Dead-Drop Resolver

Attacker публикува small pointer/encoded instruction в public legitimate service, който malware чете, за да открие актуален C2 endpoint.

Какво е

Attacker публикува small pointer/encoded instruction в public legitimate service, който malware чете, за да открие актуален C2 endpoint.

Как работи

Public profile, document, paste или blockchain-like content служи като resilient rendezvous point, без да носи целия C2 traffic.

Как да се предотврати

Endpoint detection на unusual service access, egress/app controls, threat-intel matching на known resolver patterns и behavior correlation.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Exploitation, persistence и attack-chain техники