3. Évolution des canaux de contrôle
Grâce aux parties précédentes, il est aisé de comprendre que le canal de contrôle joue un rôle primordial dans le fonctionnement du botnet, aussi bien en termes de furtivité (capacité à ne pas être détecté) que de résilience de ses capacités de communication (capacité de résistance en cas d'attaques sur le canal de contrôle).
À l'époque des canaux de contrôle en IRC, une solution basique mais efficace a été de bloquer certains noms DNS ou adresses IP qui étaient référencés en tant que serveurs IRC de contrôle de botnets. Les machines infectées n'ayant plus de possibilité d'être pilotées à distance par l'attaquant, elles devenaient alors complètement aveugles et inutiles.
Cette technique est relativement facile à implémenter et déployer – même sur un réseau opérationnel – mais le point le plus critique est de ne pas impacter des services...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Évolution des canaux de contrôle