During a system inspection, a security auditor reviews the following excerpt from an internal DNS server transaction log:
27-Jul-2026 14:02:11.104 queries: info: client @0x7f8a10 192.168.10.45#51204 (a3V4b2ExOTI4M2E4MTI3.exfil.badsite.com): query: a3V4b2ExOTI4M2E4MTI3.exfil.badsite.com IN TXT + (192.168.10.1)
27-Jul-2026 14:02:11.215 queries: info: client @0x7f8a10 192.168.10.45#51205 (bTl4YTE5MjgzYTgxMjg.exfil.badsite.com): query: bTl4YTE5MjgzYTgxMjg.exfil.badsite.com IN TXT + (192.168.10.1)
27-Jul-2026 14:02:11.330 queries: info: client @0x7f8a10 192.168.10.45#51206 (Yzg5YTE5MjgzYTgxMjk.exfil.badsite.com): query: Yzg5YTE5MjgzYTgxMjk.exfil.badsite.com IN TXT + (192.168.10.1)
Based on the observed log pattern, which of the following activities is taking place?
- DNS tunneling utilized for covert data exfiltrationAnswer
- BA SQL injection attack targeting the internal database backend
- CAn authorization failure caused by invalid access permissions
- DA false positive generated by a misconfigured preventive host firewall rule