
Los ciberdelincuentes esconden malware en registros DNS: una amenaza silenciosa y persistente
Investigadores de DomainTools descubren cómo se utilizan los registros TXT del sistema DNS para almacenar y distribuir archivos maliciosos, incluidos ejecutables y comandos de control remoto. Una reciente investigación del equipo de DomainTools ha sacado a la luz un sofisticado método utilizado por actores maliciosos para almacenar y distribuir malware a través de registros TXT del sistema de nombres de dominio (DNS). Esta técnica, lejos de ser teórica, fue identificada en al menos tres dominios entre 2021 y 2022, y permite esconder fragmentos de archivos ejecutables e incluso scripts de ataque dentro de subdominios, sin levantar sospechas. El DNS, uno de los pilares de Internet, actúa como una especie de “guía telefónica” digital que traduce nombres de dominio en direcciones