기업에 심각한 리스크를 초래하는 봇넷과 초기 접속 브로커(IAB)
다단계 공격에서 C2 통신은 공격자의 명령을 보내고 받거나 다음 단계 멀웨어를 다운로드하는 등 공격을 진행하는 데 매우 중요한 역할을 합니다. Akamai의 DNS 솔루션은 초고속 공격 통신망인 DNS를 통과하는 악성 C2 트래픽을 분석할 수 있습니다. 이를 통해 오늘날 기업과 개인 사용자가 직면한 가장 심각한 위협을 조명합니다.
- 초기 접속 브로커는 시스템을 침해하고 접속 권한을 판매합니다. 이들은 대규모 랜섬웨어 그룹과 연결되어 있어 기업에 상당한 리스크를 초래합니다.
- 정보 도용 봇넷은 NAS(Network-Attached Storage) 디바이스를 노립니다. NAS는 민감한 정보를 대규모로 갖고 있으며 기업의 백업 역할을 합니다.
- 봇넷의 목적은 Android 휴대폰, IoT 디바이스, 시스템 등 가정 내 사용자의 디바이스를 좀비 디바이스 네트워크의 일부로 만드는 것입니다.