您现在的位置是:人工智能 >>正文
黑客利用 DNS 查询实施 C2 通信与数据窃取,绕过传统防御措施
人工智能6555人已围观
简介网络犯罪分子正越来越多地利用DNS域名系统)隧道技术建立隐蔽通信渠道,从而绕过传统网络安全防护措施。这种高级攻击手法利用了互联网通信中对DNS流量的基础信任——由于DNS在互联网中的核心作用,企业防火 ...
网络犯罪分子正越来越多地利用DNS(域名系统)隧道技术建立隐蔽通信渠道,黑客从而绕过传统网络安全防护措施 。利用这种高级攻击手法利用了互联网通信中对DNS流量的查传统措施基础信任——由于DNS在互联网中的核心作用 ,企业防火墙通常对其仅进行最低限度的询实检查 。
核心发现:
DNS隧道技术将恶意数据隐藏在DNS查询中,施C数据可绕过防火墙检测Cobalt Strike等攻击工具利用DNS实现隐蔽的通信C2通信和数据窃取机器学习检测技术通过查询分析可在数秒内识别隧道模式
Infoblox报告指出,DNS隧道技术通过在合法的高防服务器绕过DNS查询和响应中编码恶意数据 ,在被入侵系统与攻击者控制的防御服务器之间建立隐蔽通信通道。
要构建这种基础设施,黑客攻击者必须控制某个域名的利用权威名称服务器,使得受害系统上的查传统措施恶意软件能够执行周期性查询 ,并根据接收到的询实响应触发特定操作 。云计算

该技术利用了DNS解析的施C数据递归特性——查询在到达目标前会经过多个服务器中转 。

服务器响应可能包含编码指令的通信TXT记录(例如ON2WI3ZAOJWSAL3FORRS643IMFSG65YK) ,解码后可指示被入侵系统执行命令。绕过

Wireshark显示的数据包捕获
主流DNS隧道工具分析安全研究人员已识别出多种实际攻击中常用的DNS隧道工具家族:
Cobalt Strike :常被威胁行为者滥用的渗透测试工具,占检测到隧道活动的服务器租用26% ,使用带有"post"或"api"等可定制前缀的十六进制编码查询 ,通过A记录执行信标通信,通过TXT记录进行命令控制操作。DNSCat2:占观测隧道流量的13% ,利用A 、TXT、CNAME和MX等多种记录类型创建加密DNS隧道 。免费模板Iodine:检测率达24% ,可通过DNS隧道传输IPv4流量 ,已被国家背景的黑客组织使用 。Sliver :检测率12% ,是具有高级DNS隧道功能的跨平台C2框架 。检测挑战与应对方案传统安全防御难以识别DNS隧道,因为其流量看似合法且使用标准DNS协议 。模板下载但先进的机器学习算法可通过分析查询模式和响应行为检测这些隐蔽通道。现代检测系统能在隧道域名激活后数分钟内(通常在初始握手完成前)就识别出异常。
主要挑战在于区分恶意隧道与合法DNS使用 ,因为部分安全工具和杀毒软件也会通过DNS进行威胁情报查询 。安全团队必须部署专门的检测机制 ,在保持网络功能的同时有效区分合法DNS流量与隐蔽通信通道。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/077e299920.html
相关文章
Cloudflare成功阻击了有史以来最大的HTTPS DDoS攻击
人工智能Cloudflare透露,它发现并成功阻击了有记录以来最大的HTTPS DDoS攻击,本次攻击峰值每秒发出2600万个请求,而目标仅仅是Cloudflare的一个免套餐划的客户。在宣布这一消息的两个 ...
【人工智能】
阅读更多一步步学会使用联想系统镜像进行电脑系统恢复(教你如何通过联想系统镜像轻松恢复你的电脑)
人工智能在日常使用电脑的过程中,我们经常会遇到系统崩溃、病毒感染或者意外删除文件等问题,导致电脑无法正常使用。而联想系统镜像则是一种非常便捷的解决方法,通过它,我们可以轻松将电脑系统恢复到出厂设置或者特定时间 ...
【人工智能】
阅读更多小米Note怎么查看手机已保存WiFi密码
人工智能小米Note怎么查看手机已保存WiFi密码?朋友询问某个WiFi密码,忘记了怎么办?MIUI自带WiFi密码二维码分享功能,扫一扫还能自动连接!如果你还不知道在哪里查看的话,那么就跟小编一起来学学吧! ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 黑客正在寻找利用AI的新方法
- 2024 年排名前五的恶意软件网络流量分析工具
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 浏览器加密钱包高危漏洞可致资金遭窃
- SpringBoot前后端加密让数据传输更优雅 企业服务器亿华云b2b信息平台云服务器香港物理机源码库网站建设