C2通道
C2全称Command&Control,即命令控制通道,是恶意程序与攻击者服务器建立通信的链路。病毒、木马、远控程序植入设备后,通过域名、IP连接C2服务器,接收指令、回传窃取的数据、下载更多恶意组件,常见于Android恶意APK、勒索病毒、内网渗透攻击。
攻击者常选用廉价小众后缀域名、动态域名搭建C2节点,频繁更换域名规避安全设备拦截。部分高级恶意程序支持DNS隧道、HTTP隐蔽信道,伪装成正常流量,绕过防火墙、流量审计系统。一旦内网主机建立C2通道,攻击者可横向渗透,威胁整套业务系统。
防护策略:部署流量审计、威胁情报库,匹配已知C2域名;建立域名黑名单,阻断访问;定期扫描终端进程对外连接地址。运维人员进行域名资产巡检时,留意业务体系外陌生域名访问记录。发现主机连通未知C2域名,第一时间隔离主机、阻断域名解析,溯源恶意程序来源。
攻击者常选用廉价小众后缀域名、动态域名搭建C2节点,频繁更换域名规避安全设备拦截。部分高级恶意程序支持DNS隧道、HTTP隐蔽信道,伪装成正常流量,绕过防火墙、流量审计系统。一旦内网主机建立C2通道,攻击者可横向渗透,威胁整套业务系统。
防护策略:部署流量审计、威胁情报库,匹配已知C2域名;建立域名黑名单,阻断访问;定期扫描终端进程对外连接地址。运维人员进行域名资产巡检时,留意业务体系外陌生域名访问记录。发现主机连通未知C2域名,第一时间隔离主机、阻断域名解析,溯源恶意程序来源。

闽公网安备 35021102000564号