Estoy tratando de averiguar si alguno de nuestros clientes ha sido infectado por el reciente troyano / gusano Flame.
Tengo acceso a nuestros registros de proxy, por lo que quiero buscar cualquier solicitud realizada a los dominios "conocidos" de C & C
En esto artículo, dice que usa 10 dominios para servidores de dominio C & C. También en otro informe que encontraron 50 dominios C, C y IP y las técnicas de flujo de dominio mencionadas.
Lamentablemente, estos servidores de dominio no se conocen públicamente (hasta el momento).
¿Alguien ha encontrado alguna fuente disponible públicamente que mencione los dominios reales de C & C?