タグ: DNS

cyberpress.org

CAV3RNのサイバースパイC2、Google Apps Scriptの裏に隠れDNSが経路を決定

イスラエルの組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、Google Apps Scriptの裏に通信を隠す新たなコマンド&コントロール(C2)設計が追加されたことが分かりました。 このマルウェアはDNSのAレコード応答を利用し、各リクエストをGoogleのリレー経由に

cyberpress.org

C2通信を行うマルウェアの45%、DNSを迂回してIPアドレスに直接接続

コマンド&コントロール(C2)活動を示すマルウェアサンプルのうち、ほぼ半数がドメイン名を使わずIPアドレスに直接接続していることが、Unit 42の調査で明らかになりました。 この手法により、多くのセキュリティツールが悪意あるインフラの特定・遮断・シンクホール化に利用しているDNSルックアップの過程が省かれてしまいま

meterpreter.org

Danglegeddon:クラウドインフラを狙うサブドメイン乗っ取りの脆弱性

放置されたDNSレコードの実態 忘れ去られたドメインレコードは、企業ネットワーク内にひっそりと潜んでいることがよくあります。こうした放置されたエントリは、クラウドリソースの期限切れとともに深刻なセキュリティリスクを生み出します。最近、Silent Pushのセキュリティ研究者たちがこの脆弱性につい

gbhackers.com

新型CAV3RNモジュール、WebSocketによるC2をOutlookカレンダー経由のデッドドロップに置き換え

Project CAV3RNのツール群における大きな進化として、AzureCommunication.dllと名付けられた新たな.NET Native AOT通信モジュールが展開されました。これは同フレームワークがこれまで使用していたHTTP/WebSocketベースのC2コンポーネントを置き換えるものです。 このモ

cyberpress.org

Telegramのt.meドメインが停止、招待・メッセージリンクが世界的に機能不全に

Telegramの中核ドメインであるt[.]meが、.meレジストリにおいてサーバーホールド状態に置かれました。これはレジストリレベルのステータスで、このドメインを世界中のDNS解決から除外し、世界中のt[.]me短縮リンクをすべて機能しなくするものです。 この障害は、招待リンク、チャンネルプレビュー、そして共有メッ

helpnetsecurity.com

Censysのインターネットマップ、リアルタイムDNSデータとインターネットインフラを紐付け

Censysは、Censysインターネットマップをリアルタイムのdns可視化にまで拡張したと発表しました。セキュリティチームは、Censysプラットフォーム上でドメインやネームと、その背後にあるインターネットインフラの間をシームレスに行き来できるようになります。アクティブなDNSデータがインターネット

helpnetsecurity.com

150万件の悪意あるドメインを生み出す「量産ライン」の実態

攻撃者は2026年の最初の5か月間に、約150万件の悪意あるドメインを登録しました。その登録パターンは、まるで工業生産ラインのような様相を呈しています。大半のドメインは攻撃者が意図的に作成し、数週間以内に悪用を開始しており、少数のレジストラ、トップレベルドメイン(TLD)、ホスティング事業者に集中して