Etiqueta: DNS

  • Cómo el DNS puede ser un canal efectivo de C2 y exfiltración de datos

    En el mundo de la ciberseguridad, el protocolo DNS ha sido durante años uno de los pilares fundamentales para el funcionamiento del Internet. No obstante, en los últimos tiempos, hemos visto cómo actores maliciosos han sofisticado sus técnicas usando el tráfico DNS como una vía discreta para la comunicación de command-and-control (C2) y la exfiltración de datos.…

  • Cómo aprovechar el DNS tunneling para el seguimiento y la exploración

    Redirección maliciosa, registro de las actividades de las víctimas y mucho más: un análisis detallado por la UNIT42 de Palo Alto Networks, de cómo los atacantes utilizan el tunelado DNS para la exploración y el seguimiento en tres campañas observadas muestra cómo funcionan estos métodos poco estudiados.

  • DNSBomb: nuevo ataque DoS que explota las consultas y respuestas DNS

    DNS emplea una variedad de mecanismos para garantizar la disponibilidad, proteger la seguridad y mejorar la confiabilidad. Sin embargo, en este paper investigadores de la Universidad Tsinghua de Pekín, revelan que estos mecanismos inherentes, incluidos el tiempo de espera, la agregación de consultas y la respuesta rápida, pueden transformarse en vectores de ataque maliciosos; y proponen un…

  • Túnel DNS para rastreo y exploración

    Normalmente, los atacantes explotan DNSTunneling con fines C2 o VPN. Pero, ¿qué ocurre cuando se aprovecha el tunneling para rastrear la actividad de spam, seguir la interacción de la víctima con el contenido del correo electrónico o escanear la infraestructura para un ataque de reflexión? Utilizando tres campañas distintas en las que los atacantes utilizaron…

Cibersecurity.io