Зарубежная недвижимость
Блог
Загадочная операция ДНС с участием китайского Грит Файрвол

Загадочная операция ДНС с участием китайского Грит Файрвол

Загадочная операция ДНС с участием китайского Грит Файрвол

Уже с 2019 года угрозы, связанные с Китаем, группировка Muddling Meerkat использует манипуляцию DNS для исследования сетей по всему миру.

Исследователи Infoblox обнаружили, что угрозы, связанные с Китаем, группировка Muddling Meerkat, используют сложные DNS-активности с 2019 года для обхода традиционных мер безопасности и исследования сетей по всему миру. Они отметили увеличение активности в сентябре 2023 года.

Угрозы, похоже, обладают способностью контролировать Великую Китайскую стену и использовали новую технику, включающую фальшивые DNS MX-записи. Атакующие использовали «старые» домены, обычно зарегистрированные до 2000 года, чтобы избежать блокировок DNS и параллельно сливаться со старым вредоносным программным обеспечением.

Рекомендуемая недвижимость
Купить виллу в Франции 2295000€

Продажа виллы в Гримо 2 484 278,00 $

5 спален

5 санузлов

250 м²

Купить дом в Франции 3002181£

Продажа дома в Гримо 3 899 740,00 $

6 спален

330 м²

Купить дом в Франции 1680000€

Продажа дома в Гримо 1 818 556,00 $

5 спален

4 санузла

190 м²

Купить виллу в Франции 5450000€

Продажа виллы в Гримо 5 899 484,00 $

5 спален

5 санузлов

353 м²

Купить дом в Франции 4300000€

Продажа дома в Гримо 4 654 639,00 $

8 спален

6 санузлов

407 м²

Купить виллу в Франции 1995000€

Продажа виллы в Гримо 2 159 536,00 $

4 спальни

3 санузла

160 м²

Атакующие манипулируют записями MX (Mail Exchange), вводя фальшивые ответы через Великую Китайскую стену.

Однако исследователям Infoblox до сих пор не удалось выяснить мотивацию за атаками. Многие целевые домены, по их наблюдениям, не имеют функциональных почтовых серверов, что делает эти запросы еще более загадочными. В отчете также приведены рекомендации по средствам нейтрализации этих активностей.

Тeги

Комментарий

Подпишитесь на новостную рассылку от Hatamatata.ru!

Я соглашаюсь с правилами обработки персональных данных и конфиденциальности Hatamatata