Navegación

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.

Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.

Últimas noticias

30 DE JULIO, 2026

El RAT Copybara para Android se propaga a través de la estafa de vishing N26 en Italia.

Investigadores de D3Lab rastrearon una campaña de fraude en vivo que suplanta la identidad del banco N26 en Italia. Comienza con una llamada de soporte falsa y...

Leer artículo →
30 DE JULIO, 2026

OpenAI prueba el inicio de sesión único "Iniciar sesión con ChatGPT"

OpenAI ha iniciado recientemente pruebas piloto de una novedosa función de autenticación llamada "Iniciar sesión con ChatGPT" en plataformas asociadas...

Leer artículo →
30 DE JULIO, 2026

Vulnerabilidad de credenciales estáticas en el software Cisco Secure Firewall Management Center (CVE-2026-20316)

Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie se...

Leer artículo →