| ID | Name |
|---|---|
| T1650.001 | 暗网隐蔽交易访问权限 |
| T1650.002 | 合法服务伪装访问交易 |
| T1650.003 | 供应链污染型权限获取 |
| T1650.004 | 僵尸网络租赁隐蔽接入 |
暗网隐蔽交易访问权限(Darknet Obfuscated Access Trading)是指攻击者通过暗网市场使用加密通信协议和匿名加密货币,与初始访问代理(Initial Access Brokers)进行受控系统访问权限交易的技术。该技术利用Tor网络、I2P等匿名通信层构建交易环境,结合区块链钱包地址混淆资金流向,使得权限交易过程在暗网论坛、加密聊天频道等隐蔽渠道完成。交易内容通常采用多层加密的JSON或XML格式封装,包含C2服务器凭证、Webshell访问路径等核心数据,确保交易双方身份与交易细节的双向隐匿。
该技术的匿迹机制体现在交易链路的多层加密与身份脱钩设计。首先,采用去中心化的暗网交易市场架构,通过分布式节点路由消除中心服务器日志记录风险。其次,使用Monero、Zcash等隐私加密货币完成支付,利用环签名和零知识证明技术切断资金溯源路径。在数据交换层面,采用分片加密存储技术,将访问凭证拆分为多个加密片段存储于不同暗网节点,仅在交易完成后进行动态重组。交易双方通过一次性会话密钥协商机制建立通信信道,确保每次交易生成独立的加密上下文。技术实施过程中特别注重时间戳混淆和交易模式多样化,通过随机化交易时间间隔、混合使用多国语言描述交易内容等手段,规避暗网流量特征分析。最终形成"交易主体不可溯、资金流向不可查、数据交互不可解"的三维匿迹体系。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon