0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IP知識百科之命令與控制

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-16 09:22 ? 次閱讀

命令與控制

隨著惡意軟件和惡意攻擊的產(chǎn)業(yè)化發(fā)展,網(wǎng)絡攻擊者大都不再使用單臺主機實施攻擊行為,取而代之的是操控一定規(guī)模數(shù)量的受害主機發(fā)動集體攻擊。這不僅擴大了攻擊效果,也分散了被發(fā)現(xiàn)和屏蔽的風險。攻擊者對受害主機進行操控的關鍵技術之一就是命令與控制(C&C),更確切的說,是通過C&C服務器對受害主機進行操控。

C&C會造成什么危害

當前,大多數(shù)網(wǎng)絡邊界防護手段比較有效,這使得攻擊者很難從外部直接聯(lián)系目標主機。然而,對于從內部發(fā)起的網(wǎng)絡連接,往往卻沒有進行嚴格的限制,這就給了攻擊者可乘之機。C&C通信過程針對這個“漏洞”進行了設計。當受害主機已經(jīng)被植入惡意程序,通常該程序會建立一個出方向的連接,攻擊者成功接觸到內網(wǎng)主機后即可進行如下幾種類型的操作:

橫向移動:攻擊者會利用第一臺被入侵的主機作為跳板,獲取網(wǎng)絡中其他主機的信息,尋求在網(wǎng)絡中進行橫向移動的機會。

機密數(shù)據(jù)盜?。河捎贑&C通信是雙向的,所以攻擊者不僅可以向被害主機發(fā)送指令,還可以令其發(fā)送機密數(shù)據(jù)給自己。

DDoS攻擊:DDoS(distributed denial of service,分布式拒絕服務)攻擊是由僵尸網(wǎng)絡發(fā)起的一種惡意攻擊行為。

APT攻擊:APT(Advanced Persistent Threat,高級長期威脅)攻擊往往是一個比較漫長的過程,攻擊者有時會故意進行到某一階段就停止,潛伏下去以尋找更好的攻擊時機。

C&C會造成什么危害

C&C通信過程中包含兩個重要角色:C&C服務器和C&C客戶端。C&C服務器是由黑客控制的主機,C&C客戶端就是被植入惡意程序的受害主機。一般來講,惡意程序可以通過釣魚郵件、惡意網(wǎng)站、偽裝成正常軟件等方式感染受害主機。由于感染的過程充滿隨機性,攻擊者并不能預測到哪些主機被感染,所以需要惡意程序主動聯(lián)系C&C服務器。常見的C&C通信方式如下:

通過IP地址訪問C&C服務器

通過域名訪問C&C服務器

Fast-flux

使用網(wǎng)站或論壇作為C&C服務器

使用DGA生成隨機域名

如何檢測并防御C&C

C&C的攻防要點在于:攻擊者能不能成功隱藏C&C服務。如果網(wǎng)絡管理者發(fā)現(xiàn)了隱藏的C&C服務,即可使用技術手段切斷C&C通信,然后再對受害主機進行處理。常見的檢測C&C的思路如下:

外發(fā)流量:可在網(wǎng)關上配置一些規(guī)則對由內到外的流量進行檢測,防止其處于無監(jiān)管的狀態(tài)。

信標:惡意程序感染主機后會發(fā)送信標,通知攻擊者已成功部署。此后惡意程序可以在系統(tǒng)上閑置,定期向C&C服務器簽入以獲取進一步指令。

日志:網(wǎng)絡管理者可以盡可能多的收集相關日志,并對這些日志進行分析。

關聯(lián)分析:可從網(wǎng)絡整體角度對收集到的海量數(shù)據(jù)進行分析。

華為如何幫助您防御C&C

HiSec Insight安全態(tài)勢感知(原CIS)基于成熟自研商用大數(shù)據(jù)平臺FusionInsight開發(fā),結合智能檢測算法可進行多維度海量數(shù)據(jù)關聯(lián)分析,實時發(fā)現(xiàn)各類安全威脅事件,還原出整個APT攻擊鏈攻擊行為。HiSec Insight支持對多種威脅進行檢測,包括C&C異常檢測、ECA加密流量檢測、事件關聯(lián)分析、隱蔽通道檢測等。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    169

    瀏覽量

    23023
  • 服務器
    +關注

    關注

    12

    文章

    8965

    瀏覽量

    85087
  • ECA
    ECA
    +關注

    關注

    0

    文章

    7

    瀏覽量

    7635
  • APT
    APT
    +關注

    關注

    0

    文章

    38

    瀏覽量

    10780

原文標題:#IP知識百科安全系列 什么是命令與控制?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導師”等
    的頭像 發(fā)表于 10-30 14:41 ?122次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導師

    【書籍評測活動NO.49】大模型啟示錄:一本AI應用百科全書

    的大模型場景。 本書像一本AI應用百科全書,給予讀者落地大模型時的啟發(fā)。 本書的作者來自大模型應用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國際對沖基金、云廠商前戰(zhàn)略總監(jiān),具有豐富的落地
    發(fā)表于 10-28 15:34

