Navegación

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

fuente: https://meterpreter.org/malware-bypass-dns-direct-ip-c2/

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las familias de malware están eludiendo cada vez más este método comunicándose directamente con los servidores de comando y control a través de direcciones IP sin procesar, lo que impide que los filtros DNS intercepten cualquier ataque.

Como se detalla en el análisis de Unit 42 sobre el malware que elude el DNS mediante conexiones C2 directas a IP, el 45 % de las muestras de malware que se comunicaron con la infraestructura de comando y control lo hicieron a través de al menos una conexión IP directa que eludió por completo la resolución DNS.

Últimas noticias

12 DE JULIO, 2026

Anthropic intentó cobrarle a un usuario coreano que tenía el plan gratuito sin usar la API 16,6 millones de dólares.

Un día antes, la misma factura ascendía a 1,67 millones de dólares, por lo que se multiplicó por diez de la noche a la mañana. El usuario afirma que al principi...

Leer artículo
12 DE JULIO, 2026

Un ataque láser restablece las contraseñas de la billetera Tangem en tarjetas que no se pueden parchear.

No es nada del otro mundo, ¡pero merece la pena tenerlo en cuenta! Un solo pulso láser puede restablecer la contraseña de una billetera de hardware Tangem y per...

Leer artículo
12 DE JULIO, 2026

Colecciones de APIs Gratuitas.

💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo