デッドドロップ・リゾルバとは

「デッドドロップ・リゾルバ」または「DDR」とも呼ばれる、はサイバー犯罪者がWebサービスを利用してC2インフラを構築する戦略です。
ソーシャルメディア、ブログサービスやGitHubなどの公正性を持つWebサービス上に、C2サーバーのIPアドレスやドメイン情報を掲載します。この情報はデッドドロップ・リゾルバとして機能し、侵害されたコンピュータとC2サーバーとの間の通信を隠蔽し、セキュリティの探知を避けることが可能となります。
マルウェアに感染したコンピュータは、一見すると正規のWebサービスとのやりとりをしているように見えるため、C2の通信は通常の交信の中に隠れてしまいます。

関連記事

  1. 繰延税金資産とは

  2. 自己宛小切手とは

  3. ジョブ型 とは

  4. 税法上の適格要件とは

  5. イノベーター理論とは

  6. サインオフとは

  7. 預託とは

  8. ModernLoaderとは

  9. PLDとは