• About
  • Advertise
  • Careers
  • Contact
Quinta-feira, 17 Julho 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Os cibercriminosos escondem malware em registros DNS: uma ameaça silenciosa e persistente

por Notícias Tecnologia
17/07/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Investigadores Revelan Uso Malicioso de Registros TXT en DNS

Uma nova pesquisa liderada pela DomainTools revelou um método sofisticado utilizado por cibercriminosos para armazenar e distribuir malware através de registros TXT do sistema de nomes de domínio (DNS). A técnica, identificada em pelo menos três domínios entre 2021 e 2022, permite ocultar fragmentos de arquivos executáveis e scripts de ataque em subdomínios sem levantar suspeitas.

Os registros TXT, que tradicionalmente armazenam informações como verificações de e-mail, foram transformados em uma ferramenta para atividades maliciosas, comprometendo a integridade da infraestrutura da internet. Os pesquisadores descobriram que arquivos, como executáveis, eram fragmentados em partes menores e convertidos em hexadecimal, sendo então dispersados em vários registros TXT sob um domínio principal, como no caso de "*.felix.stf.whitetreecollective[.]com".

Utilizando um script gerado por inteligência artificial, os cientistas conseguiram reconstruir os arquivos, revelando executáveis relacionados ao malware conhecido como Joke Screenmate. Essa "brincadeira" pode causar comportamentos disruptivos nos sistemas, dificultando o controle e degradando a experiência do usuário, mas também serve como uma cortina de fumaça para ataques mais sérios.

Além disso, a pesquisa expôs uma utilização ainda mais perigosa dos registros DNS: a inserção de comandos maliciosos, como scripts PowerShell, que se conectam a servidores de controle. Em um dos registros analisados, um script foi descoberto atuando como um intermediário para baixar cargas úteis de um domínio malicioso.

A persistência desses registros é alarmante, pois podem permanecer ativos por longos períodos, tornando-os difíceis de detectar por soluções de segurança que não consideram o tráfego DNS como suspeito. A necessidade de monitorar não apenas as consultas DNS, mas também seu conteúdo, torna-se imperativa.

Os defensores contra ciberataques devem incorporar análises de registros DNS em suas estratégias de inteligência de ameaças, adotando regras de detecção para identificar comportamentos anômalos. A pesquisa evidencia que o malware não está restrito a e-mails ou links maliciosos, mas pode se esconder em locais inesperados da infraestrutura da internet, destacando a necessidade de vigilância constante e inovação na defesa cibernética.

Com essas novas descobertas, especialistas alertam que o problema pode ser apenas o começo de uma nova era de ciberataques, onde métodos criativos e furtivos são utilizados para comprometer sistemas em todo o mundo.

Tags: AmeaçacibercriminososDNSescondemmalwarePersistenteregistrossilenciosauma
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Wireshark 4.4.8 reforça a estabilidade com melhorias em protocolos e correções de erros críticos

por Notícias Tecnologia
17/07/2025
0

A Fundação Wireshark lançou a nova versão 4.4.8 de seu popular analisador de protocolos de rede, que continua a receber...

Estados Unidos reforça sua cruzada contra a tecnologia chinesa em cabos submarinos por temor a ciberespionagem

por Notícias Tecnologia
17/07/2025
0

A Comissão Federal de Comunicações (FCC) dos Estados Unidos anunciou planos para proibir o uso de tecnologia e equipamentos chineses,...

Lexar lança seu SSD mais rápido até agora: o NM990 PCIe 5.0 atinge 14.000 MB/s de leitura

por Notícias Tecnologia
17/07/2025
0

Lexar lança SSD de alto desempenho voltado para gamers e criadores de conteúdo A Lexar, uma das principais marcas globais...

Recommended

A magia do Natal retorna a Bruxelas com o icônico mercado Plaisirs D’Hiver

5 meses atrás
Elena Digital López

BME Impulsiona a Eficiência do Sistema de Liquidação Espanhol com Nova Reforma

4 meses atrás

Popular News

  • Estados Unidos reforça sua cruzada contra a tecnologia chinesa em cabos submarinos por temor a ciberespionagem

    0 shares
    Share 0 Tweet 0
  • Lexar lança seu SSD mais rápido até agora: o NM990 PCIe 5.0 atinge 14.000 MB/s de leitura

    0 shares
    Share 0 Tweet 0
  • Toro Advogados Alerta: Milhões de Trabalhadores Perdem o Reconhecimento de Tempo de Serviço

    0 shares
    Share 0 Tweet 0
  • ANA Apresenta Relatório ao Governo sobre o Novo Aeroporto

    0 shares
    Share 0 Tweet 0
  • Eduardo Souto de Moura Recebe o Prestigiado Prêmio Imperial do Japão

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal