LLMNR/NBT-NS Poisoning
LLMNR/NBT-NS отруєння - це один з видів атак в інформатиці, який може бути використаний для викрадення інформації або виконання інших злочинних дій.
Ця атака працює на двох протоколах, які використовуються для знаходження комп’ютерів у локальній мережі: Link-Local Multicast Name Resolution (LLMNR) та NetBIOS Name Service (NBT-NS). Коли комп’ютер запитує мережу про наявність інших комп’ютерів, ці протоколи відповідають на запити, вказуючи свої імена та IP-адреси.
У разі отруєння LLMNR/NBT-NS злоумисник може створювати брехливі відповіді, що містять ім’я комп’ютера та IP-адресу, яка насправді належить хакеру. Якщо уразливий комп’ютер відповідає на цей запит, то він може підключитися до комп’ютера хакера і відправити йому інформацію або бути зараженим шкідливим кодом.
Отже, важливо захистити свої комп’ютери від цих атак шляхом вимкнення протоколів LLMNR/NBT-NS або використання захисного ПЗ.