Зарубежная недвижимость
Блог
Загадочная операция ДНС с участием китайского Грит Файрвол

Загадочная операция ДНС с участием китайского Грит Файрвол

Загадочная операция ДНС с участием китайского Грит Файрвол

Уже с 2019 года угрозы, связанные с Китаем, группировка Muddling Meerkat использует манипуляцию DNS для исследования сетей по всему миру.

Исследователи Infoblox обнаружили, что угрозы, связанные с Китаем, группировка Muddling Meerkat, используют сложные DNS-активности с 2019 года для обхода традиционных мер безопасности и исследования сетей по всему миру. Они отметили увеличение активности в сентябре 2023 года.

Угрозы, похоже, обладают способностью контролировать Великую Китайскую стену и использовали новую технику, включающую фальшивые DNS MX-записи. Атакующие использовали «старые» домены, обычно зарегистрированные до 2000 года, чтобы избежать блокировок DNS и параллельно сливаться со старым вредоносным программным обеспечением.

Рекомендуемая недвижимость
Купить квартиру в Франции 370675£

Продажа квартиры в Гримо 491 700 $

3 спальни

1 санузел

76 м²

Купить виллу в Франции 2295000€

Продажа виллы в Гримо 2 583 141 $

5 спален

5 санузлов

250 м²

Арендовать виллу в Франции 25000€

Аренда виллы в Гримо 28 138 $

8 спален

8 санузлов

605 м²

Купить дом в Франции 958614£

Продажа дома в Гримо 1 271 601 $

4 спальни

2 санузла

89 м²

Купить дом в Франции 1261013£

Продажа дома в Гримо 1 672 734 $

3 спальни

1 санузел

84 м²

Купить виллу в Франции 2280000€

Продажа виллы в Гримо 2 566 258 $

6 спален

5 санузлов

486 м²

Атакующие манипулируют записями MX (Mail Exchange), вводя фальшивые ответы через Великую Китайскую стену.

Однако исследователям Infoblox до сих пор не удалось выяснить мотивацию за атаками. Многие целевые домены, по их наблюдениям, не имеют функциональных почтовых серверов, что делает эти запросы еще более загадочными. В отчете также приведены рекомендации по средствам нейтрализации этих активностей.

Тeги

Комментарий

Подпишитесь на новостную рассылку от Hatamatata.ru!

Я соглашаюсь с правилами обработки персональных данных и конфиденциальности Hatamatata