通过非C2协议的非对称加密外传
对手可能通过非现有命令和控制通道的非对称加密网络协议外传数据。数据也可能被发送到与主命令和控制服务器不同的网络位置。 非对称加密算法是指在通道的每一端使用不同密钥的算法。也称为公钥加密,这需要成对的加密密钥,可以使用相应的密钥加密/解密数据。每个通信通道的端点都需要一个私钥(仅在该实体的控制下)和另一个实体的公钥。在加密通信开始之前,交换每个实体的公钥。 使用非对称加密的网络协议(如HTTPS/TLS/SSL)通常在密钥交换后使用对称加密。对手可能选择使用这些内置于协议中的加密机制。