TrickBot สายพันธุ์ใหม่ใช้ DNS Tunneling สั่งการเครื่อง Windows ที่ติดมัลแวร์

นักวิจัยของบริษัท Fortinet พบ TrickBot สายพันธุ์ใหม่ที่ใช้เทคนิค DNS tunneling แลกคำสั่งกับผู้ควบคุมแทนการเชื่อมต่อ HTTP แบบเดิม มัลแวร์ซ่อนคำสั่งไว้ในคำขอ DNS ที่ส่งผ่านเซิร์ฟเวอร์ DNS สาธารณะของ Google ที่ 8.8.8.8 ทำให้ทราฟฟิกดูเหมือนการค้นชื่อเว็บทั่วไป มันสามารถดาวน์โหลดโมดูลเพิ่ม รันโค้ด PowerShell ฉีดโค้ดเข้ากระบวนการอื่น และตั้ง scheduled task ปลอมเป็นตัวอัปเดตซอฟต์แวร์เพื่อฝังตัว








