Navegación

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.

Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.

Últimas noticias

23 DE SEPTIEMBRE, 2026

El malware oculto en las herramientas para desarrolladores que convirtió a los proveedores de Terraform en vías de ataque.

El malware se ha infiltrado en las herramientas que los desarrolladores utilizan para crear y gestionar infraestructuras en la nube. Una campaña vinculada a Gra...

Leer artículo
23 DE SEPTIEMBRE, 2026

Los modelos antrópicos y de OpenAI siguen intentando realizar acciones restringidas en las pruebas de seguridad.

Anthropic y OpenAI anunciaron el martes nuevos modelos, y ambas compañías de inteligencia artificial (IA) señalaron que continúan invirtiendo en mejorar la alin...

Leer artículo
23 DE SEPTIEMBRE, 2026

Una aplicación de streaming falsa convirtió teléfonos Android en dispositivos controlados a distancia.

Una oferta de televisión gratuita llevó a usuarios de Android a descargar una aplicación peligrosa. Anuncios de un servicio de streaming los instaron a instalar...

Leer artículo