Kommando og kontroll (skadelig programvare)

Innen datasikkerhetsområdet består kommando- og kontrollinfrastrukturen ( Command and control på engelsk, vanligvis forkortet C&C eller C2 ) av servere og andre elementer som brukes til å kontrollere skadelig programvare , for eksempel botnett . [ 1 ] ​[ 2 ]​ Kommando- og kontrollservere kan være direkte kontrollert av skadevareoperatører , eller kan selv kjøre på datamaskiner som er infisert med skadelig programvare . Teknikker som Fax-flux DNS kan brukes for å gjøre det vanskelig å spore kontrollserverne, som kan endres fra dag til dag. Kontrollservere kan også hoppe fra ett DNS-rike til et annet, ved å bruke domenegenereringsalgoritmer som vanligvis oppretter nye DNS-navn for kontrollserverne. [ 3 ]

I noen tilfeller har datasikkerhetseksperter lykkes i å ødelegge eller trenge inn i kommando-og-kontroll-lignende skadevarenettverk skadelig programvare . [ 4 ]​ [ 5 ]​ [ 6 ]​ Som svar på dette har C2-nettverksoperatører tydd til å bruke teknikker som å bruke eksisterende legitime nettverk som IRC eller Tor som et middel til å bevege seg rundt , ved å bruke ikke -peer-to-peer nettverk avhengig av faste servere, og bruker offentlig nøkkelkryptering for å beskytte mot forsøk på å trenge inn i nettverket ditt.

Se også

Referanser

  1. ^ "Kommando og kontroll: Forstå, benekte, oppdage" . Senter for beskyttelse av nasjonal infrastruktur . 2014. Arkivert fra originalen 2. april 2015.  
  2. ^ "Kommando og kontroll i det femte domenet" . Command Five Pty Ltd. februar 2012. Arkivert fra originalen 27. februar 2012 . Hentet 6. februar 2016 . 
  3. "Skadelig programvare bruker i økende grad DNS som kommando- og kontrollkanal for å unngå oppdagelse, sier eksperter" . PCWorld .  
  4. "Oppdage og demontere Botnets kommando- og kontrollinfrastruktur ved bruk av atferdsprofiler og botinformanter" .  
  5. ^ "OPPLYSNING: Oppdage Botnet-kommando- og kontrollservere gjennom storskala NetFlow-analyse" . ACMs årlige datasikkerhetsapplikasjonskonferanse . desember 2012.  
  6. BotSniffer: Oppdage Botnet-kommando- og kontrollkanaler i nettverkstrafikk . Proceedings of the 15th annual Network and Distributed System Security Symposium. 2008.