C&C 通信通常与大型 Botnet 关联,但也是有针对性攻击的重要组件。针对性攻击通常通过受危害主机与攻击者之间的 C&C 通信远程安排。恶意软件回调 C&C 服务器以获得额外下载或指示,并可由攻击者利用来存取受危害的主机。
针对性攻击中与 C&C 相关的流量通常难于定位。攻击者会更改并重定向地址、使用合法站点,甚至在公司网络内部设置 C&C 服务器。此外,大多数安全技术仅注重检测和阻止当前的已知恶意地址。这是有问题的,因为信誉分值在不断变化。现在视为安全的地址很容易便可在下一小时或下一天内变为恶意地址。
为了解决这些问题,逆向扫描利用趋势科技云安全智能防护网络发现威胁。这种基于云的防护系统将高级威胁搜索与客户提供的情报相结合,提供更好的防护功能并将针对性攻击的影响降至最低。而且,由于逆向扫描可以检查
Web 访问历史记录,因此它可以帮助您发现可疑连接,而不管什么时候将地址识别为恶意地址。