Skip to main content
← 返回示範目錄
惡意軟體 intermediate · 15 min

沙箱捕捉週期性 C2 信標行為

NightSpire 勒索軟體已入侵橫跨醫療、政府、金融等產業的至少 64 家組織,遍及含台灣在內的 33 個國家,並藉由濫用 PSExec、Cobalt Strike 與 PowerShell 等合法管理工具來掩蓋行蹤。此類入侵的典型特徵是週期性的命令與控制(C2)信標——受害主機定時回連中繼站,屬 T1071.001 應用層通訊模式。本示範執行一個僅傳送本機迴圈(loopback)信標流量的無害執行檔,完全不觸及外部網路。Adaptive Sandbox 會隔離樣本、記錄信標的週期、目的地與酬載,並將可疑的 C2 行為彙整成清晰報告,供主管直接決策。

攻擊手法

C2 beaconing

MITRE ATT&CK

T1071.001 ↗

影響平台

linuxmacoswindows

檔案類型

.sh

MetaDefender 防護能力

Adaptive Sandbox

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---