    嵌入式學習-常見的shell命令網(wǎng)絡相關命令

    以下測試的網(wǎng)絡環(huán)境為:虛擬機NAT模式,ubuntu設置為自動獲取ip。1、網(wǎng)絡基本知識具備基本的網(wǎng)絡知識對于linux的學習非常重要,只有了解了這些基礎知識,才能更好的學習網(wǎng)絡相關指
    發(fā)表于 08-21 09:41

    常見的shell命令網(wǎng)絡相關命令

    以下測試的網(wǎng)絡環(huán)境為:虛擬機NAT模式,ubuntu設置為自動獲取ip。1、網(wǎng)絡基本知識具備基本的網(wǎng)絡知識對于linux的學習非常重要,只有了解了這些基礎知識,才能更好的學習網(wǎng)絡相關指
    發(fā)表于 08-20 09:50

    廣東云百科技致力于推動智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標準化車聯(lián)網(wǎng)接入服務關鍵技術》科技成果評價會。評價委員會由廣州大學、華南師范大學、華南理工大學、廣東技術師范學院、廣東省物聯(lián)網(wǎng)協(xié)會等專家組成。”
    的頭像 發(fā)表于 05-16 10:23 ?1091次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?410次閱讀

    百科技攜手韓國LGES共探新能源技術先機

    據(jù)悉,此次簽約時雙方優(yōu)勢互補的有力體現(xiàn)。作為全球領先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術儲備;而韓國LG能源解決方案公司則擁有豐富的項目管理經(jīng)驗和前沿科研實力。
    的頭像 發(fā)表于 02-03 14:19 ?629次閱讀

    linux系統(tǒng)修改ip命令

    Linux系統(tǒng)修改IP命令是掌握Linux網(wǎng)絡管理的基礎之一。在Linux操作系統(tǒng)中,我們可以使用命令行工具來實現(xiàn)對IP地址的修改,例如ifconfig、
    的頭像 發(fā)表于 11-27 15:17 ?2008次閱讀

    linux更改ip步驟命令

    inux是一種廣泛應用于服務器和嵌入式設備的操作系統(tǒng),通過更改IP地址,可以對網(wǎng)絡進行重新配置和優(yōu)化,以滿足不同的需求。在Linux中,可以使用不同的命令和配置文件進行IP地址的更改。本文將詳細介紹
    的頭像 發(fā)表于 11-27 14:38 ?1667次閱讀

    ifconfig配置靜態(tài)ip命令

    ifconfig命令用于配置和管理網(wǎng)絡接口,包括接口的IP地址、子網(wǎng)掩碼、網(wǎng)關、以及其他網(wǎng)絡配置參數(shù)。在本篇文章中,我們將詳細介紹如何使用ifconfig命令來配置靜態(tài)IP。 ifco
    的頭像 發(fā)表于 11-27 14:31 ?4488次閱讀

    MATLAB課程之第三章v3 M文件知識(3)

    和出口。由這3種基本結構組成的多層嵌套程序稱為結構化程序。 百科解釋的很棒!相信大家在C語言里面已經(jīng)了解了這些知識,那就在MATLAB中再來一遍吧。再來學習另外一種開關結構! switch 語句用的場合不如 if 語句多!
    的頭像 發(fā)表于 11-26 10:05 ?553次閱讀
    MATLAB課程之第三章v3 M文件<b class='flag-5'>知識</b>(3)

    電子學中的百科書-二極管的誕生計

    電子學中的百科書-二極管的誕生計
    的頭像 發(fā)表于 11-23 09:09 ?357次閱讀
    電子學中的<b class='flag-5'>百科</b>書-二極管的誕生計

    示波器基礎知識

    電子發(fā)燒友網(wǎng)站提供《示波器基礎知識答.rar》資料免費下載
    發(fā)表于 11-18 14:44 ?1次下載
    示波器基礎<b class='flag-5'>知識</b><b class='flag-5'>百</b>問<b class='flag-5'>百</b>答

    CentOS7系統(tǒng)網(wǎng)絡配置命令

    們來配置網(wǎng)絡接口、IP地址、網(wǎng)關、DNS服務器等。 查看網(wǎng)絡接口(ifconfig命令): ifconfig命令用于查看和配置網(wǎng)絡接口。在CentOS 7中默認不安裝ifconfig,但可以使用
    的頭像 發(fā)表于 11-17 11:07 ?4541次閱讀

    linux查看物理接口的命令

    顯示和配置網(wǎng)絡接口。它可以顯示當前系統(tǒng)上的所有網(wǎng)絡接口及其配置信息。以下是ifconfig命令的用法和輸出示例: ifconfig -a 這將顯示所有網(wǎng)絡接口的詳細信息,包括名稱、物理地址、IP地址、子網(wǎng)掩碼等。 ip
    的頭像 發(fā)表于 11-16 16:48 ?1124次閱讀