Navegación

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.

Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.

Últimas noticias

28 DE AGOSTO, 2026

El gigante juguetero Hasbro revela una filtración de datos que afecta a sus empleados.

Hasbro, una de las mayores empresas de juguetes y juegos del mundo, ha revelado que unos atacantes accedieron a la información personal y financiera de un númer...

Leer artículo →
28 DE AGOSTO, 2026

28.000 repositorios Git expuestos revelan claves API, datos bancarios y expedientes disciplinarios.

Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y regist...

Leer artículo →
28 DE AGOSTO, 2026

Los routers ZBT fabricados en China se envían con dos implantes que otorgan acceso de administrador a atacantes no autenticados.

VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada...

Leer artículo →