クラウド時代が C2 サーバーの「見えない化」加速、DNS,AWS,Azure,GCP の悪用 | ScanNetSecurity
2026.10.01(木)

クラウド時代が C2 サーバーの「見えない化」加速、DNS,AWS,Azure,GCP の悪用

モダンな C2 サーバーは、たとえば VirusTotal のようなセキュリティインフラすら利用して標的のデータを窃取し、クラウドサービス上に潜み、DNS 悪用してドメインを乗っ取っている。

研修・セミナー・カンファレンス セミナー・イベント
Silent Break Security社ニック・ランダース氏
Silent Break Security社ニック・ランダース氏 全 8 枚 拡大写真
 現在のサイバー攻撃において、重要なインフラのひとつが C2 サーバー(Command and Controll Server)の存在だ。モダンな C2 サーバーは、たとえば VirusTotal のようなセキュリティインフラさえも利用して標的のデータを窃取し、クラウドサービス上に潜み、DNS 悪用してドメインを乗っ取っとる。

 今夏 2019 年の Blackhat USA では、Silent Break Security 社のニック・ランダース氏によって、DNS/HTTPS、メールサービス、クラウドサービスなどを悪用したステルス C2 サーバーの実態といくつかの PoC が紹介された。基本的なアプリケーションプロトコルや信頼ベースとなるインターネットインフラ、パブリッククラウドが悪用されると、攻撃者や C2 サーバーの追跡が困難になる。ステルス C2 サーバーの現状をレポートする。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  2. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

  3. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

  4. 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

    「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

  5. 京王電鉄にランサムウェア攻撃

    京王電鉄にランサムウェア攻撃

ランキングをもっと見る
PageTop