加载中...

C2(Command and Control,命令与控制,亦写作C&C)指攻击者用来远程指挥被控主机的基础设施和通信机制。植入受害主机的木马或Beacon会主动回连C2服务器,接收指令并回传窃取的数据。
为隐蔽通信,C2常伪装成正常流量:利用HTTP/HTTPS混入网页访问、通过DNS隧道传输、借助社交媒体或云服务作为中转(Domain Fronting)、或采用加密与自定义协议。为提高韧性,还会使用域名生成算法(DGA)和快速通道(Fast Flux)动态更换服务器。
防御方通过分析流量周期性、异常DNS请求、已知C2指纹和威胁情报来发现C2通信,并在网络边界阻断已知恶意地址,切断攻击者与被控主机的联系。

登录 后参与讨论
暂无讨论,来发表第一条评论吧