被併吞

CTWANT
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

留言 0

沒有留言。

最新消息

蔡明忠組團破局/難擋剪線潮雪崩另謀出路 蔡明忠組寬頻聯軍抗中華電信失利

鏡週刊

蔡明忠組團破局1/蔡明忠登高一呼被打槍 揭密寬頻業者冷回應4大理由

鏡週刊

蔡明忠組團破局2/全台有線電視業者山頭林立 他讓蔡明忠再踢鐵板

鏡週刊

蔡明忠組團破局3/寬頻一哥中華電信沒在怕 不打價格戰直攻加值應用

鏡週刊

陸行之直指五大因素使得三星拿到特斯拉晶片代工生意

科技新報

金融時報:特斯拉165億美元大單 仍難挽回三星晶圓代工頹勢 Edit

anue鉅亨網

鉅亨速報 - Factset 最新調查:RPM International, Inc.RPM-US的目標價調升至135元,幅度約7.14%

anue鉅亨網

鉅亨速報 - Factset 最新調查:Credo Technology Group Holding LtdCRDO-US的目標價調升至112元,幅度約8.21%

anue鉅亨網

盤中速報 - 哈希圖大跌8.47%,報0.2668美元

anue鉅亨網

下半年信用卡權益變動(二) 3張LINE Pay大決鬥

卡優新聞網

台新新光壽險通過合併 雙證券整併躍升第4大

卡優新聞網

房市冷淡買舊不買新 北市老屋交易成主流

卡優新聞網

億級高資產戶破萬人 玉山銀挺進財管3強

卡優新聞網

盤中速報 - Sui大跌8.17%,報4美元

anue鉅亨網

日本淡化川普貿易協議風險 稱5500億投資多為放貸

anue鉅亨網

藥價要漲了?歐美貿易協議15%關稅 製藥業成本恐增至190億美元

anue鉅亨網

盤中速報 - CRV大跌8.58%,報0.974美元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Range資源-路易斯安那(RRC-US)EPS預估下修至3.12元,預估目標價為44.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Expand Energy Corporation(EXE-US)EPS預估下修至6.78元,預估目標價為134.50元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Woori Financial Group Inc - ADR(WF-US)EPS預估上修至8.88元,預估目標價為57.49元

anue鉅亨網

鉅亨速報 - Factset 最新調查:Antero Resources Corp(AR-US)EPS預估下修至2.59元,預估目標價為46.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:雪佛龍(CVX-US)EPS預估上修至7.8元,預估目標價為165.00元

anue鉅亨網

鉅亨速報 - Factset 最新調查:加拿大自然資源公司(CNQ-US)EPS預估上修至2.55元,預估目標價為37.97元

anue鉅亨網

鉅亨速報 - Factset 最新調查:SharkNinja Inc.SN-US的目標價調升至126元,幅度約4.13%

anue鉅亨網

鉅亨速報 - Factset 最新調查:布魯姆能源BE-US的目標價調升至28.5元,幅度約5.56%

anue鉅亨網

微軟Edge新推「Copilot模式」 AI助理深化網頁瀏覽體驗

anue鉅亨網

鋰價反彈疑似曇花一現,鋰概念股Albemarle股價暴跌逾10% 投資人獲利了結

優分析

挑戰 OpenAI,傳「中國 AI 六小虎」智譜擬釋史上最大開源模型

科技新報

外匯速報 - 紐元/美元(NZDUSD) 大跌0.78%,報0.5967元

anue鉅亨網

四大藥品 2028 年前上市銷售!友霖生技預計 8 月底掛牌上櫃

科技新報

焦點速報 - 美元指數(DXY) 大漲0.95%,報98.57點

anue鉅亨網

擔心影響注意力,YouTube 聯合創辦人也不希望孩子沉迷短影音

科技新報

因應上汽集團全球品牌戰略佈局,MAXUS G50 Plus 延遲一年改以 MG 品牌於 8/20 在台販售!

CarStuff人車事

美歐貿易協議使市場不安 歐股收盤挫跌

中央通訊社

泰柬停火後美國貿易談判重啟 泰國盼獲「好協議」

anue鉅亨網

Honda 純電輕型車第二彈:「N-ONE e:」先導網站上線,預計今秋先行於日本上市!

CarStuff人車事

鉅亨速報 - Factset 最新調查:Roku公司(ROKU-US)EPS預估上修至-0.19元,預估目標價為100.00元

anue鉅亨網

外匯速報 - 美元/瑞典克朗(USDSEK) 大漲1.03%,報9.6018元

anue鉅亨網

外匯速報 - 澳元/美元(AUDUSD) 大跌0.78%,報0.6514元

anue鉅亨網

黃金熱潮推升併購潮!McEwen(MUX)收購Canadian Gold 擴張礦權 股價卻下挫6.2%

優分析