Navegación

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.

Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Trezor confirma que la filtración de datos de ShipMonk dejó expuestos a 67.000 clientes adicionales en Estados Unidos.

El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...

Leer artículo →
04 DE SEPTIEMBRE, 2026

HPE corrige una vulnerabilidad crítica de ejecución remota de código en ArubaOS-CX.

Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podía permitir la ejecución remota de cód...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad de prueba de concepto (PoC) CVE-2026-52924: Escalada de privilegios de root en Linux (CVSS 9.8).

El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...

Leer artículo →