首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么恶意软件会为一个划时代的时间转换器提出DNS请求?

为什么恶意软件会为一个划时代的时间转换器提出DNS请求?
EN

Security用户
提问于 2019-06-17 15:44:44
回答 1查看 235关注 0票数 1

我正在分析恶意软件,我发现在沙箱中运行时,有两个可执行文件向www.epochconverter.com发出DNS请求。

为什么攻击者要通过向epochconverter.com发出网络请求来冒检测风险?有什么必要吗?

EN

回答 1

Security用户

发布于 2019-06-19 14:16:59

让我这样说,

现在,恶意软件通常连接到CNC ( Command and Conquer )域,它们经常与此域通信,通知黑客恶意软件现在处于活动状态,并等待以后的命令执行,这是当今正在使用的复杂方法的一部分。

  • 恶意软件进入您的环境。
  • 打电话给CNC让他们注意到他的激活。
  • CNC会回复更多要执行的命令。
  • 通常,恶意软件会使用DNS、Ex过滤来加密收集到的数据并将其发送给CNC进行解密,如果没有正确的工具,这是最难捕捉到的事情。

您提到的域看起来离线,但是可能是dns服务器,它会将从pc发送的任何数据重新定位到XML存储空间。

如果不能通过浏览器或ping测试访问网站..它可能只接受签名电话的请求。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/211994

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档