Le malware ZLoader de retour avec un tunnel DNS pour masquer furtivement les communications C2
Des chercheurs en cybersécurité ont découvert une nouvelle version du malware ZLoader qui utilise un tunnel du Domain Name System (DNS) pour les communications de commande et de contrôle (C2), indiquant que les acteurs malveillants continuent d'affiner l'outil après sa réapparition il y a un an. ZLoader 2.9.4.0 ajoute des améliorations notables, y compris un protocole de tunnel DNS personnalisé pour les communications C2 et un shell interactif.