僵尸网络、初始访问代理对企业构成重大风险
在多阶段攻击中,C2 通信对于推进攻击至关重要——无论是通过与攻击者之间进行命令的收发,还是下载用于下一阶段攻击的恶意软件都是如此。DNS 堪比攻击快车道,Akamai DNS 解决方案使我们能够分析通过这条“快车道”传输的恶意 C2 流量。这让我们得以了解当今企业和家庭用户面临的重大威胁,其中包括:
- 初始访问代理,其主要任务是入侵系统,并出售访问权限,而这往往牵扯到大型勒索软件团伙,因此会给企业造成重大风险。
- 旨在窃取信息的僵尸网络将网络连接存储设备作为攻击目标,企业通常会使用这些设备备份数据,其中包含大量敏感信息。
- 僵尸网络将家庭用户的设备(例如 Android 手机、物联网设备及系统)作为攻击目标,从而将这些设备纳入其僵尸设备网络。