• About
  • Advertise
  • Careers
  • Contact
Quinta-feira, 28 Agosto 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Os cibercriminosos escondem malware em registros DNS: uma ameaça silenciosa e persistente

por Notícias Tecnologia
17/07/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Investigadores Revelan Uso Malicioso de Registros TXT en DNS

Uma nova pesquisa liderada pela DomainTools revelou um método sofisticado utilizado por cibercriminosos para armazenar e distribuir malware através de registros TXT do sistema de nomes de domínio (DNS). A técnica, identificada em pelo menos três domínios entre 2021 e 2022, permite ocultar fragmentos de arquivos executáveis e scripts de ataque em subdomínios sem levantar suspeitas.

Os registros TXT, que tradicionalmente armazenam informações como verificações de e-mail, foram transformados em uma ferramenta para atividades maliciosas, comprometendo a integridade da infraestrutura da internet. Os pesquisadores descobriram que arquivos, como executáveis, eram fragmentados em partes menores e convertidos em hexadecimal, sendo então dispersados em vários registros TXT sob um domínio principal, como no caso de "*.felix.stf.whitetreecollective[.]com".

Utilizando um script gerado por inteligência artificial, os cientistas conseguiram reconstruir os arquivos, revelando executáveis relacionados ao malware conhecido como Joke Screenmate. Essa "brincadeira" pode causar comportamentos disruptivos nos sistemas, dificultando o controle e degradando a experiência do usuário, mas também serve como uma cortina de fumaça para ataques mais sérios.

Além disso, a pesquisa expôs uma utilização ainda mais perigosa dos registros DNS: a inserção de comandos maliciosos, como scripts PowerShell, que se conectam a servidores de controle. Em um dos registros analisados, um script foi descoberto atuando como um intermediário para baixar cargas úteis de um domínio malicioso.

A persistência desses registros é alarmante, pois podem permanecer ativos por longos períodos, tornando-os difíceis de detectar por soluções de segurança que não consideram o tráfego DNS como suspeito. A necessidade de monitorar não apenas as consultas DNS, mas também seu conteúdo, torna-se imperativa.

Os defensores contra ciberataques devem incorporar análises de registros DNS em suas estratégias de inteligência de ameaças, adotando regras de detecção para identificar comportamentos anômalos. A pesquisa evidencia que o malware não está restrito a e-mails ou links maliciosos, mas pode se esconder em locais inesperados da infraestrutura da internet, destacando a necessidade de vigilância constante e inovação na defesa cibernética.

Com essas novas descobertas, especialistas alertam que o problema pode ser apenas o começo de uma nova era de ciberataques, onde métodos criativos e furtivos são utilizados para comprometer sistemas em todo o mundo.

Tags: AmeaçacibercriminososDNSescondemmalwarePersistenteregistrossilenciosauma
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Socionext acelera a integração de chips com novas tecnologias 3DIC e 5.5D para IA, HPC e dispositivos de consumo

por Notícias Tecnologia
28/08/2025
0

Socionext Avança no Desenvolvimento de Soluções de Empacotamento Avançado com Suporte a Tecnologias 3DIC e 5.5D A empresa japonesa Socionext,...

MSP360 leva a proteção de dados empresariais para casa com seu novo Free Backup

por Notícias Tecnologia
28/08/2025
0

Atualização da MSP360 Revoluciona Backup Doméstico com Recursos Profissionais A diferença entre as ferramentas de backup para grandes empresas e...

EdgeConneX expande sua presença no Japão com uma plataforma de 350 MW na área metropolitana de Osaka

por Notícias Tecnologia
28/08/2025
0

A empresa EdgeConneX, pioneira em soluções de centros de dados Build-to-Suit (personalizados) e Build-to-Density (alta densidade), anunciou a aquisição de...

Recommended

Gigas e Albadoc se unem para impulsionar a transformação digital da gestão documental na nuvem

3 meses atrás

Linux é obsoleto: O debate que moldou o futuro dos sistemas operacionais

3 meses atrás

Popular News

  • O muro invisível da Nuvem: Quando os gigantes tecnológicos se tornam inacessíveis em crises

    0 shares
    Share 0 Tweet 0
  • Lisboa Destaca-se como um dos Principais Centros de Crescimento das Rendas Imobiliárias

    0 shares
    Share 0 Tweet 0
  • Gartner 2025: os agentes de IA e os dados preparados marcam o roteiro tecnológico

    0 shares
    Share 0 Tweet 0
  • SK hynix marca um marco com o primeiro NAND QLC de 321 camadas: o futuro do armazenamento para a era da IA

    0 shares
    Share 0 Tweet 0
  • Refrigeração líquida: de opção experimental a imperativo nos data centers

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal