← 返回示範目錄
惡意軟體 intermediate · 15 min
沙箱捕捉週期性 C2 信標行為
NightSpire 勒索軟體已入侵橫跨醫療、政府、金融等產業的至少 64 家組織,遍及含台灣在內的 33 個國家,並藉由濫用 PSExec、Cobalt Strike 與 PowerShell 等合法管理工具來掩蓋行蹤。此類入侵的典型特徵是週期性的命令與控制(C2)信標——受害主機定時回連中繼站,屬 T1071.001 應用層通訊模式。本示範執行一個僅傳送本機迴圈(loopback)信標流量的無害執行檔,完全不觸及外部網路。Adaptive Sandbox 會隔離樣本、記錄信標的週期、目的地與酬載,並將可疑的 C2 行為彙整成清晰報告,供主管直接決策。
攻擊手法
C2 beaconing
MITRE ATT&CK
T1071.001 ↗影響平台
linuxmacoswindows
檔案類型
.sh
MetaDefender 防護能力
Adaptive Sandbox
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