fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/
Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.
Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.
¿Conoces esa sensación de querer disfrutar de música o una película en tu PC con Windows, pero que el sonido se sienta plano, apagado o sin fuerza? Empiezas a b...
Leer artículo →¿Conoces ese momento en el que estás inmerso en una sesión de terminal y necesitas recordar las opciones exactas para tar o la sintaxis de un comando find, y bu...
Leer artículo →AMD ha actualizado su página de documentación técnica para enfatizar la compatibilidad continua de la plataforma AM5. Lo más interesante para los consumidores e...
Leer artículo →