Un des plus gros problèmes d’un #botnet (réseau d’ordinateurs piratés et obéissant désormais à un maître méchant) est de trouver leur commandant, le C&C (Command & Control). Utiliser des adresses IP codées en dur les rend vulnérables au filtrage. Ici, deux logiciels malveillants utilisent des noms de domaines, mais de façon originale, l’un des enregistrements TXT binaires, l’autres des enregistrements SPF (qui paraissent à première vue complètement inoffensifs).
http://www.symantec.com/connect/blogs/morto-worm-sets-dns-record








