Uptime Hamster: 10d 7h 59mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de DNSChanger (Malware / Tools)

DNSChanger (Malware / Tools)

Fecha
9 Jul 2026
Actor
dnschanger
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
dnschangerActor
United StatesPais

DNSChanger (Malware / Tools)

Que es

DNSChanger es un grupo de actor APT (Advanced Persistent Threat) cuya actividad se enfoca en la manipulación del sistema DNS para redirigir el tráfico de red a dominios maliciosos. Este tipo de amenazas suele ser utilizado por actores cibernéticos con objetivos de espionaje, difusión de malware o alteración de servicios críticos. Aunque no se especifica una región geográfica en los datos proporcionados, el grupo está vinculado a herramientas y malware destinadas a alterar la configuración del DNS de las víctimas.

Contexto

DNSChanger ha sido identificado como un actor que opera dentro de la categoría de "Malware / Tools". Sus alias incluyen RSPlug, ZLob y referencias a fuentes como www.secureworks.com, que han sido utilizadas para documentar casos de ciberamenazas. La información disponible indica que el grupo ha estado activo en un entorno de ciberseguridad con un enfoque en la inteligencia de amenazas y el análisis de comportamiento malicioso. No se reportan datos adicionales sobre su actividad o victimas específicas, pero se han registrado indicadores de compromiso (IOCs) que permiten monitorear su presencia.

Analisis

El grupo DNSChanger ha sido asociado con la manipulación del sistema DNS para redirigir tráfico a dominios maliciosos. Uno de los IOCs identificados es el dominio www.secureworks.com, que se ha registrado como un indicador de compromiso (IOC) derivado de fuentes de inteligencia de ciberamenazas (OSINT). Este tipo de amenaza representa un riesgo para sistemas que dependen del DNS para la resolución de dominios, especialmente en entornos corporativos o gubernamentales. Los actores detrás de DNSChanger suelen aprovechar vulnerabilidades en dispositivos y redes para alterar la configuración DNS, lo que puede llevar a la infección de sistemas con malware o el robo de datos.

Conclusion

DNSChanger representa una amenaza significativa relacionada con la manipulación del DNS. Aunque no se disponen de detalles sobre su actividad específica, los IOCs registrados, como www.secureworks.com, permiten a las organizaciones monitorear y mitigar el impacto de tales amenazas. Es fundamental que las empresas implementen controles de seguridad robustos para detectar cambios en la configuración DNS y evitar la redirección a dominios maliciosos. La vigilancia constante y la actualización de sistemas de detección son clave para contrarrestar este tipo de amenazas.

Diamond Model

Adversary
dnschanger
Ver perfil →
Victim
DNSChanger (Malware / Tools)
www.secureworks.com
United States
Capability
Reference
Infrastructure
www.secureworks.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.secureworks.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor dnschanger en el blog → Ver dnschanger en IntelTracker → Buscar dnschanger en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes