通过对称加密的非C2协议外传
对手可能会通过对称加密的网络协议(而不是现有的命令和控制通道)外传数据。数据也可能被发送到与主命令和控制服务器不同的网络位置。 对称加密算法是指在通道的每一端使用共享或相同密钥/秘密的算法。这需要交换或预先安排/持有用于加密和解密数据的值。 使用非对称加密的网络协议通常在密钥交换后使用对称加密,但对手可能会选择手动共享密钥并实现对称加密算法(例如:RC4、AES),而不是使用协议中内置的机制。这可能导致多层加密(在本质上已加密的协议中,例如 HTTPS)或在通常不加密的协议中(例如 HTTP 或 FTP)进行加密。