Navegación

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.

Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.

Últimas noticias

29 DE JULIO, 2026

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...

Leer artículo →
29 DE JULIO, 2026

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...

Leer artículo →
29 DE JULIO, 2026

Vulnerabilidades críticas de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema.

Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de vir...

Leer artículo →