深信服社区»版块 安全类 下一代防火墙NGAF 僵尸网络 所处阶段C&C通信

僵尸网络 所处阶段C&C通信

查看数: 3980 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-8-9 16:49

正文摘要:

问下,如图的所处阶段C&C通信是什么意思?

回复

qinpeng 发表于 2017-8-9 23:33
不难理解  就是一道桥梁  你的电脑终端正在跟黑客进行C&C通信,不断地发起连接危害你的电脑,楼主可以去排查下这个ip是否出现中毒的迹象,利用杀毒工具杀一下毒
深拥 发表于 2017-8-9 17:38
C&C通信就是指你的终端和黑客服务器发起连接的动作
Sangfor闪电回_小丸子 发表于 2017-8-9 17:34
您好 就是内网IP在尝试与外部的C&C服务器去发起连接通信
谢谢
↖YANG↗ 发表于 2017-8-9 17:00
更新规则库。
到感染者的电脑看一下office使用有没有问题,杀毒软件查杀一下。
携手旅游 发表于 2017-8-9 16:53
僵尸网络简述  1.概念简介  僵尸网络 Botnet 是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。 攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。    控制僵尸网络的攻击者称为“僵尸主控机(Botmaster)”。僵尸主控机通过僵尸网络的命令与控制(Command and Control, C&C)服务器向bot发布命令,C&C充当僵尸主控机和僵尸网络之间的接口。如果没有C&C服务器,僵尸网络将退化为一组无法协同运行的独立的受恶意软件入侵的机器。这就是可控性成为僵尸网络的主要特点之一的原因。