Editors' Pick

Muddling Meerkat

Az Infoblox jelentése a Muddling Meerkat néven nyomon követett új csoport DNS-manipulációjához kapcsolódik, amely 2019 októbere óta globálisan szondázza a hálózatokat, feltehetően a kínai állam által támogatva.

A Muddling Meerkat tevékenységének figyelemre méltó aspektusa az MX (Mail Exchange) rekordok manipulálása hamis válaszok bejuttatásával a kínai Nagy Tűzfalon (China’s Great Firewall – GFW) keresztül, ami szokatlan és korábban nem látott viselkedés az ország internetes cenzúra rendszerében.

Az Infoblox által felfedezett tevékenységnek nincs egyértelmű célja vagy motivációja, de a globális DNS-rendszerek manipulálásának kifinomultságát és fejlett képességeit mutatja. A Muddling Meerkat műveletei első pillantásra DNS DDoS támadásoknak tűnnek, valószínűtlennek tűnik, hogy a szolgáltatás megtagadása legyen a céljuk, legalábbis a közeljövőben.

FORRÁS