¿Es posible para cualquier herramienta de seguridad de red / mejor práctica que pueda detectar y bloquear posibles comunicaciones C2 con dominios .bit? es decir, llamadas de URL de lista negra a .bit?
A través de este artículo, entiendo que los delincuentes han comenzado a configurar su malware para consultar sus propios servidores de nombres de dominio compatibles con Namecoin, administrados de forma privada, para alcanzar sus dominios .bit. O bien, han estado configurando el malware para consultar los servidores compatibles con Namecoin que están disponibles a través de servicios subterráneos. ¿Supongo que estas técnicas pueden eludir las herramientas de seguridad de red comunes, que generalmente detectan las URL comunes con TLP que son fácilmente accesibles?
enlace ?