已知恶意软件使用端口敲门来逃避网络扫描仪的检测?

信息安全 网络 攻击 网络扫描仪 恶意软件
2021-08-18 23:33:33

是否有任何已知的恶意软件案例利用端口敲击后门来逃避网络扫描仪的检测?

2个回答

我不认为有任何——早在 99 年,早期的僵尸网络工具之一称为Stacheldraht包含一些非常棒的加密功能;但不久之后,恶意软件作者意识到信息安全人员几乎从不查看他们的防火墙日志,并停止尝试隐藏或保护他们的命令和控制通道。现在,他们大多只使用纯文本 IRC 进行 C&C。