通过可移动媒体通信: 隐写术存储介质通信

隐写术存储介质通信(Steganographic Removable Media Communication)是通过在可移动媒体文件载体中嵌入隐蔽数据通道的跨网通信技术。攻击者利用数字隐写术将控制指令或窃取数据编码至图片、文档等常规文件的冗余空间中,借助物理介质在隔离网络间传递信息。该技术突破传统基于文件内容监控的防御机制,通过多层数据编码和格式兼容性设计,确保隐写内容在跨系统传输过程中保持完整性和隐蔽性。

该技术的匿迹机制基于"数据分层隐藏"与"协议合规性保持"的双重策略。攻击者首先对原始控制指令进行分片加密,通过LSB(最低有效位)替换、DCT系数调制等技术将密文嵌入载体文件的像素或文档结构冗余位中,使隐写后的文件保持视觉/功能完整性。在传输层设计上,采用定制化隐写协议动态调整数据封装策略,例如将不同文件类型(JPG、PDF)与特定编码算法绑定,规避静态特征检测。执行阶段通过预先植入的解析模块自动提取隐写数据,并与内存马协同完成指令重组。该技术通过将恶意通信流量转化为物理介质中的比特级扰动,使传统文件哈希校验、内容过滤等防御手段失效,实现跨隔离网络的数据渗透。

ID: T1092.001
Sub-technique of:  T1092
Tactic: 命令控制
Platforms: Linux, Windows, macOS
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon