您现在的位置是:IT资讯 >>正文
黑客利用 DNS 查询实施 C2 通信与数据窃取,绕过传统防御措施
IT资讯727人已围观
简介网络犯罪分子正越来越多地利用DNS域名系统)隧道技术建立隐蔽通信渠道,从而绕过传统网络安全防护措施。这种高级攻击手法利用了互联网通信中对DNS流量的基础信任——由于DNS在互联网中的核心作用,企业防火 ...
网络犯罪分子正越来越多地利用DNS(域名系统)隧道技术建立隐蔽通信渠道,黑客从而绕过传统网络安全防护措施。利用这种高级攻击手法利用了互联网通信中对DNS流量的查传统措施基础信任——由于DNS在互联网中的核心作用 ,企业防火墙通常对其仅进行最低限度的询实检查。
核心发现 :
DNS隧道技术将恶意数据隐藏在DNS查询中 ,施C数据可绕过防火墙检测Cobalt Strike等攻击工具利用DNS实现隐蔽的通信C2通信和数据窃取机器学习检测技术通过查询分析可在数秒内识别隧道模式
Infoblox报告指出,DNS隧道技术通过在合法的源码下载绕过DNS查询和响应中编码恶意数据 ,在被入侵系统与攻击者控制的防御服务器之间建立隐蔽通信通道 。
要构建这种基础设施 ,黑客攻击者必须控制某个域名的利用权威名称服务器 ,使得受害系统上的查传统措施恶意软件能够执行周期性查询 ,并根据接收到的询实响应触发特定操作。亿华云

该技术利用了DNS解析的施C数据递归特性——查询在到达目标前会经过多个服务器中转。

服务器响应可能包含编码指令的通信TXT记录(例如ON2WI3ZAOJWSAL3FORRS643IMFSG65YK),解码后可指示被入侵系统执行命令。绕过

Wireshark显示的数据包捕获
主流DNS隧道工具分析安全研究人员已识别出多种实际攻击中常用的DNS隧道工具家族 :
Cobalt Strike :常被威胁行为者滥用的渗透测试工具 ,占检测到隧道活动的高防服务器26% ,使用带有"post"或"api"等可定制前缀的十六进制编码查询 ,通过A记录执行信标通信,通过TXT记录进行命令控制操作 。DNSCat2:占观测隧道流量的13%,利用A 、TXT 、CNAME和MX等多种记录类型创建加密DNS隧道 。云计算Iodine:检测率达24% ,可通过DNS隧道传输IPv4流量 ,已被国家背景的黑客组织使用。Sliver:检测率12% ,是具有高级DNS隧道功能的跨平台C2框架 。检测挑战与应对方案传统安全防御难以识别DNS隧道,因为其流量看似合法且使用标准DNS协议 。建站模板但先进的机器学习算法可通过分析查询模式和响应行为检测这些隐蔽通道 。现代检测系统能在隧道域名激活后数分钟内(通常在初始握手完成前)就识别出异常 。
主要挑战在于区分恶意隧道与合法DNS使用 ,因为部分安全工具和杀毒软件也会通过DNS进行威胁情报查询。安全团队必须部署专门的检测机制,在保持网络功能的同时有效区分合法DNS流量与隐蔽通信通道 。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/077e299920.html
相关文章
安全访问服务边缘(SASE)是第三方风险的解决方案吗?
IT资讯译者 |李睿审校 |孙淑娟 除了零信任之外,使用SASE等适当的工具可以帮助保护企业的IT基础设施免受第三方访问带来的威胁。什么是SASE?安全访问服务边缘(SASE)是一种网络安全架构,可以帮助企 ...
【IT资讯】
阅读更多联想拯救者开机激活教程(详细教你如何激活联想拯救者电脑)
IT资讯联想拯救者是一款受欢迎的游戏电脑品牌,为了确保用户能够正常使用电脑,首次开机时需要进行激活操作。本文将详细介绍联想拯救者开机激活教程,帮助用户了解并顺利完成激活过程。一、激活流程及要求1.1连接电源和 ...
【IT资讯】
阅读更多简析新一代身份安全解决方案—— AI IAM
IT资讯统一身份和访问管理Identity and access management,IAM)是一套体系化的身份安全解决方案,涵盖了技术、策略和流程,主要用于管理用户身份并控制用户对企业资源的合规访问。在当 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 福布斯:如何确保客户的数据安全
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 托管服务提供商的优势和长期机会
- 苹果6s搭载iOS10.3.1 香港物理机网站建设企业服务器亿华云云服务器b2b信息平台源码库