デッドドロップ・リゾルバとは

「デッドドロップ・リゾルバ」または「DDR」とも呼ばれる、はサイバー犯罪者がWebサービスを利用してC2インフラを構築する戦略です。
ソーシャルメディア、ブログサービスやGitHubなどの公正性を持つWebサービス上に、C2サーバーのIPアドレスやドメイン情報を掲載します。この情報はデッドドロップ・リゾルバとして機能し、侵害されたコンピュータとC2サーバーとの間の通信を隠蔽し、セキュリティの探知を避けることが可能となります。
マルウェアに感染したコンピュータは、一見すると正規のWebサービスとのやりとりをしているように見えるため、C2の通信は通常の交信の中に隠れてしまいます。

関連記事

  1. スパムとは

  2. Wi-Fiの位置情報とは

  3. PGとは

  4. プロッタとは

  5. SAPCPとは

  6. アーキテクチャとは

  7. 推定一日摂取量 EDIとは

  8. HTML5とは

  9. レプリケーションとは

人気記事

No column posts found for the specified category.

事例記事