TecInforme
  • Login
  • Register
  • Notícias
  • Análise
  • Apps
  • Revisões
  • Info
  • Gadgets
  • Games
  • Mais
    • Geek
    • Dinheiro
    • Navegadores
    • Segurança
    • Sistema
    • Ciência
    • Tecnologia
    • Tutorial
No Result
View All Result
TecInforme
  • Notícias
  • Análise
  • Apps
  • Revisões
  • Info
  • Gadgets
  • Games
  • Mais
    • Geek
    • Dinheiro
    • Navegadores
    • Segurança
    • Sistema
    • Ciência
    • Tecnologia
    • Tutorial
No Result
View All Result
TecInforme
No Result
View All Result

Existem mais domínios maliciosos online do que nunca

Avatar by
30 de dezembro de 2021 - Updated On 31 de dezembro de 2021
in Sem categoria
Reading Time: 3 mins read
A A
0

Milhares de novos domínios são registrados todos os dias para que empresas e indivíduos possam criar sites, mas uma nova pesquisa da Palo Alto Networks revelou que os cibercriminosos costumam se registrar domínios maliciosos anos antes de realmente pretendem usá-los.

A Unidade 42 da empresa de segurança cibernética começou sua pesquisa em domínios mal-intencionados inativos depois que foi revelado que os atores da ameaça por trás de 2019 hack SolarWinds usaram em seu ataque. Para identificar domínios estrategicamente antigos e monitorar sua atividade, a Palo Alto Networks lançou um detector baseado em nuvem em setembro de 2021.

De acordo com as descobertas dos pesquisadores da empresa, 22,3 por cento dos domínios estrategicamente antigos apresentam alguma forma de perigo, com uma pequena parte sendo totalmente maliciosa (3,8%), a maioria sendo suspeita (19%) e alguns sendo inseguros para ambientes de trabalho ( 2%).

O motivo pelo qual os cibercriminosos e outros atores de ameaças permitem que um domínio seja antigo é criar um “registro limpo” para que seu domínio tenha menos probabilidade de ser bloqueado. Por outro lado, os domínios recém-registrados (NRDs) são mais propensos a serem mal-intencionados e, por esse motivo, os sistemas de segurança costumam sinalizá-los como suspeitos. No entanto, de acordo com a Palo Alto Networks, domínios estrategicamente antigos têm três vezes mais probabilidade de serem maliciosos do que NRDs.

Detectando domínios maliciosos adormecidos

Quando um aumento repentino no tráfego é detectado, geralmente é o caso de um domínio estrategicamente antigo ser realmente malicioso. Isso ocorre porque os sites normais geralmente veem seu tráfego crescer gradualmente a partir do momento em que são criados, à medida que mais pessoas visitam um site após saberem sobre ele por meio de propaganda boca a boca.

Ao mesmo tempo, os domínios que não se destinam a finalidades legítimas costumam ter conteúdo incompleto, clonado ou questionável e, normalmente, também não têm os detalhes do registrante WHOIS. Outro sinal de que um domínio foi registrado e deve ser usado posteriormente em campanhas maliciosas é a geração de subdomínio DGA.

Para quem não conhece, DGA ou algoritmo de geração de domínio é um método usado para gerar nomes de domínio e endereços IP que servirão como pontos de comunicação de comando e controle (C2) usados ​​para evitar a detecção e listas de bloqueio. Apenas examinando sites usando DGA, o detector baseado em nuvem da Palo Alto Networks foi capaz de identificar dois domínios suspeitos a cada dia.

Durante sua investigação, a empresa de segurança cibernética descobriu uma campanha de espionagem Pegasus que usava dois domínios C2 registrados em 2019 que finalmente se tornou ativo dois anos depois, em julho de 2021. Os pesquisadores da Palo Alto Networks também encontraram campanhas de phishing que usavam subdomínios DGA, bem como DNS curinga Abuso.

