Crece el uso de algoritmos RDGA para crear todo tipo de ciberamenazas
A diferencia de los algoritmos de generación de dominios tradicionales (DGA), un sistema basado en RDGA registra de una vez todos los dominios que genera, no sólo una parte, lo que permite escalar los ataques rápidamente y evitar que sean detectados. Entre otros actores RDGA, Infoblox ha identificado un actor malicioso, que ha denominado Revolver Rabbit, y que ha registrado más de 500.000 dominios utilizando esta técnica. Estos dominios son luego utilizados para crear dominios de comando y control (C2) y dominios señuelo (decoy domains) para el malware XLoader 19 de julio…
Read More
