• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 16 Dezembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Os cibercriminosos escondem malware em registros DNS: uma ameaça silenciosa e persistente

por Notícias Tecnologia
17/07/2025
em Tecnologia
0
0
ACÇÕES
5
VISTAS
Share on FacebookShare on Twitter

Investigadores Revelan Uso Malicioso de Registros TXT en DNS

Uma nova pesquisa liderada pela DomainTools revelou um método sofisticado utilizado por cibercriminosos para armazenar e distribuir malware através de registros TXT do sistema de nomes de domínio (DNS). A técnica, identificada em pelo menos três domínios entre 2021 e 2022, permite ocultar fragmentos de arquivos executáveis e scripts de ataque em subdomínios sem levantar suspeitas.

Os registros TXT, que tradicionalmente armazenam informações como verificações de e-mail, foram transformados em uma ferramenta para atividades maliciosas, comprometendo a integridade da infraestrutura da internet. Os pesquisadores descobriram que arquivos, como executáveis, eram fragmentados em partes menores e convertidos em hexadecimal, sendo então dispersados em vários registros TXT sob um domínio principal, como no caso de "*.felix.stf.whitetreecollective[.]com".

Utilizando um script gerado por inteligência artificial, os cientistas conseguiram reconstruir os arquivos, revelando executáveis relacionados ao malware conhecido como Joke Screenmate. Essa "brincadeira" pode causar comportamentos disruptivos nos sistemas, dificultando o controle e degradando a experiência do usuário, mas também serve como uma cortina de fumaça para ataques mais sérios.

Além disso, a pesquisa expôs uma utilização ainda mais perigosa dos registros DNS: a inserção de comandos maliciosos, como scripts PowerShell, que se conectam a servidores de controle. Em um dos registros analisados, um script foi descoberto atuando como um intermediário para baixar cargas úteis de um domínio malicioso.

A persistência desses registros é alarmante, pois podem permanecer ativos por longos períodos, tornando-os difíceis de detectar por soluções de segurança que não consideram o tráfego DNS como suspeito. A necessidade de monitorar não apenas as consultas DNS, mas também seu conteúdo, torna-se imperativa.

Os defensores contra ciberataques devem incorporar análises de registros DNS em suas estratégias de inteligência de ameaças, adotando regras de detecção para identificar comportamentos anômalos. A pesquisa evidencia que o malware não está restrito a e-mails ou links maliciosos, mas pode se esconder em locais inesperados da infraestrutura da internet, destacando a necessidade de vigilância constante e inovação na defesa cibernética.

Com essas novas descobertas, especialistas alertam que o problema pode ser apenas o começo de uma nova era de ciberataques, onde métodos criativos e furtivos são utilizados para comprometer sistemas em todo o mundo.

Tags: AmeaçacibercriminososDNSescondemmalwarePersistenteregistrossilenciosauma
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Cinco ações no Texas visam AMD, Intel e Texas Instruments pelo “gotejamento” de chips ocidentais para drones e mísseis russos

por Notícias Tecnologia
16/12/2025
0

Cinco novas ações civis apresentadas no Texas ressurgem uma realidade desconfortável da guerra na Ucrânia: apesar das sanções ocidentais, componentes...

NVIDIA prepara um software “opt-in” para monitorar frotas de GPUs em data centers e promete transparência: sem ‘kill switch’ nem portas dos fundos

por Notícias Tecnologia
15/12/2025
0

À medida que a infraestrutura de Inteligência Artificial se torna mais complexa, os centros de dados estão se transformando em...

A febre pelas NVIDIA H200 na China reabre a guerra do chip: EUA permitem vendas, mas cobram pedágio; Pequim estuda impor limites

por Notícias Tecnologia
15/12/2025
0

A disputa pelo domínio tecnológico entre Estados Unidos e China volta a ganhar destaque, com a NVIDIA assumindo um papel...

Recommended

Turismo Acelera: Atividades Iniciam em 2025 com Trajetória Promissora

10 meses atrás

Recomendações da Oficina Murillo para Listar seu Veículo no Inverno

10 meses atrás

Popular News

  • Cinco ações no Texas visam AMD, Intel e Texas Instruments pelo “gotejamento” de chips ocidentais para drones e mísseis russos

    0 shares
    Share 0 Tweet 0
  • Governo Espanhol Penaliza Airbnb por Anúncios Irregulares: Multa de Mais de 65 Mil Unidades

    0 shares
    Share 0 Tweet 0
  • Visita do Cardeal Patriarca de Lisboa à E P Carregueira: Um Encontro de Fé e Comunidade

    0 shares
    Share 0 Tweet 0
  • Professora da UTAD Assume Presidência do Círculo Ibérico de Economia Empresarial

    0 shares
    Share 0 Tweet 0
  • NVIDIA prepara um software “opt-in” para monitorar frotas de GPUs em data centers e promete transparência: sem ‘kill switch’ nem portas dos fundos

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal