美国国家安全局警告称,“Fast Flux”威胁到国家安全。什么是 Fast Flux?

发布时间:2025年4月5日    来源:szf
美国国家安全局警告称,“Fast Flux”威胁到国家安全。什么是 Fast Flux?

快速阅读: 据《Ars Technica》称,多国安全机构警告,快速切换技术通过频繁更换IP和域名隐藏网络威胁源,增强隐蔽性,对关键设施和国家安全构成重大威胁,需加强防御。

国家安全局发出警告称,敌对国家或组织以及以经济利益为目的的勒索软件团伙正在采用的一种快速切换技术,对关键基础设施和国家安全构成了严重威胁。

这种技术被称为“快速切换技术”,它能够让分布式网络中的威胁行为者隐藏其基础设施,并避免被成功关闭。快速切换技术通过循环使用一系列IP地址和域名来实现,这些IP地址和域名是这些僵尸网络连接互联网所依赖的。在某些情况下,IP地址和域名每几天更换一次;而在其他情况下,它们几乎每小时就会发生变化。这种频繁的变化使得追踪基础设施的真实来源变得更加困难,同时提供了冗余性。防御者封锁某个地址或域名后,新的地址或域名可能已经重新分配。

重大威胁
“这种技术对国家安全构成了重大威胁,使得恶意网络参与者能够持续逃避检测,”美国国家安全局、联邦调查局及其加拿大、澳大利亚和新西兰的同行周四联合警告称,“例如,网络犯罪分子和国家支持的黑客利用快速切换技术通过快速更改域名系统(DNS)记录来隐藏恶意服务器的实际位置。此外,他们还能构建具备弹性和高可用性的指挥与控制(C2)基础设施,从而掩盖其后续的恶意行动。”

实现这一目标的关键手段之一是使用通配符DNS记录。这些记录在域名系统中定义区域,将域名映射到IP地址。通配符DNS记录会针对不存在的子域生成DNS查询,具体方法是将MX(邮件交换)记录绑定到指定的邮件服务器。结果就是,为不存在的子域(如malicious.example.com)自动分配攻击者的IP地址。

通过这种方式,威胁行为者不仅隐藏了自己的真实位置,还增强了其网络活动的持久性和隐蔽性。这无疑加剧了全球网络安全环境的复杂性,也对各国的防御体系提出了更高的要求。

(以上内容均由Ai生成)

你可能还想读

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

快速阅读: 据《印度教业务线》称,印度联合创始人纳南·尼莱卡尼表示,AI应用于解决实际问题,提升医疗与教育,强调简约设计和持续创新,反对全民基本收入,主张用AI放大人类潜力。 据《亚洲时报》报道,7月27日,纽约,印度信息技术服务巨头Inf […]

发布时间:2025年8月1日
苹果首席执行官蒂姆·库克表示,苹果准备打开钱包在人工智能领域迎头赶上

苹果首席执行官蒂姆·库克表示,苹果准备打开钱包在人工智能领域迎头赶上

快速阅读: 据《香港标准》称,下载《标准》App,获取新闻、动态和大事:https://www.thestandard.com.hk/appdownload 下载《标准》应用程序,及时获取新闻、最新动态和重大事件: https://www. […]

发布时间:2025年8月1日