替代僵尸网络命令与控制(C&C)技术解析
1. 引言:为何需要替代C&C技术
在探讨替代僵尸网络命令与控制(C&C)技术之前,我们不禁会问,既然传统的IRC(Internet Relay Chat)技术仍然有效、实用,甚至比大多数新方法更好,为何还要创建替代技术呢?
过去十多年,僵尸网络技术一直以IRC为基础。充当僵尸的特洛伊木马会使用IRC协议作为客户端连接到IRC服务器,而这些服务器则是僵尸网络控制者(近年来也被称为僵尸网络主脑或管理者)控制僵尸大军的手段。
IRC技术具有诸多优点,使其在僵尸网络C&C领域比其他大多数技术更持久:
-交互性强:IRC协议相对简单,但具有交互性,允许客户端和服务器双方轻松进行全双工和响应式通信。
-易于创建:搭建IRC服务器非常简单,必要时也有足够多已建立的服务器可供使用。
-便于多僵尸网络管理:利用昵称、聊天频道和密码保护频道等功能,可轻松创建和控制多个僵尸网络。
-易于实现冗余:通过连接多个服务器,可实现冗余。
然而,IRC也有其致命弱点——集中化。僵尸网络本质上是一群受感染计算机向中央位置报告并接收命令的集合。如果这个中央位置被发现,通信可能会被中断,可能会被报告给托管机构,还可能被互联网服务提供商(ISP)封锁或空路由。此外,这些C&C服务器还容易被窃听,这对僵尸网络控制者来说是非常危险的,因为他们希望保持对僵尸网络的控制,而不希望其被竞争对手接管或拆解。