专栏名称: 独眼情报
分享有价值的网络安全威胁情报!情报有时效性,加星标可以及时收到推送。
目录
相关文章推荐
九章算法  ·  Meta猛发offer!杀疯了! ·  20 小时前  
九章算法  ·  FAANG资深面试官,为你解决找工/面试难题! ·  2 天前  
51好读  ›  专栏  ›  独眼情报

五眼联盟预警“Fast flux”黑客规避技术

独眼情报  · 公众号  ·  · 2025-04-05 11:26

正文

请到「今天看啥」查看全文


攻击者让一个域名对应成百上千个IP地址,并像走马灯般快速切换。例如当某个IP被封锁时,域名会立即指向其他可用IP,类似不断更换藏身处的逃犯。

  • 2.双通量 在频繁更换IP的基础上,黑客还会轮换负责解析域名的“DNS服务器”(相当于查号台的接线员),形成双重防护罩。某次攻击中,俄罗斯黑客组织Gamaredon曾在3天内更换超过4000个IP地址。

  • 这种技术依赖被病毒控制的“僵尸设备”网络。就像用无数个临时手机号接听电话,黑客通过这些设备轮番传递指令和数据,让追踪者难以锁定源头。


    威胁版图:谁在使用?造成多大危害?

    • 勒索软件






    请到「今天看啥」查看全文