Avatar

Artigos Relacionados

aplicativos bateria
Aplicativos

10 melhores aplicativos de monitoramento da condição da bateria para Android e iOS

14 de maio de 2022
12
pleasure
Geek

Pleasure oferece uma visão inabalável da indústria de filmes adultos

14 de maio de 2022
3
master chief halo
Geek

Fãs não sabem o que fazer com Master Chief fazendo sexo

14 de maio de 2022
14
apex legends
Games

Apex Legends Mobile será lançado em 17 de maio

14 de maio de 2022
2
cbs Estados Unidos de Al
Geek

CBS corta relações diplomáticas com os Estados Unidos de Al

13 de maio de 2022
11
bethesda
Games

Bethesda adia Starfield e Redfall para 2023

13 de maio de 2022
3
0 0 votes
Article Rating
Subscribe
Login
Notify of
Please login to comment
0 Comentários
Inline Feedbacks
View all comments

Recomendado

Metamask

Como instalar e configurar o MetaMask no PC e no celular

by
23 de janeiro de 2022 - Updated On 29 de janeiro de 2022
0
364

A MetaMask é uma das principais carteiras de criptomoedas do mercado, com mais de um milhão de usuários ativos mensais...

honeygain

Honeygain Revisão: É legítimo ou uma farsa?

by
3 de janeiro de 2022
0
344

Você está procurando algumas ferramentas online que podem ajudá-lo a criar um fluxo de renda passiva sem fazer muito? Honeygain...

valorant

Não se preocupe em tentar executar o Valorant se você não tiver o Secure Boot ativado

by Marcelino Silva
16 de outubro de 2021 - Updated On 13 de maio de 2022
0
165

O Windows 11 não é para Valorant e mostramos nesse artigo alguns passos para poder rodar o game. Isso se...

Nossa escolha dos melhores navegadores da web para 2022

Nossa escolha dos melhores navegadores da web para 2022

by Marcelino Silva
18 de fevereiro de 2022 - Updated On 4 de maio de 2022
0
82

Quando você procura o melhor navegador ou navegadores da Web para o seu dispositivo, privacidade

Receba novos posts por e-mail:

Popular

  • Metamask

    Como instalar e configurar o MetaMask no PC e no celular

    273 shares
    Share 109 Tweet 68
  • Honeygain Revisão: É legítimo ou uma farsa?

    258 shares
    Share 103 Tweet 65
  • Não se preocupe em tentar executar o Valorant se você não tiver o Secure Boot ativado

    124 shares
    Share 50 Tweet 31
  • Nossa escolha dos melhores navegadores da web para 2022

    62 shares
    Share 25 Tweet 16
  • Como instalar o Firefox como um .Deb no Ubuntu 22.04 (não é um snap)

    46 shares
    Share 18 Tweet 12
TecInforme

TecInforme é um portal feito por entusiastas da tecnologia. Nós nos dedicamos a levar o melhor conteúdo do mundo tecnológico até você.

Posts recentes

  • 10 melhores aplicativos de monitoramento da condição da bateria para Android e iOS
  • Pleasure oferece uma visão inabalável da indústria de filmes adultos
  • Fãs não sabem o que fazer com Master Chief fazendo sexo

Categorias

Receba novos posts por e-mail:
  • AdBlock
  • Privacidade
  • Termos

© 2022 TecInforme - Seu Portal de Notícias Tecnológica.

No Result
View All Result
  • Notícias
  • Análise
  • Apps
  • Revisões
  • Info
  • Gadgets
  • Games
  • Mais
    • Geek
    • Dinheiro
    • Navegadores
    • Segurança
    • Sistema
    • Ciência
    • Tecnologia
    • Tutorial

© 2022 TecInforme - Seu Portal de Notícias Tecnológica.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

*Ao se registrar em nosso site, você concorda com os Termos e Condições e Privacy Policy.
All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply
Este site usa cookies. Ao continuar a utilizar este website está a consentir a utilização de cookies. Visite nosso Política de Privacidade e Cookies.