Dead-Drop Resolver
Attacker публикува small pointer/encoded instruction в public legitimate service, който malware чете, за да открие актуален C2 endpoint.
Какво е
Attacker публикува small pointer/encoded instruction в public legitimate service, който malware чете, за да открие актуален C2 endpoint.
Как работи
Public profile, document, paste или blockchain-like content служи като resilient rendezvous point, без да носи целия C2 traffic.
Как да се предотврати
Endpoint detection на unusual service access, egress/app controls, threat-intel matching на known resolver patterns и behavior correlation.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.