Infoblox Threat Intel ha identificado al agente malicioso que redirige usuarios y ejecuta malware de forma inteligente y selectiva
Este agente, denominado “Detour Dog”, ha infectado ya más de 30.000 sitios web y utiliza DNS para redirigir selectivamente a usuarios o ejecutar código remoto, de modo oculto para el usuario. Detour Dog utiliza una técnica novedosa: usa los registros TXT de DNS para realizar acciones command and Control (C2) encubiertas, lo que permite a los sitios web infectados obtener y ejecutar scripts maliciosos mientras ocultan los servidores que están detrás de los sitios comprometidos. El volumen de actividad es enorme, con picos de más de 2 millones de peticiones…
Read More
